Come proteggere la tua frase di recupero: le migliori pratiche per prevenire smarrimenti o furti.

Una frase di recupero non è semplicemente una password. Per molti portafogli self-custody, rappresenta il backup da cui è possibile recuperare le chiavi del portafoglio. Chiunque la ottenga potrebbe essere in grado di ricreare il portafoglio altrove, mentre il proprietario che perde tutti i backup utilizzabili potrebbe perdere la possibilità di recuperare i fondi in caso di guasto del dispositivo. Questo rende la sicurezza della frase di recupero un problema a doppio taglio: bisogna prevenire i furti senza creare un sistema così fragile che un incendio, un'alluvione, un trasloco o un nascondiglio dimenticato possano causare la perdita definitiva dei fondi.

La regola pratica è semplice: conserva la frase di recupero offline, mantienila privata, proteggila da danni fisici e mantieni solo il livello di ridondanza che puoi garantire in modo responsabile. La specifica BIP39 descrive le frasi mnemoniche come un modo leggibile dall'uomo per rappresentare il materiale di recupero del portafoglio, mentre i produttori di portafogli come Trezor consigliano esplicitamente agli utenti di conservare i backup del portafoglio offline e di non crearne mai copie digitali. Consulta la specifica BIP39 e le linee guida di Trezor sui backup dei portafogli .

Lista di controllo per consultazione rapida

ObiettivoPratica raccomandataEvitare
Prevenire il furto di telecomandiAnnota la frase offline e tienila lontana dai dispositivi connessi a Internet.Note nel cloud, email, screenshot, allegati del gestore password, messaggi di chat
Prevenire la perdita fisicaUtilizzare supporti di archiviazione resistenti in un luogo sicuro; valutare la possibilità di creare un secondo backup protetto.Un foglio sciolto in un cassetto ben visibile
Prevenire i danni ambientaliUtilizzare una cassaforte ignifuga/impermeabile o un robusto sistema di backup in metallo, ove necessario.Partendo dal presupposto che la carta comune sopravviva a ogni disastro
Prevenire il phishingInserisci la frase solo in un flusso di recupero del portafoglio legittimo che hai avviato intenzionalmenteDigitandolo in siti web, moduli, chat di supporto o link inviati da sconosciuti
Migliorare la fiducia nel recuperoVerifica il backup utilizzando la procedura di controllo del backup supportata dal produttore del portafoglio.Aspettare che si verifichi un'emergenza per scoprire un errore di trascrizione

1. Scrivi la frase di recupero offline

Quando un portafoglio presenta una frase di recupero, copiate attentamente le parole e nell'ordine esatto mostrato. Le frasi BIP39 codificano sia l'entropia che un checksum, quindi l'ordine delle parole è importante. Non inventate una frase, non riorganizzate le parole e non "migliorate" la formulazione. Lo standard è stato progettato per convertire la casualità generata dal computer in una frase mnemonica leggibile dall'uomo, non per trasformare una frase memorabile in entropia sicura per il portafoglio.

Una persona scrive a mano su un foglio di carta una frase di recupero di 12 parole accanto a un portafoglio hardware, con le parole parzialmente oscurate.
Esegui manualmente il backup del portafoglio e mantieni l'ordine esatto delle parole. La frase stessa non deve mai essere fotografata o copiata su un dispositivo collegato.

Scrivere la frase su carta rimane comunque una valida soluzione di base, perché impedisce che il segreto venga memorizzato nei servizi cloud, nelle librerie di foto sincronizzate, nella cronologia del browser, nei gestori degli appunti e nei file accessibili ai malware. Le linee guida ufficiali di Trezor specificano espressamente di non conservare copie digitali come screenshot, fotografie, e-mail o file nel cloud. Lo stesso principio si applica indipendentemente dalla marca del wallet: una volta che la frase diventa un normale file digitale, può essere copiata silenziosamente e all'infinito.

Verifica pratica

  • Verifica che ogni parola sia leggibile.
  • Confermare l'ordine e la numerazione.
  • Non fotografare il foglio compilato "per ogni evenienza".
  • Non digitare la frase in un'app per le note per facilitarne la stampa.

