Il WATS Hot Wallet è un hot wallet interamente non-custodial: sei tu a detenere le chiavi private e la seed phrase, e WATS non detiene mai alcuna chiave — che è esattamente ciò che serve per mantenere il controllo delle tue chiavi online. Firma su Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, paga le commissioni di rete in un singolo token (ATS) invece che nel gas nativo di ogni chain, e si abbina alla WATS NFC Metal Card, un fattore tap-to-authenticate che non conserva alcuna chiave. La regola che decide la custodia è semplice: se durante la configurazione ti viene mostrata una seed phrase che controlli tu, il wallet è non-custodial; se il recupero è un reset della password, è un'azienda a detenere le tue chiavi. MetaMask e Rabby tengono le chiavi sul tuo dispositivo per l'uso delle dApp EVM, Phantom fa lo stesso con un focus su Solana, e Zengo sostituisce la seed con key share MPC — in ciascuno di essi, le commissioni restano denominate nel gas token della chain che stai usando in quel momento. Ledger e Tangem tengono le chiavi completamente offline e restano il posto giusto per i risparmi di lungo periodo.
Per mantenere il controllo delle tue chiavi crypto usando un hot wallet, fai tre cose: scegli un hot wallet non-custodial (uno in cui sei tu, e non un'azienda, a detenere le chiavi private), proteggi il metodo di recupero (di solito una seed phrase conservata offline) e aggiungi un fattore hardware perché nessuno possa muovere fondi con la sola password. Un hot wallet è semplicemente un wallet connesso a internet: questo non dice nulla su chi possiede le chiavi. La trappola è dare per scontato che "wallet online" significhi "le tue chiavi le tiene qualcun altro". È vero solo se il wallet è custodial.
La custodia è tutta la questione. L'app di un exchange è tecnicamente un hot wallet, ma le sue chiavi non le detieni tu: le detiene l'exchange. Un wallet non-custodial come il WATS Hot Wallet, MetaMask, Phantom o Trust Wallet ti consegna le chiavi. Qui sotto spieghiamo esattamente cosa significa "tenere le tue chiavi", come si differenziano gli hot wallet custodial e non-custodial, i sei passi per restare in controllo e i fattori hardware — inclusi i modelli a key share MPC — che tengono le tue chiavi tue anche quando operi online ogni giorno.
Cosa significa davvero "tenere le tue chiavi"
Nel mondo crypto, chi controlla la chiave privata controlla i fondi. "Not your keys, not your coins" non è uno slogan: è una descrizione letterale di come funzionano le blockchain. La chiave è ciò che firma le transazioni; l'indirizzo on-chain deriva da essa. Se qualcun altro è in grado di produrre una firma valida per il tuo indirizzo, può spendere i tuoi asset, punto.
Una seed phrase (di solito 12 o 24 parole) è un backup leggibile della chiave master. Da quelle parole, il tuo wallet può rigenerare ogni chiave privata e ogni indirizzo che gestisce. Ecco perché la seed phrase è il gioiello più prezioso: chiunque la possieda ha il tuo wallet, e perderla senza un backup significa che i fondi sono persi per sempre, senza alcun servizio di assistenza a cui rivolgersi.
"Tenere le tue chiavi" significa quindi una di due cose. Nel modello classico, sei tu e solo tu a detenere la seed phrase, e nessuna terza parte può firmare al posto tuo — ed è esattamente ciò che fa il WATS Hot Wallet. Nel modello MPC, la singola seed è sostituita da key share detenute in luoghi diversi, così che nessuna singola share possa muovere i fondi da sola. Entrambi valgono come mantenere il controllo. Ciò che non vale è affidare i tuoi asset a un'azienda che detiene le chiavi al posto tuo e ti fa accedere con una password. Quella è custodia, ed è un modello di fiducia radicalmente diverso.
Hot wallet custodial vs non-custodial
Un hot wallet è qualsiasi wallet le cui chiavi risiedono su un dispositivo connesso a internet: un'estensione del browser, un'app per telefono o un web wallet. Il punto è la velocità e la comodità: puoi connetterti a una dApp, fare uno swap o inviare in pochi secondi. Il compromesso, rispetto al cold storage, è una superficie d'attacco più ampia, perché la chiave di firma tocca un ambiente online.
