Tutti gli articoli
PrincipianteSicurezza

Come conservare una seed phrase in sicurezza (senza banalità)

Una seed phrase è composta da 12 o 24 parole che controllano ogni moneta nel tuo wallet. Ecco il vero modello di minacce — incendio, furto, coercizione, fughe cloud — e cosa protegge ogni metodo.

31 luglio 2026
6 min di lettura

Approfondisci con l'IA

Clicca → prompt copiato → incolla nella chat IA

La tua seed phrase è composta da 12 o 24 parole che rigenerano ogni chiave privata del tuo wallet. Chiunque la legga controlla i tuoi fondi. Conservala offline, in almeno due luoghi fisici, e non digitarla mai in nulla che non sia il tuo hardware wallet durante la configurazione.

Questa è la risposta breve. Il resto di questa pagina è il modello di minacce che la maggior parte delle guide tralascia: da cosa protegge davvero ogni metodo di conservazione e dove fallisce.


Cos'è davvero una seed phrase

Una seed phrase — chiamata anche frase di recupero o mnemonica — è una codifica leggibile dall'uomo del segreto principale che il tuo wallet usa per derivare ogni indirizzo e chiave privata. Lo standard è BIP-39, pubblicato nel 2013 e usato da quasi tutti i wallet moderni.

Le parole non sono etichette casuali. Corrispondono a una lista fissa di 2048 parole, e la sequenza codifica entropia più un checksum. Ecco perché l'ordine conta e perché una sola parola sbagliata impedisce il recupero.

Una conseguenza che spesso sfugge: la frase è indipendente dal wallet. Una seed phrase BIP-39 valida può essere ripristinata in qualsiasi wallet compatibile. Questa portabilità è lo scopo — e il rischio. Non esiste alcun "account" da congelare, nessun reset della password, nessuna linea di assistenza.


Le quattro minacce da cui stai davvero proteggendo

La maggior parte dei consigli "tienila al sicuro" fallisce perché ottimizza per una minaccia e ignora le altre. Sono quattro:

  1. Perdita — incendio, alluvione, un foglietto buttato via, un ricordo svanito. Il modo più comune di perdere cripto non è il furto, è perdere il backup.
  2. Furto fisico — un ladro, un ospite in casa, un tecnico che trova il foglio.
  3. Fuga digitale — una foto in un backup cloud, una nota in un gestore di password che subisce una violazione, uno screenshot sincronizzato su un portatile.
  4. Coercizione — qualcuno ti costringe a consegnarla. Rara, ma rilevante se le tue disponibilità sono note.

Nessun metodo singolo copre tutte e quattro. La conservazione è una questione di stratificazione.


Metodi di conservazione, classificati per ciò in cui falliscono

MetodoProtegge daFallisce contro
Carta in un cassettoFughe digitaliIncendio, alluvione, furto
Carta in una cassaforte ignifugaIncendio, furto occasionaleFurto determinato, alluvione nel tempo
Piastra metallicaIncendio, alluvione, tempoFurto, coercizione
Suddivisa in due luoghiPerdita in un sito, furto in un sitoErrori di coordinamento
Passphrase (25ª parola)Furto, coercizione (negabilità plausibile)Dimenticare la passphrase

Lo schema: la durabilità fisica (metallo) e la ridondanza dei luoghi risolvono la perdita; una passphrase risolve furto e coercizione. In genere vuoi entrambe.


Perché il metallo batte la carta

La carta brucia a circa 230°C e ci sono state perdite su scala Ethereum a causa di incendi domestici. Una piastra metallica stampigliata o incisa sopravvive alle temperature di un incendio domestico (l'acciaio fonde intorno ai 1370°C) e non si degrada in acqua. Test indipendenti di combustione e corrosione condotti da ricercatori di sicurezza hanno ripetutamente dimostrato che le piastre in acciaio inox durano più a lungo di carta, plastica e alluminio.

Non serve un prodotto commerciale. Un set di rondelle in acciaio e un punzone da centro funzionano. L'unico requisito è che le parole sopravvivano al calore e all'acqua e restino leggibili.