2. Conservare il backup in un luogo dove sia difficile il furto.

L'archiviazione offline risolve il problema dell'esposizione remota, ma non quello del furto con scasso, dello spionaggio o del ritrovamento accidentale. Considerate la frase come un titolo al portatore: il possesso può essere sufficiente per controllare il portafoglio. Una cassaforte domestica può essere una soluzione ragionevole se installata in modo sicuro e non facilmente rimovibile. Una cassetta di sicurezza in banca può ridurre alcuni rischi domestici, ma le regole di accesso, la giurisdizione, le procedure di successione e la disponibilità variano, quindi non è automaticamente la scelta giusta per tutti.

Una persona inserisce una frase di recupero cartacea all'interno di una busta in una cassaforte domestica chiusa a chiave.
Una posizione fisica sicura dovrebbe proteggere il backup da scoperte accidentali e furti, pur rimanendo accessibile al proprietario quando il recupero è effettivamente necessario.

La posizione ideale dipende dal modello di rischio. Chi vive in un appartamento condiviso è esposto a rischi diversi rispetto a chi possiede una casa in una zona a rischio alluvione, e chi possiede un conto ingente potrebbe aver bisogno di controlli più rigorosi rispetto a chi ha a disposizione solo una piccola somma. Le linee guida di Trezor per l'archiviazione dei backup inquadrano esplicitamente le scelte di archiviazione in base a minacce ambientali, fisiche e remote, anziché basarsi su un unico luogo di archiviazione universale.

3. Proteggere dal fuoco, dall'acqua e dal tempo

La carta può durare anni in buone condizioni, ma è vulnerabile a fuoco, acqua, muffa, strappi, deterioramento dell'inchiostro e smaltimento accidentale. Per l'archiviazione a lungo termine o di documenti di valore elevato, un backup in metallo può offrire maggiore resistenza ad alcuni rischi ambientali. Il punto fondamentale è il materiale e il metodo di conservazione, non una marca specifica: il backup deve rimanere leggibile anche dopo i tipi di danni che si prevedono realisticamente.

Una piastra di backup in acciaio inossidabile con frase di recupero e posizioni delle parole numerate, con tutte le parole di recupero oscurate.
Un backup in metallo può migliorare la resistenza al calore, all'acqua e al degrado fisico a lungo termine se utilizzato e conservato correttamente.

Non date per scontato che "metallo" significhi automaticamente indistruttibile. I diversi prodotti variano in termini di resistenza al calore, alla corrosione, metodo di fissaggio e leggibilità dei dati dopo la deformazione. Se acquistate un prodotto di backup, seguite la procedura documentata dal produttore e testate l'assemblaggio con dati campione non riservati prima di confermare la vostra frase definitiva.

4. Utilizzare la ridondanza senza moltiplicare l'esposizione

Una singola copia crea un singolo punto di vulnerabilità. Due copie nello stesso cassetto della scrivania creano praticamente lo stesso singolo punto di vulnerabilità. Una configurazione più sicura potrebbe utilizzare due backup fisicamente separati, ma ogni copia completa aggiuntiva crea anche un altro punto debole che un malintenzionato potrebbe trovare.

Una configurazione personale ragionevole potrebbe prevedere un backup principale in una cassaforte domestica sicura e un backup secondario in un altro luogo controllato. Il secondo luogo non dovrebbe essere così remoto o complicato da farvi dimenticare dove si trova, da farvi perdere l'accesso o da creare confusione in caso di successione.

Evitate schemi fai-da-te del tipo "dividi le 12 parole in due pile". Sono facili da fraintendere e possono produrre configurazioni deboli o irrecuperabili. Se desiderate un ripristino a soglia, utilizzate uno standard supportato dal wallet e progettato per questo scopo. Trezor, ad esempio, documenta i backup multi-share SLIP39 , in cui una soglia definita di share può ricostruire il wallet. La differenza fondamentale è che si tratta di uno schema di ripristino formale, non di una divisione improvvisata delle parole.

5. Non rivelare mai la frase al “supporto”

Il phishing rimane una delle minacce più pericolose basate sulla frase di recupero (seed phrase) perché un malintenzionato non ha bisogno di violare la crittografia del portafoglio se riesce a convincere il proprietario a fornire il backup. Un falso rappresentante dell'assistenza clienti, un sito web fraudolento, un'estensione del browser dannosa, un falso aggiornamento del portafoglio o un messaggio diretto sui social media potrebbero chiederti di "verificare" o "sincronizzare" il tuo portafoglio inserendo la frase.

