WATS Wallet logoWATS Wallet
Guida9 min di lettura

Wallet custodial vs non-custodial: quale fa per te?

Un wallet custodial significa che un'azienda detiene le tue chiavi private; un wallet non-custodial significa che le detieni tu. Uno ti compra comodità e il reset della password, l'altro controllo e resistenza alla censura. Ecco come scegliere — e dove si colloca WATS, interamente non-custodial.

La differenza è chi detiene le chiavi private: in un wallet custodial le detiene un'azienda per tuo conto, mentre in un wallet non-custodial (self-custody) le detieni tu stesso, con una seed phrase come backup. Lasciare le chiavi a un'azienda ti compra un avvio facile e il reset della password, al prezzo di una controparte che può congelare il tuo account, ricevere l'ordine di sequestrarlo o diventare insolvente mentre il tuo saldo è nei suoi registri. La self-custody elimina quella controparte, ma non esiste alcun reset: se perdi la seed phrase e il tuo dispositivo, i fondi sono persi per sempre. Come regola generale il custodial si addice ai principianti e ai trader attivi che tengono un saldo operativo su un exchange, mentre il non-custodial si addice ai detentori a lungo termine, agli utenti DeFi e a chiunque preferisca non dipendere dal fatto che un'azienda resti solvente e collaborativa; molte persone usano entrambi, comprando su un exchange e detenendo in self-custody. WATS è un esempio del tipo non-custodial: le chiavi vengono generate sul tuo dispositivo e WATS non ne detiene mai una, su nessuno dei suoi quattro prodotti.

Un wallet custodial è un wallet in cui un'azienda detiene le tue chiavi private per tuo conto, mentre un wallet non-custodial (o self-custody) è un wallet in cui le chiavi le detieni tu stesso. Il compromesso è semplice da enunciare: i wallet custodial sono più facili da iniziare a usare e possono reimpostare la tua password, ma devi fidarti di una terza parte che può congelare o perdere i tuoi fondi; i wallet non-custodial ti danno controllo completo e resistenza alla censura, ma ti rendono l'unico responsabile della tua seed phrase e del recupero. Nessuno dei due è "migliore" in astratto: la scelta giusta dipende da quanto detieni, da quanto ti senti a tuo agio nel gestire le chiavi e da quanto dai valore al controllo rispetto alla comodità. Per la maggior parte delle persone la risposta onesta è che finiscono per usarli entrambi, per compiti diversi.

Cosa significa custodial

In una configurazione custodial, le chiavi private che controllano effettivamente le tue crypto sono detenute e gestite da un servizio per tuo conto. Il tuo account è, di fatto, una voce nel database di quell'azienda: un pagherò che dice che ti spetta un certo saldo. Accedi con un'email e una password, e il fornitore firma le transazioni per te dietro le quinte. Gli account sugli exchange centralizzati sono l'esempio più comune, e anche molte app pensate per i principianti funzionano così.

Il fascino è reale e merita rispetto. La registrazione richiede pochi minuti con un familiare flusso di email e password. Se dimentichi la password, puoi reimpostarla. Se qualcuno ottiene l'accesso al tuo account, il supporto può forse aiutarti a congelarlo. Non c'è alcuna frase di dodici parole da custodire per il resto della tua vita. Per un nuovo arrivato che acquista il suo primo piccolo importo, quella rete di sicurezza elimina la maggior parte dei modi in cui le persone perdono denaro a causa di semplici errori.

Il prezzo è la fiducia. Poiché il custode detiene le chiavi, può congelare il tuo account, imporre limiti di prelievo, conformarsi a un ordine di sequestro dei fondi o, nel caso peggiore, diventare insolvente o essere hackerato mentre i tuoi asset sono nei suoi registri. Questo è il significato dietro la frase ben nota "not your keys, not your coins" (se non sono le tue chiavi, non sono le tue monete). Non detieni l'asset direttamente; detieni un credito verso un'azienda, e quel credito vale solo quanto l'azienda che lo sostiene. Per le basi più approfondite su come funzionano chiavi e proprietà, la spiegazione su cos'è davvero un wallet crypto è una buona lettura di accompagnamento.

Cosa significa non-custodial

Un wallet non-custodial ti consegna le chiavi direttamente. Quando ne crei uno, il wallet genera una seed phrase — di solito dodici o ventiquattro parole — che deriva matematicamente ogni chiave privata del wallet. Quella frase è il backup principale. Chiunque la detenga controlla i fondi, e nessun altro, incluso il produttore del wallet, può accedere o ripristinare il tuo account. Il software è solo un'interfaccia verso chiavi che vivono con te.