La 25ª parola: la protezione con passphrase

BIP-39 supporta una passphrase opzionale — a volte chiamata la "25ª parola". Viene combinata con le tue 12 o 24 parole per derivare un wallet completamente diverso. Senza di essa, la frase da sola apre un wallet vuoto o esca.

È il singolo potenziamento più forte contro furto e coercizione. Chi trova la tua piastra metallica non ottiene nulla di utilizzabile. Puoi persino tenere un piccolo saldo esca sul wallet senza passphrase.

L'inganno è spietato: non esiste alcun recupero per una passphrase dimenticata. Non è memorizzata da nessuna parte. Trattala come un secondo segreto, memorizzato e salvato separatamente dalle parole — mai nello stesso luogo.


Cosa non fare mai

  • Non fotografarla. Le foto del telefono si sincronizzano con i backup cloud per impostazione predefinita.
  • Non digitarla in un sito web, in un prompt di un'estensione del browser o in uno strumento di "validazione wallet". I wallet legittimi chiedono la frase solo durante il ripristino iniziale, sul dispositivo stesso.
  • Non conservarla in una semplice nota, in una bozza di email o in un documento cloud.
  • Non dividere le parole in un modo che non puoi ricostruire — una suddivisione ingenua (prima metà / seconda metà) in realtà indebolisce la sicurezza, perché ogni metà restringe lo spazio di forza bruta.

Se vuoi dividere un segreto correttamente, usa Shamir's Secret Sharing (SLIP-39), supportato nativamente da alcuni hardware wallet. Divide la frase in parti in cui una soglia — diciamo, 2 su 3 qualsiasi — la ricostruisce, e un numero inferiore non rivela nulla.


Una configurazione praticabile per la maggior parte delle persone

  1. Genera la frase su un hardware wallet, offline, e verificala sul dispositivo.
  2. Stampigliala su una piastra metallica.
  3. Aggiungi una passphrase che memorizzi e salvi separatamente.
  4. Conserva la piastra metallica in un luogo sicuro e una seconda copia in un altro (la casa di un parente, una cassetta di sicurezza in banca).
  5. Testa il recupero una volta, con un piccolo importo, prima di finanziare completamente il wallet.

Quest'ultimo passaggio è quello che quasi tutti saltano e poi rimpiangono. Un backup che non hai mai ripristinato è un'ipotesi, non un backup.


FAQ

È sicuro conservare una seed phrase in un gestore di password? Solo se il gestore è cifrato end-to-end e accetti che una violazione o un dispositivo compromesso potrebbe esporla. Rimuove la protezione dalle fughe digitali — l'intero motivo per tenere la frase offline. Per disponibilità significative, non farlo.

Cosa succede se perdo parte di una frase di 24 parole? Il recupero è di fatto impossibile senza tutte le parole in ordine. Il design con checksum ed entropia fa sì che le frasi parziali non possano essere ricostruite. Per questo le copie fisiche ridondanti contano più di qualsiasi schema ingegnoso.

Qualcuno può rubare le mie cripto con il solo indirizzo pubblico? No. Un indirizzo pubblico permette a chiunque di vedere saldi e cronologia ma mai di spostare fondi. Solo la chiave privata — derivata dalla seed phrase — può firmare le transazioni.

Ho bisogno di una passphrase se uso già un hardware wallet? L'hardware wallet protegge la chiave finché esiste sul dispositivo. La passphrase protegge il backup scritto se viene trovato o rubato. Difendono superfici di attacco diverse, quindi per saldi più grandi usa entrambe.


Una volta che il tuo backup sopravvive a incendio, alluvione e a un ladro, l'anello successivo più debole è come approvi le transazioni giorno per giorno. Leggi come gli aggressori svuotano i wallet tramite il phishing di approvazione dei token, anche quando la seed phrase non viene mai esposta.

Leggi anche

Ti è piaciuto questo articolo? Seguimi!

@t0tty3
#seed-phrase#wallet-security#self-custody#backup#cold-storage

Approfondisci con l'IA

Clicca → prompt copiato → incolla nella chat IA