Guias e tutoriais Guia 2 de 5
Seed phrases: como fazer backup corretamente
O que uma seed phrase realmente é, por que ela é o todo da sua segurança, e estratégias práticas de backup que sobrevivem a incêndio, enchente, roubo e à sua própria memória.
Tudo sobre a segurança de autocustódia se reduz a uma pergunta: sua seed phrase está segura, e você ainda vai tê-la daqui a dez anos?
O que a frase realmente é
Uma seed phrase é uma codificação legível para humanos de um grande número aleatório. A partir desse número, sua carteira deriva deterministicamente cada chave privada e endereço que ela algum dia vai usar.
“Deterministicamente” é a palavra-chave. A mesma frase sempre produz as mesmas chaves, em qualquer carteira compatível, em qualquer dispositivo, para sempre. É por isso que uma restauração funciona — e por isso que a frase é funcionalmente idêntica aos próprios fundos.
As palavras vêm de uma lista padrão de 2.048, e é por isso que sua carteira consegue identificar um erro de digitação: uma palavra inválida não está na lista. Isso também significa que a frase não é um texto arbitrário; ela precisa ser exata e estar na ordem certa.
As duas formas de perder cripto
Outra pessoa consegue a frase. O roubo é imediato e irreversível. Não há nada para congelar e ninguém a quem apelar.
Você perde a frase. Igualmente permanente. Acredita-se que uma quantidade enorme de Bitcoin esteja permanentemente inacessível exatamente por esse motivo.
Um bom design de backup protege contra as duas coisas ao mesmo tempo, e os dois objetivos puxam em direções opostas: cópias fáceis para você alcançar são mais fáceis para outros encontrarem. O equilíbrio certo depende de quanto você tem guardado.
O que não fazer
- Nenhuma fotografia. Fotos de celular sincronizam com contas na nuvem, que são invadidas rotineiramente e muitas vezes protegidas por uma senha que você já reutilizou.
- Nenhuma nota na nuvem, e-mail ou documento. O mesmo problema, além de que qualquer um que ganhe acesso àquela conta tem tudo.
- Nenhum gerenciador de senhas. São boas ferramentas, mas um comprometimento do gerenciador vira uma perda total em vez de um transtorno.
- Nunca digitá-la em lugar nenhum, exceto na sua própria carteira, durante uma restauração deliberada.
- Nenhuma cópia única. Um incêndio, uma enchente ou uma mudança de casa, e ela se foi.
- Não contar para ninguém. Nem para o suporte, nem para um “serviço de recuperação”, nem para um estranho que foi muito prestativo.
O que fazer em vez disso
Papel, feito com cuidado
Adequado para quantias modestas. Escreva com clareza a caneta, numere cada palavra, e guarde em algum lugar privado e seco — um envelope lacrado em uma gaveta trancada ou um cofre doméstico. Faça uma segunda cópia para um local diferente.
Metal, para qualquer coisa relevante
Placas de backup em metal permitem que você estampe ou grave as palavras em aço. Elas sobrevivem a incêndios e enchentes domésticas, o que o papel não sobrevive. Se sua posição é grande o suficiente para que perdê-la doa de verdade, esse é um gasto pequeno e sensato.
Dois locais
Mantenha cópias em pelo menos dois lugares que você controla — por exemplo, sua casa e a casa de um parente de confiança, ou um cofre bancário. Isso protege contra um desastre em um único local. Os dois locais precisam ser seguros, já que qualquer uma das cópias é suficiente para gastar seus fundos.
Uma nota sobre dividir a frase
As pessoas costumam dividir uma frase, mantendo metade em cada um de dois lugares. Feito de forma ingênua, isso é pior, não melhor: agora você tem duas formas de perder o acesso (qualquer uma das metades faltando), e cada metade reduz de forma relevante o espaço de busca para um atacante que encontrar uma delas. Existem esquemas apropriados para dividir um segredo, mas isso é um tema avançado e fácil de fazer errado. Para a maioria das pessoas, duas cópias completas em dois lugares seguros é ao mesmo tempo mais simples e mais seguro.
A opção de passphrase
Muitas carteiras suportam uma passphrase extra opcional — às vezes chamada de 25ª palavra — que produz um conjunto de chaves completamente diferente a partir da mesma seed. Ela defende contra alguém que encontre sua frase escrita, já que a frase sozinha leva a uma carteira vazia.
A contrapartida é severa: esqueça a passphrase e os fundos ficam irrecuperáveis, mesmo com a seed phrase em mãos. Ela também precisa do próprio backup, guardado separadamente. Útil para usuários experientes com um plano claro; uma forma de perder dinheiro para todo mundo mais.
Planeje para quando você não estiver por perto
Se você guarda uma quantia relevante, pense em como alguém de confiança acessaria isso caso você não pudesse. Cripto não tem processo de inventário nem recuperação por parentesco. Instruções lacradas com um advogado, ou um plano documentado que alguém sabe que existe, evita que suas posições simplesmente desapareçam.
O que ler a seguir
A seguir: carteiras quentes vs frias — qual delas você realmente precisa?
Participe da discussão
Tem uma pergunta ou encontrou um erro?
Os comentários estão abertos a membros e são moderados antes de aparecer. Perguntas e correções são sempre bem-vindas; promoção e previsões de preço não são.
Cadastre-se Entrar