¿Qué es una clave privada en cripto?

En palabras sencillas
Una clave privada es el secreto con el que se firma cada una de tus transferencias. Le demuestra a la red que eres tú quien dispone de las monedas. La regla es simple y dura: quien controla la clave privada puede disponer de las monedas, es decir, firmar transferencias en su nombre.
Una cartera tiene dos cosas que conviene no confundir. La dirección pública es como un número de cuenta. Se la puedes dar a cualquiera, es a donde te envían monedas. La clave privada es aquello con lo que se firma un gasto, y no puedes mostrársela a nadie. La diferencia con un banco es que aquí todo es irreversible. No se puede cambiar la firma si la clave se filtró.
Para que quede más claro cómo se ve en la vida real: una clave privada es una larga cadena de letras y cifras, de unos 64 caracteres, algo como 1E99423A4ED27608A15A2616A2B0E9E5… (solo un ejemplo, no una clave real). Copiar eso a mano sin un solo error es casi imposible, y memorizarlo tampoco se puede, por eso normalmente no se trabaja con ella directamente.
En la práctica normalmente ni siquiera ves la clave privada y no la llevas contigo. Tu cartera, una app o un dispositivo, la guarda y la pone por ti. Con lo que tú tratas es con la frase semilla: las mismas claves, pero escritas como 12 o 24 palabras sencillas, por ejemplo «lemon guitar harvest ocean pilot rubber shadow tiger velvet window arctic maple» (también solo un ejemplo). Eso ya se puede copiar en papel, y a partir de esas palabras la cartera vuelve a generar tanto la clave como el acceso a las monedas, de lo que trata el artículo qué es una frase semilla. La frase semilla basta con anotarla una vez, al configurar la cartera, y guardarla en un lugar seguro como copia de respaldo; no trabajas con ella a diario.
La idea principal que conviene recordar desde el principio: si no son tus claves, no son tus monedas. Si de las claves dispone otro, por ejemplo un exchange, entonces técnicamente puede firmar las operaciones él, y tú tienes su promesa de devolverte los fondos cuando los pidas.
Más a fondo
«Si no son tus claves, no son tus monedas»
Hay dos maneras de guardar la cripto, y tienen que ver con quién tiene la clave privada.
La primera manera es guardarla en un servicio, a lo que se le llama custodia. Un exchange o una app guarda la clave por ti. Es cómodo, se puede recuperar el acceso por soporte, y te cubren ante tu propio error, pero dependes de ese servicio: puede congelar los fondos o resultar poco fiable él mismo.
La segunda manera es guardarla tú, por tu cuenta. La clave la tienes solo tú. Es control total y al mismo tiempo responsabilidad total, ya que aquí no hay un soporte que devuelva el acceso. Cómo funciona esto en la práctica se explica en el artículo cartera caliente y fría.
No es una cuestión de qué es mejor, sino de distintos equilibrios entre comodidad, control y responsabilidad.
El control no siempre se reduce a una clave, un dueño. Hay modelos intermedios. En multifirma hacen falta varias claves para firmar. En MPC la clave se reparte entre partes y no se reúne entera en ningún lugar. En las smart accounts las reglas de firma las fija un contrato, por ejemplo varios firmantes, límites y recuperación. Aparte, conviene recordar también que la capacidad técnica de firmar una operación no es lo mismo que el derecho legal sobre los fondos: son cuestiones distintas.
Cómo manejar la clave
Lo que en realidad hay que proteger no es un archivo con la clave que supuestamente llevas contigo, sino la propia frase semilla, esa copia de respaldo que anotaste al configurarla. Guárdala fuera de línea y con seguridad: no en chats, no en la nube, no como foto en el teléfono. Nunca introduzcas ni reenvíes ni la frase semilla ni la clave privada: un servicio de verdad no las pregunta, y pedir que las digas significa un engaño, algo de lo que trata el artículo phishing y estafas.