Qué pasó
El 17 de agosto de 2026 se integró una aplicación para Nostr en
BIP-85, la especificación
para derivar muchos secretos a partir de una sola seed, en el repositorio de propuestas de
Bitcoin. El pull request #2126 le asigna a
Nostr el número de aplicación 128002' y la ruta de derivación
m/83696968'/128002'/{identity}'/{account_index}'.
Qué cambia
BIP-85 existe porque los respaldos se multiplican. El problema que declara es que mantener seed backups separadas entre estándares de wallet incompatibles resulta incómodo de asegurar y de guardar. Su respuesta es derivar entropía hija de un único keychain maestro en una ruta fija, de modo que un secreto se pueda regenerar a demanda desde una seed que ya se tiene, en vez de anotarse otra vez.
La aplicación para Nostr convierte una clave secreta de Nostr en uno de esos secretos regenerables. La especificación es breve: "Take the first 32 bytes (the 256 most significant bits) as the secp256k1 secret key... Encode the secret key in Bech32 with the nsec human-readable part as specified by NIP-19". Las mismas palabras que respaldan las monedas ahora reproducen la clave que firma las publicaciones.
La parte que conviene leer dos veces es que la ruta tiene dos niveles y no uno. Cada
{identity} es, en palabras de la especificación, "an independent, unlinkable Nostr key
namespace"; cada {account_index} es una clave distinta dentro de una de ellas. Rotar una
clave y empezar una persona separada son entonces movimientos diferentes, sobre ejes
diferentes, y no el mismo acto indiferenciado de generar otra clave. El índice 0' queda
reservado en ambos niveles para gestión de claves - "proof-of-linkage between an identity's
keys, key rotation, and revocation" - así que las claves usables empiezan en 1'.
Si la derivación determinista suena conocida, es el mismo canje que este sitio ya examinó para las contraseñas derivadas de forma determinista: menos cosas que guardar, y una sola cuya pérdida ahora es total.
Qué no cambia
La clave derivada sigue siendo una clave caliente. Una clave secreta de Nostr vive en una extensión de navegador o en una app porque tiene que firmar todo el tiempo, y derivarla de una seed phrase no la mueve a ningún lugar más seguro: en las formas de iniciar sesión en Nostr se ve cómo es esa exposición en la práctica.
También amplía lo que vale un solo respaldo. La derivación va en un solo sentido, así que una clave de Nostr filtrada no expone la seed maestra. Lo inverso es el punto: la seed ahora está detrás de una identidad además de los ahorros, y esas dos cosas enfrentan riesgos cotidianos muy distintos.
"No vinculable" es una afirmación sobre las claves, no sobre la persona. Dos identidades derivadas de una misma seed no se pueden atar entre sí examinando las claves. Lo que cualquiera de las dos publique es un asunto completamente aparte.
Y una especificación integrada no es software publicado. Nada cambió en ninguna wallet ni en ningún cliente el 17 de agosto.
Contexto
Si Nostr corresponde o no al repositorio de propuestas de Bitcoin se planteó en la discusión del pull request, y la respuesta que se impuso vino de gente que desarrolla wallets más que de gente de Nostr: las identidades de Nostr ya se están usando como contactos de pago, y hay trabajo sobre pasar PSBTs y coordinar multisig por Nostr. Leído así, esto es menos una función de identidad que plomería para wallets que empezaron a necesitar un nombre al cual mandarle cosas.