L'assistenza legittima non dovrebbe mai richiedere la tua frase di recupero. Le linee guida anti-phishing di Trezor avvertono esplicitamente gli utenti di non condividere mai il backup del portafoglio. Considera qualsiasi richiesta non sollecitata della frase come un incidente di sicurezza.

Se un sito web ti chiede la tua frase di recupero

  • Fermare.
  • Non copiare né digitare alcuna parola.
  • Chiudi la pagina.
  • Accedete manualmente al sito ufficiale del fornitore del portafoglio, anziché tramite il messaggio o la pubblicità che vi ha indirizzato lì.

6. Verifica che il backup funzioni correttamente.

Un backup contenente una parola errata, mancante o in ordine errato potrebbe non funzionare proprio quando ne hai più bisogno. Molti ecosistemi di portafogli hardware offrono una funzione di "verifica del backup" o di ripristino di prova che convalida il backup senza richiedere la distruzione del portafoglio esistente. Utilizza il metodo documentato dal produttore del portafoglio, preferibilmente direttamente sul dispositivo hardware, se supportato.

Non eseguire un test di recupero digitando la frase in un sito web casuale o in uno strumento online generico conforme a BIP39. Gli strumenti online possono esporre la frase a estensioni del browser, script compromessi, dati di telemetria, software di copia negli appunti o malware. Per i fondi reali, mantieni le operazioni di recupero all'interno di un flusso di lavoro del portafoglio affidabile e documentato.

7. Comprendi le passphrase prima di aggiungerne una

BIP39 consente l'utilizzo di una frase di recupero opzionale oltre alla frase mnemonica. Questo può fornire un ulteriore livello di protezione, poiché la stessa frase di recupero combinata con frasi di recupero diverse genera portafogli diversi. Tuttavia, può anche creare una nuova e grave vulnerabilità: se si dimentica la frase di recupero, la sola frase di recupero non è sufficiente a ricreare il portafoglio protetto da tale frase.

Non si tratta di una semplice password di un account che un'azienda può reimpostare. Utilizzate una passphrase solo se comprendete il modello di recupero e avete un modo sicuro per conservarla separatamente. La specifica BIP39 descrive come vengono combinate la frase mnemonica e la passphrase, e la documentazione di Trezor avverte che i portafogli protetti da passphrase dipendono dalla passphrase esatta.

8. Sapere cosa fare se la frase viene rivelata

Se hai inserito la frase di recupero su un sito web non attendibile, l'hai inviata a qualcuno, l'hai memorizzata in un account cloud compromesso o ritieni che qualcun altro possa esserne in possesso, non dare per scontato che la modifica del PIN del portafoglio risolva il problema. La frase di recupero può essere utilizzata per ricostruire il portafoglio indipendentemente dal dispositivo originale.

La risposta più sicura è considerare la frase come compromessa e spostare i fondi in un portafoglio appena generato con un nuovo backup. Le linee guida ufficiali di Trezor sui backup compromessi raccomandano di spostare i fondi tempestivamente quando un backup del portafoglio potrebbe essere stato esposto. I passaggi esatti dipendono dal portafoglio, dai beni e dall'hardware disponibile, quindi segui la procedura di recupero documentata dal portafoglio che utilizzi.

Lista di controllo della sicurezza prima di considerare il lavoro concluso.

Una lista di controllo di sicurezza scritta a mano per la protezione della frase di recupero, accanto a un portafoglio hardware, un telefono e un computer portatile chiuso.
Una buona configurazione della frase di recupero (seed phrase) bilancia riservatezza, durata, recuperabilità e un piano di risposta chiaro in caso di phishing o smarrimento fisico.
  • Offline: Nessuna foto, screenshot, nota cloud, email o normale file digitale contiene la frase.
  • Riservato: Nessun agente di supporto, amico, collaboratore o servizio online lo ha ricevuto.
  • Leggibile: ogni parola e la sua posizione sono chiare.
  • Protetto: il luogo di stoccaggio è protetto contro i furti, oltre a presentare rischi realistici di incendio, allagamento e smarrimento accidentale.
  • Ridondanza: se si conserva più di una copia, queste vengono fisicamente separate e ciascuna postazione è protetta.
  • Testato: Hai utilizzato il metodo di verifica del backup supportato dal tuo portafoglio, ove disponibile.
  • Documentazione completa: sai esattamente quale tipo di portafoglio e quale standard di backup utilizzi, senza dover inserire dati di recupero sensibili in un inventario non sicuro.
  • Pronti a intervenire: se la frase viene scoperta, sapete che la soluzione è un nuovo portafoglio con un backup aggiornato, non semplicemente un nuovo PIN.

