Vai al contenuto principale
Block #9

Security

Conservare la propria seed phrase in modo sicuro

Una seed phrase, solitamente composta da 12 o 24 parole in inglese, è la radice matematica da cui derivano tutte le chiavi private di un wallet. Chiunque conosca queste parole può assumere il pieno controllo del contenuto del wallet, indipendentemente dal dispositivo o dalla piattaforma utilizzata. Ciò rende il modo in cui si conserva una seed phrase importante almeno quanto la scelta del wallet stesso. Di seguito analizziamo i rischi dell'archiviazione digitale, i metodi pratici per i backup fisici e come bilanciare la protezione contro il furto con la protezione contro la perdita accidentale.

Fleur de WitWritten by Redacteur banken, RotterdamUpdated Checked by the editorial desk

Perché una seed phrase non dovrebbe mai essere archiviata digitalmente

Una foto di una seed phrase, un file di testo su un computer, una nota in un'app cloud o un password manager connesso a Internet: tutti questi elementi mettono le parole alla portata di sistemi che possono essere attaccati da remoto. I malware che cercano specificamente sequenze di 12 o 24 parole su un computer infetto rappresentano una tecnica di attacco ben nota e ampiamente utilizzata.

Anche un backup all'apparenza innocuo, come un'email inviata a se stessi o una nota in un'app non crittografata, può essere sufficiente per garantire l'accesso a un malintenzionato una volta compromessa quella singola casella di posta o account. Il principio è semplice: una seed phrase deve esistere unicamente su supporti fisici e offline.

Archiviazione fisica: carta, metallo e compromessi

Il metodo più semplice consiste nel scrivere le parole a mano su carta, ad esempio sulla scheda fornita con un hardware wallet. La carta è economica e rapida da usare, ma è vulnerabile a incendi, danni causati dall'acqua e usura fisica nel lungo periodo.

Per chi prevede un orizzonte di conservazione più lungo, le piastre di backup in metallo rappresentano un'alternativa: le parole vengono punzonate o incise su una piastra metallica resistente alla corrosione, che resiste a fuoco e acqua molto meglio della carta. Queste soluzioni hanno un costo leggermente superiore e richiedono più tempo per la configurazione, ma riducono significativamente il rischio di perdita dovuto a fattori ambientali.

  • Carta: economica e rapida, ma vulnerabile a fuoco e acqua
  • Piastra in metallo: più costosa, ma resistente a incendi e danni d'acqua
  • Non fotografare o scansionare mai il backup fisico

Distribuire le copie in più luoghi

Una singola copia in un unico luogo è vulnerabile: un incendio domestico, un furto o un semplice smarrimento possono privare permanentemente dell'accesso ai propri fondi. Molti utenti conservano quindi più copie in luoghi fisicamente separati, come una cassaforte domestica e una cassetta di sicurezza presso una banca o un familiare di fiducia.

Quando si distribuiscono le copie, è importante trovare un equilibrio: troppe copie in troppi luoghi aumentano il rischio che una venga trovata da terzi, mentre troppe poche aumentano il rischio di perdita permanente. Un approccio comune prevede da due a tre copie, ciascuna in un luogo noto solo a te (ed eventualmente a una persona di fiducia a fini ereditari).

Cosa fare se una seed phrase finisce nelle mani sbagliate

Se si sospetta che una seed phrase sia stata compromessa, ad esempio a seguito di un tentativo di phishing in cui le parole sono state inserite su un sito sospetto, l'unica risposta sicura è trasferire tutti i fondi su un wallet completamente nuovo con una seed phrase appena generata. Una seed phrase compromessa non può essere 'riparata' o modificata; le parole rimangono valide per quel specifico wallet per sempre.

È necessario farlo il prima possibile, poiché un malintenzionato che conosce le parole può trasferire i fondi in qualsiasi momento. Non attendere ulteriori segnali di utilizzo improprio.

Eredità: gestire l'accesso per i propri cari

Una seed phrase nascosta così bene che nessuno potrebbe mai trovarla rappresenta un rischio concreto in caso di decesso o grave malattia. Alcuni scelgono quindi di lasciare istruzioni a un notaio, una busta sigillata ai familiari o di utilizzare servizi specializzati di eredità digitale.

Un compromesso pratico consiste nel registrare parte delle informazioni, ad esempio la posizione del backup piuttosto che le parole stesse, in un testamento o presso una persona di fiducia, in modo che l'accesso rimanga possibile senza compromettere la sicurezza durante la propria vita.

Recommended by our newsroom

External parties. Block #9 does not hold or manage your assets at these providers. Not investment advice.

Frequently asked questions

Posso conservare la mia seed phrase in un password manager?

Questo è sconsigliato per importi rilevanti, poiché un password manager è connesso a Internet e presenta quindi una superficie di attacco. L'archiviazione fisica e offline rimane la scelta più sicura.

Cosa succede se perdo la mia seed phrase e nessun altro la possiede?

Senza la seed phrase e senza accesso al dispositivo originale, non vi è alcun modo per recuperare i fondi. Nessuna autorità centrale può ripristinare un wallet.

Posso dividere la mia seed phrase in più parti e conservarle separatamente?

Questo è possibile utilizzando tecniche come la Shamir's Secret Sharing, che divide la seed in più parti conservate in luoghi diversi. Si tratta di un metodo avanzato che aggiunge complessità, ma può ridurre il rischio di un singolo punto di perdita.

È sicuro far incidere una seed phrase da un servizio esterno?

Questo comporta dei rischi, poiché una terza parte avrebbe accesso temporaneo alle parole. Acquistare un kit di backup in metallo ed effettuarne l'incisione autonomamente a casa è più sicuro.

Read next

Newsletter

Bitcoin a colazione, Bruxelles a pranzo

Un'email breve con ciò che conta davvero: quotazioni, regolamentazione e le banche che si muovono. Niente hype, niente rumore.

  • Ogni venerdì alle 07:00
  • 2 minuti di lettura
  • Niente spam

Gratis. Puoi disiscriverti con un clic.