Keypairs con solana-keygen
Genera keypairs Ed25519, recupera wallets a partir de frases semilla y crea direcciones "vanity" con solana-keygen.
Busca en todas las páginas de la documentación
Genera keypairs Ed25519, recupera wallets a partir de frases semilla y crea direcciones "vanity" con solana-keygen.
Tarjeta de referencia rápida - lista para copiar y pegar.
# Nuevo keypair (contraseña opcional)
solana-keygen new --outfile ~/.config/solana/id.json
# Recuperar desde una frase semilla de 12/24 palabras
solana-keygen recover -o recovered.json
# Prefijo "vanity" (lento - aumenta --num-threads)
solana-keygen grind --starts-with abc:1 --ignore-caseCuándo usar esto:
solana config set --keypair.mkdir -p ~/.config/solana
solana-keygen new --outfile ~/.config/solana/id.json --no-bip39-passphrase
solana config set --keypair ~/.config/solana/id.json
solana address
# Haz una copia de seguridad de la frase semilla cuando se te solicite - guárdala offline, nunca en git
chmod 600 ~/.config/solana/id.jsonLo que esto demuestra:
--no-bip39-passphrase omite una capa de cifrado adicional (solo para desarrollo).chmod 600 restringe el acceso de lectura a tu cuenta de usuario.solana address confirma que la clave pública coincide con las expectativas.solana-keygen new puede emitir una frase semilla BIP39 para recuperación.solana address.| Campo | Formato | Notas |
|---|---|---|
| Clave secreta | Array de bytes JSON (64 bytes) | Contiene los bytes de la semilla + clave pública |
| Contraseña | BIP39 Opcional | Cifra el archivo en disco cuando se establece |
| Frase semilla | 12 o 24 palabras | Ruta de respaldo independiente a la misma llave |
# Verifica la clave pública sin exponer el contenido del archivo secreto
solana-keygen pubkey ~/.config/solana/id.json
# Solicita la llave protegida por contraseña durante la recuperación
solana-keygen recover prompt:// -o recovered.json*.json a las rutas de llaves en .gitignore y usa hardware o secretos de CI para producción.--num-threads, o acepta una coincidencia más corta.solana-keygen new sobrescribe rutas existentes sin preguntar en scripts. Solución: verifica test -f antes de generar en automatización.| Alternativa | Usar Cuando | No Usar Cuando |
|---|---|---|
| Wallet de hardware (Ledger) | Tesorería de Mainnet y autoridad de actualización | Iteración rápida en localnet |
solana-keygen recover | Restaurando desde frase semilla | Generando llaves completamente nuevas |
| Wallet del navegador (Phantom) | Firma de usuario final en dApps | Pipelines de despliegue de CI sin cabeza |
Ayudantes de llaves mucho | Flujos de trabajo de scaffolding de la Fundación | Solo necesitas una única llave de desarrollo |
Un array JSON de 64 bytes sin signo que representa la clave secreta Ed25519. La CLI y Anchor leen este formato de forma nativa.
Codifican el mismo material de llave cuando se crean juntos. Puedes recuperar el JSON a partir de la frase con solana-keygen recover, pero no puedes derivar la frase del JSON solo si omitiste registrarla.
Sí, para cualquier llave que contenga fondos en mainnet. Para llaves de desarrollo desechables, --no-bip39-passphrase es común, pero nunca confirmes esos archivos.
solana-keygen pubkey path/to/keypair.jsonSolo a través de un gestor de secretos o un canal cifrado - nunca Slack o email. Prefiere llaves separadas por máquina para desarrollo y una única llave respaldada por hardware para roles de producción.
El tiempo de CPU crece exponencialmente con la longitud del prefijo. Un prefijo de 3 caracteres es rápido; 6+ caracteres pueden necesitar hardware dedicado o ejecuciones nocturnas.
Ejecuta solana-keygen recover prompt:// e introduce la frase cuando se te solicite. Usa las formas ASK o prompt:// documentadas en solana-keygen recover --help.
Sí, a través de WSL o compilaciones nativas del instalador de Agave. Las rutas difieren - usa equivalentes de %USERPROFILE%\.config\solana\.
chmod 600 en Unix para que solo tu usuario pueda leer los bytes secretos.
Los keypairs de despliegue de programas firman transacciones de despliegue; los IDs de programa provienen de la clave pública del keypair del programa. Almacena las llaves del programa con el mismo cuidado que las llaves de tesorería.
Versiones de Stack: Esta página fue escrita para Agave 4.1.1, Solana CLI 3.0.10, Anchor 0.32.1, anchor-lang 0.32.1, Rust 1.91.1, @solana/kit 7.0.0, Surfpool 0.12.0, y LiteSVM 0.6.x.
Revisado por Chris St. John·Última actualización: 16 jul 2026