In conclusione

La migliore strategia di sicurezza per la frase di recupero non è la più complessa, bensì quella che resiste a entrambe le principali modalità di errore: accesso non autorizzato e perdita permanente. Mantieni la frase offline, utilizza supporti di archiviazione fisici e privati, aggiungi una ridondanza attentamente controllata, resisti a qualsiasi richiesta di rivelazione della frase e verifica il backup prima di un'emergenza. Opzioni avanzate come le passphrase e i backup a soglia possono migliorare la resilienza, ma solo se comprendi appieno i requisiti di ripristino.

Lascia un commento

Prova di lavoro vs. Prova di partecipazione: una guida per principianti al consenso nelle criptovalute

Prova di lavoro vs. Prova di partecipazione: una guida per principianti al consenso nelle criptovalute

Scopri come Proof of Work e Proof of Stake aiutano le blockchain a concordare sulla validità delle transazioni, in cosa si differenziano i miner e i validatori e a cosa dovrebbero prestare attenzione i principianti.

Che cos'è la perdita impermanente nei pool di liquidità DeFi e come si può ridurla?

Che cos'è la perdita impermanente nei pool di liquidità DeFi e come si può ridurla?

Scopri cosa si intende per perdita impermanente, perché i pool di liquidità AMM la generano, come le commissioni incidono sui rendimenti e quali sono i modi pratici per ridurre il rischio prima di fornire liquidità.

The Psychology of HODLing: How to Survive Crypto Market Crashes

The Psychology of HODLing: How to Survive Crypto Market Crashes

Learn why crypto crashes trigger bad decisions, which HODLing myths to avoid, and how to build a disciplined plan for volatility without blindly holding forever.

Network Congestion Issues: Why Your Crypto Transfer Is Pending and What to Do

Network Congestion Issues: Why Your Crypto Transfer Is Pending and What to Do

Is your crypto transfer pending? Learn how to identify congestion, check the transaction hash, choose between waiting and replacing, and avoid costly mistakes.

Monete vs. token: qual è la differenza nel mondo delle criptovalute?

Monete vs. token: qual è la differenza nel mondo delle criptovalute?

Scopri in cosa si differenziano le monete di criptovaluta dai token, inclusi la proprietà della rete, le commissioni, la sicurezza, il controllo, i casi d'uso e quale asset si adatta alle diverse esigenze.

Gestione del rischio del portafoglio di criptovalute: come allocare le proprie risorse

Gestione del rischio del portafoglio di criptovalute: come allocare le proprie risorse

Impara come allocare le criptovalute in base alla tolleranza al rischio, all'orizzonte temporale, alla diversificazione, alla custodia, alla liquidità e al ribilanciamento, senza affidarti a una formula universale.

A Step-by-Step Guide to Auditing a Crypto Project's Smart Contract

A Step-by-Step Guide to Auditing a Crypto Project's Smart Contract

Learn how to audit a crypto project’s smart contract step by step, from verifying the deployment and mapping permissions to testing logic, upgrades, and fixes.

La guida definitiva per costruire un portafoglio di criptovalute a lungo termine

La guida definitiva per costruire un portafoglio di criptovalute a lungo termine

Costruisci un portafoglio di criptovalute a lungo termine con un approccio incentrato sul rischio per l'allocazione, la selezione degli asset, la custodia, la disciplina negli acquisti, il ribilanciamento, la tenuta dei registri e la prevenzione delle frodi.

Analisi on-chain per principianti: come tracciare i portafogli delle balene e il denaro intelligente

Analisi on-chain per principianti: come tracciare i portafogli delle balene e il denaro intelligente

Impara a leggere i dati on-chain, a tracciare i portafogli delle balene, a valutare le etichette delle criptovalute e a distinguere i fatti verificabili della blockchain dalle deduzioni prima di agire in base all'attività del portafoglio.

Errore di "margine insufficiente" nei future sulle criptovalute: cosa significa e come risolverlo

Errore di "margine insufficiente" nei future sulle criptovalute: cosa significa e come risolverlo

Scopri perché le piattaforme di future sulle criptovalute mostrano un errore di "Margine insufficiente", come diagnosticarne la causa, risolverlo in modo sicuro ed evitare problemi di margine prima di effettuare la tua prossima operazione.