La distinzione cruciale è la custodia, e attraversa tutta la categoria degli hot wallet:
| Hot wallet custodial | Hot wallet non-custodial | |
|---|---|---|
| Chi detiene le chiavi | L'azienda / l'exchange | Tu, sul tuo dispositivo |
| Metodo di recupero | Reset della password, ticket di supporto, KYC | Seed phrase o key share MPC |
| Puoi essere congelato o bloccato | Sì — il custode controlla l'accesso | No — la firma è nelle tue mani |
| Chi è responsabile in caso di hack | La sicurezza del custode | Il tuo dispositivo e le tue abitudini |
| Esempi | App di exchange / login web | WATS, MetaMask, Phantom, Trust Wallet |
L'app di un exchange è l'esempio più chiaro di hot wallet custodial. È connessa a internet e ti permette di inviare crypto, quindi si comporta come un wallet — ma è l'exchange a detenere le chiavi, può congelare l'account e può essere obbligato a farlo. Ti fidi dell'istituzione. Per alcune persone è una scelta valida, ma non è tenere le tue chiavi.
Un hot wallet non-custodial mette le chiavi sul tuo dispositivo. Il WATS Hot Wallet è interamente non-custodial e basato su browser: fa swap e bridge tra Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, e addebita ogni azione — swap, trasferimento, staking — in un singolo token di commissione, ATS, invece che nel gas nativo di ogni chain. (ATS non è uno sconto: cambia quale token paga, non il costo di rete sottostante.) MetaMask è il riferimento storico per la firma con le dApp EVM; Phantom è nata su Solana e ora copre le principali chain EVM; Trust Wallet è ampio e mobile-first; Rabby aggiunge controlli di rischio prima della transazione. In ciascuno di questi, le commissioni restano denominate nel gas token nativo della chain su cui ti trovi, quindi devi mantenerne un saldo su ogni rete. In tutti, WATS compreso, sei tu a controllare la firma. Nessuno può congelarti, e nessuno può nemmeno recuperare i tuoi fondi al posto tuo. Quella simmetria — pieno controllo, piena responsabilità — è il patto che accetti per tenere le tue chiavi.
Dove si colloca WATS — e una precisazione su MPC
Questi due modelli vengono spesso confusi l'uno con l'altro, quindi vale la pena essere precisi su quale usa WATS e su cosa faccia davvero l'alternativa.
Il WATS Hot Wallet è interamente non-custodial: sei tu a detenere le tue chiavi private e la tua seed phrase, e WATS non detiene mai alcuna chiave. È self-custody classica — WATS non può svuotare il tuo wallet, congelarlo o recuperarlo al posto tuo, perché non ha nulla con cui firmare. La sicurezza hardware che WATS offre sta accanto alle chiavi, non dentro di esse: la WATS NFC Metal Card è un fattore tap-to-authenticate che si abbina a un solo dispositivo e non conserva alcuna chiave privata, così aggiungi un controllo di presenza fisica senza cambiare chi controlla la seed. Ti carichi tutta la responsabilità di una singola seed — e, in cambio, nessun altro potrà mai firmare al posto tuo.
L'MPC (multi-party computation) segue una strada diversa: la chiave è suddivisa in share detenute in luoghi diversi, così che una chiave privata completa non esista mai in un unico posto. Zengo è un wallet mobile keyless/MPC: non c'è alcuna seed phrase da rubare, e la firma richiede la cooperazione tra le share. Mantieni il controllo perché nessuna singola share è sufficiente a muovere i fondi; il compromesso è che il recupero passa dalla procedura di recupero del fornitore stesso — credenziali dell'account più un file di recupero che conservi tu — invece che da parole che custodisci in prima persona.
I passi per tenere le tue chiavi
Ecco la checklist pratica. Seguila nell'ordine la prima volta che configuri un hot wallet non-custodial, e rivedi i passi 5 e 6 man mano che le tue disponibilità crescono.
1) Scegli un hot wallet non-custodial
Verifica che il wallet sia non-custodial prima di caricarci fondi. Il segnale rivelatore: durante la configurazione mostra a te una seed phrase (oppure imposta key share MPC), invece di chiederti di creare un account con una semplice email e password. Se il recupero è "reimposta la tua password", è custodial. Abbina il wallet alle tue chain e alle tue abitudini — il WATS Hot Wallet se vuoi Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON in un unico posto con commissioni pagate in un singolo token, MetaMask o Rabby per un uso intenso di dApp EVM, Phantom per un'attività incentrata su Solana.