Questo è ciò che si intende per self-custody, e offre le proprietà per cui le crypto sono state progettate. Nessuna azienda può congelare il tuo saldo, annullare le tue transazioni o bloccarti per motivi burocratici. Puoi connetterti a qualsiasi applicazione decentralizzata, detenere asset su molte chain e spostare valore senza chiedere il permesso. L'analisi completa su cos'è un wallet non-custodial approfondisce i meccanismi, e come funziona una seed phrase spiega il backup che rende tutto questo possibile.

La responsabilità è il rovescio della medaglia. Non c'è alcun reset della password. Se perdi la tua seed phrase e il tuo dispositivo, i fondi sono persi — in modo permanente, senza alcun servizio di supporto da chiamare. Se esponi la frase a un sito di phishing o a uno screenshot nel tuo backup cloud, un aggressore può svuotare il wallet e niente può annullarlo. La self-custody non è più difficile nel quotidiano, ma è implacabile riguardo al backup. Ecco perché le basi dell'igiene della sicurezza contano molto di più qui rispetto a un account custodial.

I veri compromessi

Aiuta mettere i due fianco a fianco. Nota che quasi ogni riga è un'immagine speculare: un punto di forza dell'uno è il punto debole dell'altro. Non esistono pasti gratis: stai scegliendo quale rischio preferisci portare.

DimensioneWallet custodialWallet non-custodial
Chi detiene le chiaviL'aziendaTu
Recupero dell'accountReset della password disponibileSolo tramite la tua seed phrase
Difficoltà di configurazioneMolto bassa (email e password)Bassa, ma devi salvare una seed phrase
I fondi possono essere congelati?Sì, dal custode o per un ordineNon da un fornitore di wallet — autorizzi le transazioni solo tu (gli emittenti di alcuni token centralizzati possono comunque congelare il proprio token)
Rischio principaleHack, insolvenza o blocco del custodePerdi o esponi la tua seed phrase
Accesso a dApp / DeFiLimitato o instradato tramite il fornitoreDiretto e senza permessi
Ideale perPrincipianti, trading attivo, piccoli saldiDetenzione a lungo termine, DeFi, saldi maggiori
EsempioUn account di trading su un exchange centralizzatoWATS — estensione Chrome, app mobile, Hot Wallet

Vale la pena nominare una sottigliezza. Custodial non significa insicuro e non-custodial non significa sicuro: ognuno semplicemente ricolloca il pericolo. Con un custode, il tuo scenario peggiore è il fallimento di una controparte che non puoi controllare. Con la self-custody, il tuo scenario peggiore è un tuo errore, che puoi controllare con buone abitudini. Le persone che sono state scottate dal crollo di un exchange tendono a preferire il rischio che possono gestire in prima persona.

Chi dovrebbe scegliere cosa

Abbina il wallet al compito invece di cercare un unico vincitore.

  • I principianti assoluti che acquistano un primo piccolo importo sono spesso ben serviti iniziando con il custodial. La rete di sicurezza per il recupero previene il modo più comune in cui le persone perdono denaro all'inizio — gestire male una seed phrase prima di averla compresa.
  • I trader attivi che entrano ed escono frequentemente possono tenere il capitale operativo su un exchange custodial per velocità e liquidità, accettando il rischio di controparte come costo del fare affari.
  • I detentori a lungo termine di somme significative dovrebbero orientarsi verso il non-custodial. L'intero senso di detenere crypto per anni è non dipendere dal fatto che un'azienda resti solvente e collaborativa per tutto quel tempo.
  • Gli utenti DeFi e Web3 che si connettono alle dApp, fanno minting, staking o usano più chain hanno bisogno della self-custody, perché l'accesso senza permessi è la funzionalità per cui sono venuti. Uno strumento basato su browser come la estensione Chrome di WATS esiste proprio per firmare quelle interazioni mentre le chiavi restano con te.
  • Chiunque dia valore alla resistenza alla censura — le persone che non vogliono che alcuna entità possa congelare o annullare i loro fondi — dovrebbe essere non-custodial per definizione.

Uno schema comune e sensato è usare entrambi: un exchange custodial come rampa di accesso per comprare e vendere, e un wallet non-custodial come destinazione dove detieni effettivamente ciò che intendi conservare. L'abilità che vale la pena imparare è il passaggio — prelevare dal custode verso un indirizzo che controlli solo tu.

Modelli intermedi

La linea tra custodial e non-custodial non è così netta come appare a prima vista. Un insieme crescente di design si colloca deliberatamente a metà strada, cercando di mantenere il controllo della self-custody pur attenuandone il punto debole più grande: un unico segreto fragile che, se perso, porta via tutto con sé.

