WATS Wallet logoWATS Wallet
Guida8 min di lettura

Cos'è un wallet non-custodial? Chiavi, rischi, recupero

Un wallet non-custodial significa che sei tu, non un'azienda, a detenere le chiavi delle tue crypto. Ecco cosa comporta davvero — le responsabilità, i rischi e come WATS lo affronta.

Un wallet non-custodial è un wallet in cui sei tu, e soltanto tu, a detenere le chiavi private che controllano le tue crypto. Non c'è alcuna azienda nel mezzo che possa spostare, congelare o recuperare i tuoi fondi al posto tuo — e nemmeno un'azienda che possa perderli per te. Firmi tu le tue transazioni e custodisci tu la tua recovery phrase. Il compromesso è chiaro: il controllo totale comporta la responsabilità totale. È questo il cuore della frase che probabilmente hai già sentito, "not your keys, not your coins".

Custodial vs non-custodial: chi detiene le chiavi

Ogni wallet crypto si riduce in definitiva a una sola domanda: chi controlla le chiavi private? Quel singolo fatto decide chi può effettivamente spostare il denaro.

In una configurazione custodial — la maggior parte degli exchange centralizzati, oltre a molte app "wallet" che in realtà sono account di exchange — è il provider a detenere le chiavi. Hai un login, una password, magari l'autenticazione a due fattori, ma ciò che possiedi davvero è un saldo sul loro registro e la promessa che onoreranno un prelievo. È comodo. Ma significa anche che il provider può congelare il tuo account, imporre limiti di prelievo, subire un hack, diventare insolvente o essere costretto da un tribunale ad agire contro di te. Ti stai fidando di un'istituzione.

In una configurazione non-custodial, le chiavi restano con te — generate sul tuo dispositivo, conservate dal software del tuo wallet, mai consegnate a un terzo. Nessuno può spostare i tuoi asset senza la tua firma, e nessuno può impedirti di spostarli. Il rovescio della medaglia è che non esiste un servizio di assistenza che possa annullare un errore, nessun link "password dimenticata" che ripristini l'accesso. Se perdi le chiavi e la tua recovery phrase, i fondi sono persi. I wallet non-custodial scambiano una rete di sicurezza con la sovranità.

Chiavi private, seed phrase e recupero

Per usare bene un wallet non-custodial ti serve un modello mentale funzionante di tre cose: la chiave privata, la seed phrase e l'indirizzo pubblico.

  • Chiave privata. Un lungo numero segreto che dimostra matematicamente la proprietà di un indirizzo. Chiunque la detenga può firmare transazioni da quell'indirizzo. È la chiave vera e propria del caveau.
  • Seed phrase (recovery phrase). Di solito 12 o 24 parole comuni. Questa frase leggibile dall'uomo è il backup principale da cui le tue chiavi possono essere rigenerate. Chiunque abbia le parole ha le chiavi — punto. Tratta la frase come l'asset stesso, non come un suggerimento o una password.
  • Indirizzo pubblico. Derivato dalle tue chiavi, è la stringa che condividi per ricevere fondi. Condividerlo è sicuro; equivale a un numero di conto, non a una password.

Il recupero in un wallet non-custodial non è un processo di assistenza clienti — è crittografico. Se il telefono si rompe o il portatile muore, reinstalli il wallet e inserisci la tua seed phrase per ripristinare tutto. È anche esattamente per questo che la frase deve essere salvata offline, scritta a mano o incisa nel metallo, e conservata dove fuoco, allagamenti e occhi indiscreti non possano arrivare. Non fotografarla mai, non incollarla mai in una nota sul cloud, non digitarla mai in un sito web. Il modo più comune in cui le persone perdono crypto non è un hack — è una recovery phrase persa o compromessa.

"Not your keys, not your coins"

Lo slogan comprime una dura lezione che il settore continua a reimparare. Quando un exchange collassa o congela i prelievi, chi deteneva saldi su quella piattaforma scopre di non aver mai posseduto davvero le monete — possedeva un credito verso un'azienda che non era più in grado di pagare. Chi teneva i propri asset in un wallet non-custodial non era affatto esposto a quella controparte, perché nessuna controparte si frapponeva tra lui e le sue chiavi.

