Para que serve uma seed phrase
Nosso guia sobre o funcionamento de uma carteira cripto já diferencia a wallet da blockchain. Os fundos não ficam armazenados no celular ou no dispositivo: a wallet guarda ou deriva as chaves que autorizam as transações. A frase de recuperação serve para reconstruir esse conjunto de chaves.
A maioria das wallets usa uma lista padronizada de 12 ou 24 palavras. O padrão BIP-39 descreve como uma entropia é transformada em palavras e, depois, em uma seed criptográfica. No entanto, nem todas as wallets seguem exatamente o mesmo método, e uma frase válida em um aplicativo pode exigir o caminho de derivação ou a rede corretos para recuperar as contas esperadas.
A seed phrase não é uma senha de login nem um código de suporte. Ela nunca deve ser digitada em um site recebido por mensagem, enviada por e-mail ou compartilhada com alguém que alegue estar verificando a wallet.
Criar um backup offline
A forma mais simples de fazer backup é anotar as palavras, na ordem exata, em um suporte mantido offline. Uma foto, captura de tela, nota na nuvem ou rascunho de e-mail pode ser copiado por um software malicioso ou sincronizado com uma conta comprometida.
É preciso verificar cada palavra no momento da criação. Algumas wallets oferecem um teste de confirmação, que deve ser realizado antes do depósito de uma quantia relevante. Um erro aparente pode corresponder a uma palavra ausente da lista BIP-39 ou a outra palavra válida, levando a uma wallet diferente.
O papel é adequado para começar, mas é vulnerável à água, ao fogo e à degradação. Uma placa de metal oferece mais resistência a danos físicos. A escolha do suporte deve considerar o risco real: moradia compartilhada, mudanças frequentes, umidade, incêndio ou acesso de pessoas próximas.
Uma ou várias cópias
Uma única cópia cria um ponto de falha. Duas cópias guardadas no mesmo local não protegem contra incêndio ou roubo. Separá-las reduz esse risco, mas aumenta o número de lugares que precisam ser monitorados.
Não se deve dividir uma frase aleatoriamente em duas metades. Cada metade se torna inutilizável sozinha, e a perda de uma delas destrói o backup. Para um sistema com vários fragmentos, é melhor usar um esquema projetado e documentado, com um limite de recuperação, em vez de um método pessoal impossível de transmitir.
A página do Bitcoin.org dedicada à segurança de uma wallet destaca a importância dos backups e da criptografia. Essas recomendações devem ser adaptadas ao valor, ao conhecimento do usuário e ao risco de coerção.
Testar uma recuperação sem expor os fundos
Um backup que nunca foi testado continua sendo apenas uma hipótese. O teste deve ser planejado para evitar a exposição da seed a um dispositivo conectado ou a um aplicativo não verificado. Algumas hardware wallets oferecem uma verificação de recuperação diretamente no dispositivo, sem transmitir as palavras ao computador.
Outra opção é realizar um teste antes de usar definitivamente a wallet: criar a frase, receber uma pequena quantia, redefinir o dispositivo seguindo o procedimento oficial, restaurar e verificar o endereço. Essa operação só deve ser feita quando o usuário compreender cada etapa e ainda tiver uma segunda cópia legível.
Após a restauração, é necessário verificar várias contas e redes. Ver um saldo zerado não significa necessariamente que a frase esteja errada: a wallet pode usar outro caminho de derivação, outro tipo de endereço ou uma passphrase adicional.
Seed phrase e passphrase adicional
Algumas wallets permitem adicionar uma passphrase, às vezes chamada de “25ª palavra”. Cada passphrase diferente gera um conjunto diferente de contas. Por isso, um erro de digitação pode abrir uma wallet válida, mas vazia, sem exibir qualquer mensagem de erro.
Esse recurso melhora a separação dos acessos, mas cria um segundo segredo que também precisa ser armazenado. Se a seed for guardada sem a passphrase e ela for esquecida, os fundos não poderão ser recuperados. É preciso documentar o sistema sem manter todos os elementos no mesmo local.
As hardware wallets reduzem a exposição das chaves a dispositivos conectados, mas não corrigem um backup inadequado. O dispositivo pode ser substituído; a seed e, quando aplicável, a passphrase continuam sendo o núcleo da recuperação.
O que fazer se a frase for exposta
Uma seed exibida em um site falso, fotografada por uma pessoa não autorizada ou armazenada em um dispositivo comprometido deve ser considerada perdida do ponto de vista da segurança. Alterar a senha da wallet não revoga as chaves derivadas dessa frase.
A resposta é criar uma nova wallet, com uma nova seed, em um ambiente seguro, verificar o endereço e então transferir os ativos. É preciso agir sem compartilhar a frase com um suposto serviço de recuperação. As autorizações DeFi e os tokens presentes em várias redes também devem ser inventariados.
Nosso guia sobre como proteger criptomoedas complementa esse procedimento com informações sobre autenticação, dispositivos e verificação de endereços.
Preparar a transmissão
Um backup deve poder ser encontrado pela pessoa certa sem se tornar acessível a todos. Um inventário separado pode indicar a existência da wallet, os dispositivos utilizados e as instruções gerais, sem conter diretamente a seed.
Para um patrimônio relevante, a solução deve considerar o direito sucessório, o acesso físico e o nível técnico dos herdeiros. Uma estrutura complexa demais pode ser mais perigosa do que um sistema simples e testado.
O que lembrar
- Nunca digitalize nem compartilhe uma seed phrase.
- Mantenha cópias resistentes em locais separados e documentados.
- Teste a recuperação antes de depositar um valor relevante.
Um bom backup não é apenas secreto. Ele é legível, completo, testado, resistente a danos e transmissível de acordo com um cenário planejado com antecedência.