Wallet MPC

Il multi-party computation (MPC) distribuisce il materiale delle chiavi in più quote conservate in luoghi diversi, e quelle quote firmano in modo cooperativo, così che la chiave privata completa non venga mai ricomposta da nessuna parte — nemmeno al momento della firma. Non c'è un'unica seed phrase da perdere e, a seconda della soglia usata dallo schema, perdere una quota non deve necessariamente significare perdere i fondi. Mantiene il tuo controllo eliminando al contempo la fragilità del tutto-o-niente di un backup solitario, anche se in cambio ti stai fidando dell'implementazione e di chi detiene le altre quote.

Account smart contract

Sulle chain che li supportano, gli account smart contract o account "smart" rendono programmabile il wallet stesso. Possono abilitare il recupero sociale (contatti o dispositivi fidati ti aiutano a riottenere l'accesso), limiti di spesa e permessi di sessione — funzionalità che assomigliano alla rete di sicurezza di un custode ma senza consegnare ad alcuna azienda il controllo dei tuoi asset. È lo stesso meccanismo di account abstraction ERC-4337 che rende possibile anche l'astrazione delle commissioni, ed è così che il WATS Hot Wallet permette di pagare le commissioni di rete in un solo token.

Modelli ad autorità divisa

Alcuni prodotti dividono l'autorità di firma tra due chiavi, in genere una detenuta dall'utente e una dal fornitore, in modo che spostare i fondi le richieda entrambe. Non è una custodia completa, perché il fornitore non può agire da solo, e non è nemmeno la classica self-custody a chiave singola. È un compromesso deliberato: l'utente rinuncia a essere l'unico firmatario in cambio di un secondo fattore che resiste a un singolo punto di guasto. Non tutti i wallet seguono quella strada. WATS no: ogni prodotto WATS è pura self-custody, l'utente è l'unico firmatario e WATS non detiene mai una chiave.

Nessuno di questi è una bacchetta magica che cancella i compromessi. MPC e account smart aggiungono complessità e, a seconda dell'implementazione, nuove dipendenze. Un design ad autorità divisa significa che una controparte fa parte di ogni transazione. Il punto è che "custodial o non-custodial" è ora uno spettro, e la domanda interessante è esattamente dove su quello spettro si collochi un dato prodotto — e se è onesto al riguardo.

Come WATS affronta la custodia

WATS è interamente non-custodial su tutti e quattro i suoi prodotti — l'estensione Chrome, l'app mobile, l'Hot Wallet e la NFC Metal Card. Le chiavi le detieni tu; WATS non ne detiene mai una. Questa è tutta la risposta, dichiarata senza giri di parole, perché un linguaggio vago sulla custodia è esattamente ciò contro cui questo articolo mette in guardia.

L'estensione Chrome e l'app mobile sono self-custody nel senso comune: il wallet genera le tue chiavi e la tua seed phrase, tu fai il backup di quella frase offline, e WATS non può accedere all'account, ripristinarlo, congelarlo o spostarlo. Insieme coprono i due luoghi in cui la maggior parte delle persone opera — la connessione alle dApp nel browser e la firma dal telefono — su Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON. Bitcoin non è supportato nativamente, ed è bene saperlo prima di decidere dove far vivere ciascun asset.

Il WATS Hot Wallet è non-custodial esattamente alle stesse condizioni: le chiavi le detieni tu, WATS non ne detiene mai una e ogni transazione è autorizzata da te soltanto. Ciò che lo distingue non è la custodia ma le commissioni. Applica l'account abstraction ERC-4337 sulle chain EVM e LayerZero OFT per i movimenti omnichain, così che le commissioni di rete possano essere pagate in un unico token, ATS, invece di dover tenere da parte separatamente il token di gas nativo di ogni chain. Questo cambia quale token paga, non quanto costa la transazione: non è uno sconto, e la commissione di rete sottostante resta invariata. Custodia e design delle commissioni sono questioni indipendenti, e tenerle separate nella tua mente fa parte del valutare con chiarezza qualsiasi wallet. La supply di ATS viene inoltre bruciata da 100M a 30M, che è un fatto di tokenomics, non di custodia.

La NFC Metal Card aggiunge un livello fisico senza cambiare in alcun modo il modello di custodia. Non memorizza alcuna chiave privata. Porta con sé un ID carta unico e si abbina a un solo dispositivo nell'app mobile WATS, funzionando da quel momento in poi soltanto con quel dispositivo come fattore tap-to-authenticate per chiavi che restano nelle app WATS. In altre parole è più vicina a una chiave di sicurezza fisica che a un caveau di cold storage: metallo di grado militare, certificata IP68 e MIL-STD-810, costruita su NTAG 216 con AES-128 su ISO/IEC 14443. Se stai valutando dove vivono le chiavi nelle diverse configurazioni, la guida su hot wallet contro cold wallet si abbina naturalmente a questa distinzione.

