Coincido con amgomez en que un paperwallet (monedero de papel), como el de bitaddress.org, es la opción más segura para guardar ahorros y recibir ingresos grandes. Bitcoin-qt está muy bien para quienes tienen el ordenador habitualmente encendido y se manejan bien con las copias de seguridad, pero tiene las pegas de requerir conexión habitual a la red y mucho espacio libre en disco y que no ofrece los niveles de seguridad ni de control de privacidad que se pueden obtener con direcciones en papel.
No soy muy familiar con el sistema de los monederos de papel, pero por qué la privacidad es diferente en un monedero qt? En principio no deberíamos ir dejándonos el wallet.dat al alcance de cualquiera.
Yo tengo la copia en el PC que voy mirando para ver que el dinero sigue ahí y actualizando la blockchain regularmente, y copias del archivo en una cuenta cuenta de google con verificación en 2 pasos (sms al móvil además de password) y también en usb's cifrados mediante Truecript. Me parece la opción más segura. Estoy barajando la posibilidad de abrir una cuenta para la mayoría de mi dinero offline, pero el probar nuevos monederos siempre implica un riesgo de pérdida y creo que tal y como lo he hecho tengo bastante seguridad.
[...]
Yo tampoco entiendo eso de la privacidad con los paper wallets...
Con respecto a la privacidad, el problema que veo en Bitcoin-qt es la falta de un mecanismo de control de monedas que permita elegir la dirección desde la que se hace un pago. Dado que el receptor de un pago es capaz de averiguar (consultando blockchain.info o blockexplorer.com) qué saldo tenía la dirección de origen, esta falta de control sobre las entradas de la transacción puede revelar pagos anteriores que tal vez no querríamos dar a conocer. Una solución a eso naturalmente es utilizar ficheros wallet.dat diferentes según el tipo de pago o nivel de confidencialidad, pero me parece más fácil gestionar estas cosas con una lista de direcciones en papel.
En cuanto a la seguridad, el problema es que cuando haces una operación con Bitcoin-qt como un pago, o incluso añadir una nueva dirección, es necesario descifrar temporalmente el wallet.dat. En ese instante, se abre una pequeña ventana de tiempo en que algún tipo de software malicioso muy sofisticado podría acceder a las claves privadas. También puede haber keyloggers que sean capaces de capturar la contraseña de cifrado.
Esas son las razones principales por las que no soy partidario de guardar cantidades muy altas en un wallet.dat, sino que me parece mejor repartirlas en varias direcciones en papel generadas e impresas offline.