Una seed phrase (chiamata anche frase di recupero) è un elenco di 12 o 24 parole in inglese semplice che funge da backup principale del tuo wallet crypto. Da quelle parole il tuo wallet può rigenerare matematicamente ogni chiave privata e ogni indirizzo che abbia mai creato. Ciò significa che chi possiede la seed phrase controlla i fondi, punto. Proteggerla è il compito più importante della self-custody: conservala offline, mantieni copie ridondanti su materiale durevole e non digitarla mai in un sito web, non condividerla con nessuno e non lasciare mai che tocchi internet.
Cos'è davvero una seed phrase
Quando crei un wallet non-custodial, l'app genera dietro le quinte un grande numero casuale. Quel numero è il tuo vero segreto principale. Leggere e copiare a mano un numero grezzo da 256 bit sarebbe soggetto a errori, quindi uno standard chiamato BIP-39 lo traduce in qualcosa che le persone possono effettivamente trascrivere: una sequenza di parole tratte da un elenco fisso di 2.048 opzioni.
Ogni parola corrisponde a una posizione specifica in quell'elenco, e le parole includono un checksum integrato. È grazie a quel checksum che un wallet può avvisarti quando hai digitato male o messo nell'ordine sbagliato una parola durante il recupero. Una frase di 12 parole porta con sé 128 bit di entropia e una frase di 24 parole 256 bit. Entrambe vanno ben oltre ciò che qualsiasi computer potrebbe indovinare con la forza bruta, quindi la frase più lunga non è in pratica significativamente più sicura. L'ordine conta: le stesse parole in una sequenza diversa producono un wallet completamente differente.
Da questa singola frase il tuo wallet deriva un intero albero di chiavi e indirizzi (è il modello di wallet "deterministico gerarchico", o HD). È per questo che una sola frase può fare da backup a molti account su molte chain contemporaneamente. Se vuoi il quadro più ampio di come si incastrano chiavi, indirizzi e app, la nostra guida su cos'è un wallet crypto lo spiega, mentre come configurare un wallet crypto copre il momento in cui la tua frase viene generata per la prima volta.
Perché la seed phrase equivale alla proprietà
Nelle crypto, il controllo delle chiavi è il controllo degli asset. Non c'è nessuna banca da chiamare, nessuna email di reset della password, nessun ufficio antifrode che possa recuperare un trasferimento. La tua seed phrase rigenera quelle chiavi, quindi in senso molto letterale la frase è il tuo denaro. È il cuore di ciò che le persone intendono per wallet non-custodial: tu, e solo tu, detieni il segreto.
Questo taglia da entrambi i lati, e qui l'onestà conta. Il lato positivo è una sovranità autentica: nessuna azienda può congelare il tuo conto, censurare le tue transazioni o perdere i tuoi fondi in un fallimento. Il lato negativo è che la responsabilità è interamente tua. Se qualcuno copia la tua frase, può svuotare il tuo wallet da qualsiasi parte del mondo senza mai toccare il tuo telefono. Se perdi la tua unica copia e perdi l'accesso al dispositivo, i fondi sono persi per sempre. Non c'è alcun pulsante per annullare. Comprendere questo compromesso è la differenza tra sentirsi incoscienti e sentirsi in controllo.
Regola pratica: tratta la tua seed phrase come un titolo al portatore. Il possesso è proprietà. Chiunque sappia leggere quelle parole può prendersi tutto.
Come conservarla in sicurezza
Una buona conservazione si riduce a tre proprietà: dev'essere offline, durevole e ridondante. Offline significa che le parole non esistono mai come file, foto o messaggio leggibile da un dispositivo connesso a internet. Durevole significa che il backup sopravvive a fuoco, acqua e tempo. Ridondante significa che un singolo incidente (un incendio domestico, un'alluvione, un portafoglio smarrito) non può cancellare tutte le copie in una volta sola.
Carta contro metallo
La carta va bene per iniziare e non costa nulla, ma brucia, sbiadisce e si dissolve. Un foglietto piegato in un cassetto è meglio di niente e di gran lunga meglio di uno screenshot. Per importi a cui tieni davvero, un backup in metallo (una piastra in acciaio inox stampata o incisa) è il classico passo avanti, perché sopravvive a incendi domestici e alluvioni che distruggerebbero la carta. Molte persone tengono una copia su carta per comodità e una copia in metallo come ancora a lungo termine.
- Scrivila a mano, due volte, e verificala. Confronta la tua copia parola per parola con il wallet prima di depositarci dei fondi.
- Usa almeno due luoghi fisici. Per esempio, una copia a casa e una in una cassetta di sicurezza o nella cassaforte di un parente fidato. La ridondanza batte un singolo nascondiglio "perfetto".
- Valuta una passphrase (la "25ª parola" del BIP-39) solo se la comprendi. Aggiunge uno strato che un aggressore che trova le tue parole non può comunque superare, ma se la dimentichi i tuoi fondi sono irrecuperabili. Potente, e implacabile.