In conclusione

Custodial contro non-custodial si riduce a una domanda — chi detiene le chiavi — e quel singolo fatto si riversa su ogni altra differenza. I wallet custodial barattano il controllo per la comodità e una rete di sicurezza per il recupero, il che si addice a principianti, trader attivi e piccoli saldi. I wallet non-custodial barattano la comodità per il controllo e la resistenza alla censura, il che si addice a detentori a lungo termine, utenti DeFi e a chiunque rifiuti di dipendere da una terza parte che resti solvente e collaborativa. I design intermedi — MPC, account smart, schemi ad autorità divisa — hanno sfumato la vecchia dicotomia, quindi la domanda più affilata non è più "quale dei due" ma "dove esattamente sullo spettro della custodia si colloca questo wallet, e lo dichiara apertamente?". Se la tua risposta è che vuoi le chiavi, il passo pratico è aprire un wallet che dichiari il proprio modello di custodia senza giri di parole e spostarci le tue posizioni di lungo periodo fuori dall'exchange. WATS lo dichiara apertamente — non-custodial sull'estensione Chrome, sull'app mobile e sull'Hot Wallet, con la NFC Metal Card come livello tap-to-authenticate al di sopra e nessuna chiave mai detenuta da WATS. In concreto: installa l'estensione Chrome di WATS o l'app mobile, scrivi la seed phrase offline prima di depositarci fondi, invia un piccolo trasferimento di prova e solo allora preleva il saldo che intendi davvero detenere.

Domande frequenti

Qual è la differenza principale tra un wallet custodial e uno non-custodial?

La differenza è chi detiene le chiavi private. In un wallet custodial, un'azienda detiene le chiavi per tuo conto, quindi controlla i fondi e può ripristinare il tuo accesso con un reset della password. In un wallet non-custodial, detieni le chiavi tu stesso tramite una seed phrase, quindi hai il pieno controllo e nessuno può congelare i tuoi fondi, ma sei l'unico responsabile del backup e del recupero. WATS è un esempio del secondo tipo: le chiavi vengono generate sul tuo dispositivo e WATS non ne detiene mai una.

È più sicuro un wallet custodial o non-custodial?

Nessuno dei due è universalmente più sicuro; semplicemente spostano il rischio in luoghi diversi. Un wallet custodial ti protegge dalla perdita di una seed phrase ma ti espone al rischio che il custode venga hackerato, diventi insolvente o congeli il tuo account. Un wallet non-custodial elimina il custode come controparte, ma la sicurezza dei tuoi fondi dipende allora da quanto bene proteggi e fai il backup delle tue chiavi.

Gli account sugli exchange sono custodial o non-custodial?

Gli account standard sugli exchange centralizzati sono custodial. Quando il tuo saldo si trova nel tuo account di trading sull'exchange, l'exchange detiene le chiavi private e tu detieni un pagherò nel suo database. Se prelevi quelle monete verso un wallet in cui solo tu controlli la seed phrase, diventi allora self-custodial. La frase "not your keys, not your coins" descrive esattamente questa distinzione.

WATS è un wallet custodial o non-custodial?

WATS è interamente non-custodial. Le chiavi private vengono generate sul tuo dispositivo e le detieni solo tu su tutti e quattro i prodotti WATS — l'estensione Chrome, l'app mobile, l'Hot Wallet e la NFC Metal Card — e WATS non detiene mai una chiave. Questo significa che WATS non può congelare, spostare o recuperare i tuoi fondi, e il tuo backup offline della seed phrase è l'unica via di recupero. La NFC Metal Card non cambia questo quadro: non memorizza alcuna chiave privata e funziona come fattore tap-to-authenticate abbinato a un singolo dispositivo.

Cosa sono i wallet ad autorità divisa o "dual-custody", e sono la stessa cosa dei wallet custodial?

Un design ad autorità divisa ripartisce la firma tra due chiavi, in genere una detenuta dall'utente e una dal fornitore, così che nessuna delle due parti possa da sola spostare i fondi. Non è la stessa cosa di un wallet completamente custodial, in cui un'unica azienda detiene tutte le chiavi, né è identico alla self-custody a chiave singola: baratta l'esclusività della firma con la resistenza a un singolo punto di guasto, al costo di coinvolgere una controparte in ogni transazione. Non tutti i wallet funzionano così. WATS no — l'utente è l'unico firmatario su ogni prodotto WATS, e WATS non detiene mai una chiave.

Posso passare da un wallet custodial a uno non-custodial?

Sì, e molte persone lo fanno man mano che le loro disponibilità crescono. Crei un wallet non-custodial — WATS, per esempio, sull'estensione Chrome o sull'app mobile — registri in modo sicuro la sua seed phrase offline, e poi prelevi i tuoi asset dal servizio custodial verso l'indirizzo del tuo nuovo wallet. Da quel momento controlli le chiavi. È possibile anche il contrario, inviando i fondi a un account custodial, anche se così rinunci alla self-custody.