Se un terzo può spostare i tuoi fondi senza la tua firma, quei fondi non sono pienamente tuoi. Un wallet non-custodial elimina quel terzo.

L'avvertenza onesta è che la self-custody non ti rende invincibile. Sposta il rischio anziché cancellarlo. Non sei più esposto al fallimento di un exchange, ma ora sei tu il singolo punto di vulnerabilità: i tuoi backup, l'igiene del tuo dispositivo, la tua disciplina contro le truffe. Il non-custodial è più sicuro rispetto al rischio istituzionale e più esigente in termini di responsabilità personale. Entrambe le metà di questa frase sono vere.

WATS come esempio concreto

WATS Wallet è non-custodial su tutti i suoi prodotti: detieni tu stesso le tue chiavi all'interno delle app WATS. La stessa identità si estende su una Chrome extension per connettersi alle dApp e firmare nel browser, un'app mobile per iOS e Android e una Hot Wallet basata su browser. Qualunque superficie tu usi, resti la parte che autorizza il movimento dei fondi. WATS supporta le principali chain EVM (Ethereum, BNB Chain, Polygon, Arbitrum e altre), oltre a Solana e TON — un solo wallet su tutte, cosa che approfondiamo in usare un solo wallet per Ethereum, Solana e TON.

C'è una sfumatura su cui vale la pena essere sinceri. Anche la WATS Hot Wallet è pienamente non-custodial: le chiavi e la seed restano tue, e WATS non detiene mai una chiave. Non esiste una "chiave WATS", né un modello a due chiavi o a controllo condiviso — resti tu la sola parte che autorizza il movimento dei fondi.

Resti l'unico detentore delle chiavi

Nel design della Hot Wallet, resti tu l'unico detentore delle chiavi che controllano il tuo account. WATS non conserva una chiave parallela e non co-firma le tue transazioni — nessuna azione richiede la partecipazione di WATS, e nessun "secondo segreto" lato server si frappone tra te e i tuoi fondi. Questo mantiene la self-custody pura: un solo detentore, le tue chiavi, la tua firma.

Il vero livello di sicurezza hardware è la NFC Metal Card, non un modello a chiave condivisa. Se cerchi protezione contro il furto o la perdita di una chiave, la aggiungi come secondo fattore di autenticazione — di cui parliamo qui sotto — anziché affidare parte del controllo a un terzo. Le fee all'interno del wallet sono gestite separatamente tramite un singolo token; se questa parte ti interessa, vedi come funziona il modello di fee ATS.

La NFC card non custodisce le tue chiavi

È facile dare per scontato che una metal crypto card sia un cold wallet che conserva le tue chiavi offline. La NFC Metal Card di WATS, deliberatamente, non lo è. È un companion di accesso: autentica l'accesso al tuo WATS Wallet e abilita il tap-to-sign con l'app mobile. Non detiene le tue chiavi private e non è un dispositivo di cold storage autonomo. Se questa distinzione conta per come conservi il valore, la sviluppiamo per intero in hot wallet vs cold wallet. Affermarlo chiaramente qui fa parte dell'essere onesti su cosa significhi e cosa non significhi non-custodial: la card rafforza l'autenticazione, ma le tue chiavi vivono nelle app, non nel metallo.

Le tue responsabilità e i rischi reali

Scegliere un wallet non-custodial significa accettare un breve elenco di doveri che nessun provider può svolgere al posto tuo:

  • Salva la tua recovery phrase offline. Scrivila a mano o incidila nel metallo, conserva copie in luoghi sicuri separati e non metterla mai online. Questa singola abitudine previene la maggior parte delle perdite catastrofiche.
  • Proteggiti dal phishing. Nessun wallet legittimo né alcun agente di assistenza ti chiederà mai la tua seed phrase. Chiunque lo faccia sta cercando di derubarti. Verifica gli URL prima di connetterti e leggi i prompt delle transazioni prima di firmare.
  • Verifica ciò che firmi. Una firma è un'istruzione. Le dApp malevole possono richiedere approvazioni che svuotano il saldo di un token. Controlla l'indirizzo, l'importo e il permesso che una transazione concede effettivamente.
  • Mantieni puliti i dispositivi. Malware ed estensioni del browser compromesse sono minacce reali. Mantieni aggiornati il sistema operativo e il software del wallet e riduci al minimo ciò che gira insieme a essi.