- Mantieni la discrezione. Non etichettare il backup come "seed crypto" e non conservarlo accanto a un appunto che nomina la tua app wallet.
Per una checklist più completa che copre l'igiene dei dispositivi, la difesa dal phishing e la sicurezza delle transazioni oltre ai backup, consulta la nostra guida alle migliori pratiche di sicurezza per i wallet crypto.
Cosa non dovresti mai fare
La maggior parte delle seed phrase rubate non viene violata da hacker che spezzano la matematica. Vengono consegnate dal proprietario, di solito senza che se ne renda conto. Il seguente elenco esiste perché ogni voce è un modo reale e comune in cui le persone perdono tutto.
| Non fare mai questo | Perché è pericoloso |
|---|---|
| Farne uno screenshot o una foto | Le foto si sincronizzano automaticamente con il cloud e diventano un bersaglio per chiunque violi quell'account o il tuo telefono. |
| Conservarla in note sul cloud, email o in una nota di un password manager | Qualsiasi posizione online può essere violata, soggetta a richiesta legale o condivisa per sbaglio. La frase deve restare offline. |
| Digitarla in un qualsiasi sito web o pop-up | I wallet legittimi non ti chiedono mai di inserire la tua seed phrase in una pagina web. È la tattica numero uno per svuotare i wallet. |
| Condividerla con il "supporto" o con chiunque | Nessun vero team di supporto, exchange o wallet (incluso WATS) ti chiederà mai la tua seed phrase. Chiunque lo faccia è un aggressore. |
| Tenerla solo su un dispositivo | Un telefono smarrito, rubato o danneggiato senza backup significa perdita permanente. |
Interiorizza una sola frase e avrai evitato la stragrande maggioranza dei furti di seed phrase: la tua frase di recupero va inserita solo ed esclusivamente nella tua app wallet durante la configurazione o il recupero, e in nessun altro posto, mai.
Come funziona il recupero di un wallet
Il rovescio della medaglia di una seed phrase così potente è quanto sia facile il recupero vero e proprio. Poiché la tua frase rigenera in modo deterministico ogni chiave, non hai bisogno del vecchio telefono, della vecchia versione dell'app, né della stessa marca di wallet. Ti servono le parole e l'ordine giusto.
- Installa un wallet compatibile con BIP-39 sul nuovo dispositivo.
- Scegli "Importa" o "Ripristina wallet" invece di "Crea nuovo".
- Inserisci le tue 12 o 24 parole in ordine. Il checksum intercetta gli errori di battitura.
- Se hai usato una passphrase, inseriscila anch'essa, esattamente. Distingue maiuscole e minuscole.
- Il wallet ricostruisce i tuoi account e mostra i tuoi saldi dopo aver scansionato le chain.
Un'utile abitudine di sicurezza: esercitati a recuperare in un wallet nuovo e vuoto prima di affidare a un backup fondi reali. Se le parole ripristinano il wallet vuoto corretto, sai che la tua copia è esatta e completa. È molto meglio scoprire una parola mancante durante una prova a vuoto che durante un'emergenza.
Truffe legate alle seed phrase a cui fare attenzione
Gli aggressori sanno che la frase è il premio, quindi la maggior parte delle truffe crypto sono in realtà solo tentativi di farti rivelare o inserire la frase. La meccanica cambia, l'obiettivo mai.
- Falso supporto. Pubblichi una domanda in un canale pubblico e un "agente di supporto" ti scrive in privato, ti guida attraverso un passaggio di "sincronizzazione" o "validazione" e ti chiede la tua frase. Il vero supporto non avvia mai messaggi privati e non ha mai bisogno delle tue parole.
- Siti drainer. Un annuncio nei risultati di ricerca o un dominio sosia imita il sito di un wallet reale e mostra una casella "verifica il tuo wallet" che ti chiede la seed phrase o ti chiede di firmare una transazione malevola. Salva nei preferiti i siti veri e controlla l'URL lettera per lettera.
- App wallet false. Un'app contraffatta in uno store o un APK sospetto ruba la frase che inserisci oppure genera un wallet le cui chiavi sono già sotto il controllo dell'aggressore. Installa solo da link ufficiali come la pagina di download di WATS.
- Trappole tipo "crypto gratis" o airdrop. Un sito promette una ricompensa ma prima ti chiede di "connetterti e verificare" importando la tua frase. Connettere un wallet a una dApp non richiede mai la tua seed phrase, solo una firma che puoi leggere e rifiutare.
- Carte di backup pre-caricate. Diffida di qualsiasi prodotto che ti spedisce una carta o un dispositivo con una seed phrase già stampata all'interno. Il venditore potrebbe averne una copia.
Dove si colloca WATS
WATS Wallet è un brand non-custodial, il che significa che per i suoi prodotti di self-custody le regole sulla seed phrase qui sopra si applicano direttamente a te: detieni tu le chiavi, detieni tu la frase, e nessuno in WATS può vederla o recuperarla per te. È questo il senso della self-custody, ed è il motivo per cui la tua disciplina nei backup conta.