2) Annota e conserva la seed phrase offline
Quando il wallet rivela la tua seed phrase, scrivila su carta o incidila nel metallo. Non fotografarla mai, non incollarla mai in note, cloud storage, email o gestori di password, e non digitarla mai in alcun sito web. Conserva il backup in un luogo riservato e, idealmente, tieni una seconda copia in un luogo separato, così che un incendio o un furto non possano cancellarlo. (Se hai scelto un wallet MPC senza seed, segui invece la specifica procedura di backup di quell'app.)
3) Verifica di poter recuperare
Prima di trasferirci dentro fondi significativi, testa il recupero. Rimuovi il wallet o usa un dispositivo di riserva, poi ripristina dalla tua seed scritta e conferma che compaia lo stesso indirizzo. Questo dimostra che hai copiato correttamente le parole e che hai capito il procedimento, così non scoprirai un errore di trascrizione durante un'emergenza.
4) Aggiungi un fattore hardware o biometrico
Aggiungi un secondo fattore, così una password rubata o un laptop sbloccato non sono la fine dei giochi. Attiva lo sblocco biometrico (Face ID / impronta) in un wallet mobile come la WATS Mobile App, poi aggiungi la WATS NFC Metal Card — una carta in metallo che tocchi per autenticare un'azione, che non conserva alcuna chiave privata ma richiede la tua presenza fisica per approvarla. Per attività di valore elevato puoi anche abbinare un firmatario hardware dedicato che tiene la propria chiave offline.
5) Tieni le grandi disponibilità in cold storage
Un hot wallet serve per i soldi da spendere, non per i risparmi. Tieni la maggior parte dei tuoi asset in cold storage — un hardware wallet come Ledger, o una NFC cold card che conserva le chiavi come Tangem, entrambi capaci di tenere la chiave privata permanentemente offline — e lascia nell'hot wallet solo ciò che tratti o spendi attivamente. Se il dispositivo hot dovesse mai essere compromesso, le tue perdite sono limitate al saldo hot.
6) Revoca le approvazioni ed evita il phishing
La maggior parte delle perdite da hot wallet deriva dalla firma, non da chiavi violate. Rivedi e revoca periodicamente le approvazioni di token che non usi più, così un permesso obsoleto non potrà prosciugare un token in seguito. Salva nei preferiti gli URL reali delle dApp, ignora i DM del "supporto" e leggi ogni richiesta di firma — se una transazione sembra concedere un accesso ampio, rifiutala.
Fattori hardware che rafforzano un hot wallet
Hardware non significa solo passare completamente al cold. Diversi dispositivi rafforzano un hot wallet senza rinunciare alla sua comodità, e funzionano in modi diversi — quindi è utile sapere cosa fa ciascuno.
- Carte tap-to-authenticate (WATS NFC Metal Card): la WATS NFC Metal Card non conserva le chiavi private e non è un cold wallet. È una carta in metallo di livello militare (IP68, MIL-STD-810, NTAG 216) con un ID carta univoco che si abbina a un solo dispositivo, e la tocchi per autenticare un'azione nelle app WATS dove risiedono le tue chiavi. Funzionalmente è più vicina a una chiave di sicurezza fisica che a una cassaforte: rafforza la sicurezza delle chiavi invece di sostituirne la conservazione.
- Hardware wallet (Ledger e simili): la chiave privata risiede sul dispositivo e non tocca mai il tuo computer online. Lo abbini a un hot wallet come MetaMask e confermi fisicamente ogni transazione sul dispositivo. Per i saldi che muovi di rado, tenere la chiave di firma completamente fuori dalla macchina connessa a internet è tutto il senso dell'operazione.
- NFC cold card (Tangem, Arculus): queste conservano le chiavi sulla carta e firmano offline — sono cold storage in formato carta, seedless nel caso di Tangem. Tocca per firmare; la chiave non lascia mai la carta. Il prezzo è il ritmo: ogni singola azione richiede la carta in mano, motivo per cui si prestano più ai risparmi che all'uso quotidiano delle dApp.