I rischi che restano sono per lo più autoinflitti anziché istituzionali: una frase persa, una truffa di phishing, una firma incauta, un dispositivo compromesso. Nessuno di essi richiede di fidarsi di un custode — e tutti sono nelle tue mani da gestire. Quando sei pronto a configurarne uno, puoi scaricare WATS e iniziare dalla superficie che si adatta al tuo modo di lavorare.

In conclusione

Un wallet non-custodial ti mette in autentico controllo delle tue crypto: detieni le chiavi, firmi le transazioni e nessun terzo può spostare o congelare i tuoi fondi. Quel controllo è l'intero punto, e comporta doveri reali — proteggi la tua recovery phrase, resta vigile contro le truffe e verifica ciò che firmi. WATS è non-custodial su tutta la sua extension, l'app mobile e la Hot Wallet — detieni sempre tu le chiavi e la seed, e WATS non detiene mai una chiave — con una NFC card che autentica l'accesso senza mai detenere le tue chiavi. Comprendi onestamente i compromessi, costruisci un paio di buone abitudini, e la self-custody smette di sembrare rischiosa e inizia a sembrare proprietà.

Domande frequenti

Qual è la differenza tra un wallet custodial e uno non-custodial?

In un wallet custodial, un'azienda detiene le tue chiavi private e può spostare, congelare o recuperare i tuoi fondi — la maggior parte degli account di exchange funziona così. In un wallet non-custodial, sei tu a detenere le chiavi, quindi nessun terzo può toccare i tuoi fondi, ma sei anche l'unico responsabile del salvataggio della tua recovery phrase. Il test semplice: se qualcuno diverso da te può spostare il tuo denaro, è custodial.

Cosa succede se perdo la mia seed phrase in un wallet non-custodial?

Se perdi sia l'accesso al dispositivo sia la tua seed phrase, i tuoi fondi diventano irrecuperabili in modo permanente — nella vera self-custody non esiste un servizio di assistenza che possa reimpostare l'accesso. La seed phrase è il backup principale da cui le tue chiavi vengono rigenerate, quindi deve essere conservata offline in più di un luogo sicuro. È per questo che proteggere la recovery phrase è l'abitudine singola più importante nelle crypto non-custodial.

WATS Wallet è custodial o non-custodial?

WATS è non-custodial — detieni tu stesso le tue chiavi nelle app WATS, inclusi la Chrome extension, l'app mobile e la Hot Wallet. Anche nella Hot Wallet resti l'unico detentore delle tue chiavi: non esiste una chiave WATS e WATS non co-firma né può spostare i tuoi fondi. Il vero livello hardware è la NFC Metal Card, un secondo fattore di autenticazione che non conserva alcuna chiave.

La WATS NFC Metal Card conserva le mie chiavi private?

No. La NFC Metal Card è un companion di accesso che autentica l'accesso al tuo WATS Wallet e abilita il tap-to-sign con l'app mobile. Non conserva le tue chiavi private e non è un cold wallet autonomo. Le tue chiavi vivono nelle app WATS; la card rafforza l'autenticazione anziché detenere le chiavi stesse.

Cosa significa "not your keys, not your coins"?

Significa che se un terzo controlla le chiavi private delle tue crypto, non possiedi davvero quelle crypto — detieni soltanto un credito verso quella parte. Quando un exchange congela i prelievi o diventa insolvente, gli utenti custodial possono perdere l'accesso, mentre chi detiene un wallet non-custodial non ne è toccato perché nessuno si frappone tra lui e le sue chiavi. La frase è un promemoria a controllare le proprie chiavi.