Vale la pena chiarire due prodotti WATS per evitare malintesi su dove risiede la tua frase:
- La WATS NFC Metal Card è un dispositivo compagno per l'autenticazione con un tap, non un luogo dove viene conservata la tua seed phrase. È un punto di confusione frequente con le carte metalliche in generale. La carta WATS non conserva chiavi private e non è un archivio di chiavi a freddo. Usa un chip NFC con crittografia AES-128 per autenticare l'accesso quando la appoggi, con specifiche durevoli (impermeabilità IP68, resistenza MIL-STD-810) così che la carta fisica sopravviva alla vita reale. Il backup della tua seed phrase resta comunque una cosa a parte che scrivi e conservi offline. Puoi leggere di più nella pagina della NFC card.
- La WATS Hot Wallet è anch'essa non-custodial: le chiavi e la seed le detieni tu. Non esiste alcuna "chiave WATS" e nessun modello a due chiavi: WATS non detiene mai una chiave né condivide il controllo dei tuoi fondi. Funziona con lo stesso principio di self-custody a seed dell'app mobile o della Chrome extension, quindi le regole sulla seed phrase di questo articolo si applicano allo stesso modo: la frase è solo tua.
Per i prodotti di self-custody mobile e per l'estensione, il tuo piano di protezione è esattamente quello di questo articolo: genera la frase offline, falla da backup su materiale durevole in due luoghi, non inserirla mai da nessuna parte se non nel tuo wallet, e dai per scontato che chiunque te la chieda sia un aggressore.
In conclusione
Una seed phrase è la chiave principale leggibile dall'uomo del tuo wallet, un backup di 12 o 24 parole capace di ricostruire ogni chiave e indirizzo che possiedi. Poiché equivale alla proprietà, l'intero gioco consiste nel tenerla offline, durevole e ridondante senza mai lasciare che tocchi uno screenshot, un cloud, un sito web o un'altra persona. Il recupero è semplice quando hai le parole e l'ordine, e la maggior parte dei furti non deriva dall'hacking ma da persone ingannate per indurle a rivelare la frase. Impara a riconoscere il falso supporto, i siti drainer e le app contraffatte, e avrai padroneggiato la parte più difficile della self-custody. Con WATS, ricorda che la NFC Metal Card autentica anziché conservare le tue chiavi, la Hot Wallet è non-custodial come gli altri prodotti (nessuna chiave WATS, la seed è solo tua), e le app di self-custody che puoi installare dalla pagina di download mettono quella responsabilità, e quella libertà, saldamente nelle tue mani.
Domande frequenti
Una seed phrase di 12 parole è sicura quanto una di 24?
Ai fini pratici, sì. Una frase di 12 parole contiene 128 bit di entropia, già ben oltre ciò che qualsiasi computer potrebbe mai violare con la forza bruta. Una frase di 24 parole ha 256 bit, più forte sulla carta ma senza alcun vantaggio reale contro i tentativi di indovinare. Il rischio maggiore per entrambe è fisico: perdere la tua unica copia o lasciare che qualcun altro la legga.
Cosa succede se perdo la mia seed phrase?
Se perdi la tua seed phrase ma hai ancora accesso a un dispositivo con la sessione attiva, scrivi subito la frase e sposta i tuoi fondi in un nuovo wallet di cui puoi fare un backup completo. Se perdi la frase e perdi anche l'accesso al dispositivo, i fondi sono irrecuperabili in modo permanente, perché nessuna azienda o team di supporto può rigenerare le tue chiavi. È per questo che backup ridondanti e durevoli in due luoghi sono essenziali.
WATS o un qualsiasi wallet può recuperare la mia seed phrase al posto mio?
No. Per i prodotti non-custodial, il fornitore del wallet non vede né conserva mai la tua seed phrase, quindi nessuno in WATS o in qualsiasi altro wallet di self-custody può recuperarla. Chiunque sostenga di poter ripristinare la tua frase, o ti chieda di condividerla per assistenza, sta cercando di rubarti i fondi. L'unico posto in cui inserisci la tua frase è la tua app wallet durante la configurazione o il recupero.
La WATS NFC Metal Card conserva la mia seed phrase?
No. La WATS NFC Metal Card è un dispositivo compagno per l'autenticazione con un tap, non un archivio di chiavi. Non detiene chiavi private e non è cold storage; il suo chip NFC crittografato autentica l'accesso quando la appoggi. La tua seed phrase resta comunque un backup a parte che scrivi e conservi offline tu stesso, esattamente come faresti con qualsiasi wallet non-custodial.
È sicuro conservare la mia seed phrase in un password manager o in una nota sul cloud?
Non è consigliato. I password manager e le note sul cloud sono online, il che significa che possono essere violati, divulgati o condivisi per sbaglio, e una seed phrase esposta anche una sola volta è una perdita totale dei fondi. L'approccio più sicuro è la conservazione offline su carta o, meglio, su metallo stampato, tenuta in due luoghi fisici separati. Tieni le parole completamente fuori da qualsiasi dispositivo connesso a internet.