- Biometria: Face ID o un'impronta digitale su un wallet mobile protegge l'accesso alla chiave di firma su quel dispositivo. Non è un sostituto di un backup della seed, ma blocca l'accesso occasionale se ti sottraggono il telefono sbloccato.
La distinzione conta perché è facile riporre troppa fiducia in una carta. Una cold card che conserva le chiavi (Tangem) sta davvero tenendo le tue chiavi offline. La WATS NFC Metal Card è un controllo di presenza sovrapposto a un wallet le cui chiavi restano nella tua app WATS. Entrambi sono utili; non sono la stessa cosa, e non dovresti trattare l'uno come se fosse l'altro.
In sintesi
Puoi assolutamente tenere le tue chiavi usando un hot wallet — la parola "hot" descrive la connettività, non la custodia. Scegli un wallet non-custodial, esegui il backup della seed offline (e verifica di poterla ripristinare), aggiungi un fattore hardware o biometrico, tieni la maggior parte del tuo patrimonio in cold storage con un dispositivo come Ledger o Tangem, e resta disciplinato su approvazioni e phishing. Se preferisci non custodire da solo una singola seed grezza, un wallet MPC come Zengo suddivide invece la chiave in share. Per i concetti di base, vedi cos'è un wallet non-custodial e hot wallet vs cold wallet. Per il wallet di tutti i giorni, parti dal WATS Hot Wallet: interamente non-custodial, quindi sei tu a detenere le tue chiavi e la tua seed phrase e WATS non detiene mai alcuna chiave, con copertura di Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, commissioni di rete pagate in un singolo token e un'opzionale NFC Metal Card tap-to-authenticate per l'approvazione con presenza fisica — il controllo non lascia mai le tue mani.
Domande frequenti
Un hot wallet è la stessa cosa di un wallet custodial?
No — usa un hot wallet non-custodial come il WATS Hot Wallet, in cui sei tu a detenere le chiavi private e la seed phrase e WATS non detiene mai alcuna chiave. "Hot" significa solo che il wallet è connesso a internet; non dice nulla su chi detiene le chiavi. Un hot wallet può essere non-custodial (le chiavi le tieni tu, come con WATS, MetaMask o Phantom) o custodial (le detiene un'azienda, come nella maggior parte delle app di exchange). È il modello di custodia, non la connettività, a decidere se stai davvero tenendo le tue chiavi.
Posso mantenere il controllo delle mie chiavi senza memorizzare o conservare una seed phrase?
Il WATS Hot Wallet è self-custody a chiave singola, interamente non-custodial: sei tu a detenere le tue chiavi e la tua seed phrase, e WATS non detiene mai alcuna chiave — quindi con WATS una seed la conservi e ne fai il backup, e la WATS NFC Metal Card ci aggiunge sopra un fattore tap-to-authenticate senza conservare a sua volta alcuna chiave. Se vuoi proprio non avere alcuna seed phrase, i wallet MPC come Zengo suddividono la chiave in share, così non c'è una singola seed da conservare e nessuna singola share può muovere i fondi da sola; il recupero passa poi dalla procedura di recupero del fornitore stesso invece che da parole che custodisci in prima persona.
La WATS NFC Metal Card conserva le mie chiavi private?
No. La WATS NFC Metal Card è un fattore tap-to-authenticate, non un cold wallet: non conserva alcuna chiave privata. Ha un ID carta univoco, si abbina a un solo dispositivo, e la tocchi per aggiungere un controllo di presenza fisica quando approvi un'azione nella tua app WATS, dove le chiavi risiedono davvero. Questo la rende più vicina a una chiave di sicurezza fisica che a una cassaforte. Se vuoi una carta che conservi le chiavi e firmi offline, quella è una NFC cold card come Tangem — una categoria di dispositivo diversa.
Quanta crypto dovrei tenere in un hot wallet?
Solo ciò che spendi, tratti attivamente o ti serve per dApp e gas — tratta un hot wallet come il WATS Hot Wallet alla stregua dei contanti che hai in tasca, non del tuo conto di risparmio. Tieni la maggior parte delle tue disponibilità in cold storage, come un hardware wallet (Ledger) o una NFC cold card che conserva le chiavi (Tangem), entrambi capaci di tenere la chiave permanentemente offline. Così, se il dispositivo hot dovesse mai essere compromesso, le tue perdite sono limitate al piccolo saldo che tieni online.

