WATS Wallet logoWATS Wallet
Guida9 min di lettura

Cos'è una seed phrase? Come conservarla e proteggerla

Una seed phrase è un backup BIP-39 di 12 o 24 parole che rigenera ogni chiave privata del tuo wallet: chi la possiede controlla i fondi. WATS è completamente non-custodial, il che significa che quella frase è soltanto tua. Ecco come conservarla, proteggerla e usarla per il recupero.

Una seed phrase è un backup BIP-39 di 12 o 24 parole che rigenera matematicamente ogni chiave privata e ogni indirizzo di un wallet: chiunque riesca a leggere quelle parole controlla i fondi. Tutto il lavoro consiste nel tenerla offline, durevole e ridondante: scrivila a mano, conserva le copie in due luoghi fisici separati e non digitarla mai in un sito web, in una nota sul cloud o in una chat di assistenza. Poiché la frase deriva un intero albero di chiavi, un solo backup copre i tuoi account su ogni chain supportata dal wallet: in WATS sono Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON. WATS è completamente non-custodial, quindi la frase è soltanto tua e WATS non detiene mai una chiave né una copia di quelle parole. La WATS NFC Metal Card non è il luogo in cui vive la frase: autentica con un tap chiavi che restano all'interno delle app WATS e non conserva alcuna chiave privata.

Una seed phrase (chiamata anche frase di recupero) è un elenco di 12 o 24 parole in inglese semplice che funge da backup principale di un wallet crypto. Da quelle parole il wallet può rigenerare ogni chiave privata e ogni indirizzo che abbia mai creato. Ciò significa che chi possiede la seed phrase controlla i fondi, punto. Proteggerla è il compito più importante della self-custody: conservala offline, mantieni copie ridondanti su materiale durevole e non digitarla mai in un sito web, non condividerla con nessuno e non lasciare mai che tocchi internet.

Cos'è davvero una seed phrase

Quando crei un wallet non-custodial, l'app genera dietro le quinte un grande numero casuale. Quel numero è il tuo vero segreto principale. Leggere e copiare a mano un numero grezzo da 128 o 256 bit sarebbe soggetto a errori, quindi uno standard chiamato BIP-39 lo traduce in qualcosa che le persone possono effettivamente trascrivere: una sequenza di parole tratte da un elenco fisso di 2.048 opzioni.

Ogni parola corrisponde a una posizione specifica in quell'elenco, e la frase codifica un checksum calcolato sulla casualità sottostante. È grazie a quel checksum che un wallet può rifiutare una frase in cui hai digitato male o messo nell'ordine sbagliato una parola, invece di aprire in silenzio il wallet vuoto di uno sconosciuto. È un controllo di plausibilità, non una garanzia: una combinazione sbagliata ma valida deriva comunque un wallet reale e diverso. Una frase di 12 parole porta con sé 128 bit di entropia e una frase di 24 parole 256 bit. Entrambe vanno ben oltre ciò che qualsiasi computer potrebbe indovinare con la forza bruta, quindi la frase più lunga non è in pratica significativamente più sicura. L'ordine conta in modo assoluto: le stesse parole in una sequenza diversa producono un wallet completamente differente.

Da questa singola frase il tuo wallet deriva un intero albero di chiavi e indirizzi (è il modello di wallet "deterministico gerarchico", o HD wallet). È per questo che una sola frase può fare da backup a molti account su molte chain contemporaneamente: in WATS, un'unica frase sta dietro ai tuoi account su Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON. Se vuoi il quadro più ampio di come si incastrano chiavi, indirizzi e app, la nostra guida su cos'è un wallet crypto lo spiega, mentre come configurare un wallet crypto copre il momento in cui la tua frase viene generata per la prima volta.

Perché la seed phrase equivale alla proprietà

Nelle crypto, il controllo delle chiavi è il controllo degli asset. Non c'è nessuna banca da chiamare, nessuna email di reset della password, nessun ufficio antifrode che possa recuperare un trasferimento. La tua seed phrase rigenera quelle chiavi, quindi in senso molto letterale la frase è il tuo denaro. È il cuore di ciò che le persone intendono per wallet non-custodial: tu, e solo tu, detieni il segreto.

Questo taglia da entrambi i lati, e qui l'onestà conta. Il lato positivo è una sovranità autentica: nessuna azienda può congelare il tuo conto, censurare le tue transazioni o perdere i tuoi fondi in un fallimento. Il lato negativo è che la responsabilità è interamente tua. Se qualcuno copia la tua frase, può svuotare il tuo wallet da qualsiasi parte del mondo senza mai toccare il tuo telefono. Se perdi la tua unica copia e perdi l'accesso al dispositivo, i fondi sono persi per sempre. Non c'è alcun pulsante per annullare. Comprendere questo compromesso è la differenza tra sentirsi incoscienti e sentirsi in controllo.

Regola pratica: tratta la tua seed phrase come un titolo al portatore. Il possesso è proprietà. Chiunque sappia leggere quelle parole può prendersi tutto.

Come conservarla in sicurezza

Una buona conservazione si riduce a tre proprietà: dev'essere offline, durevole e ridondante. Offline significa che le parole non esistono mai come file, foto o messaggio leggibile da un dispositivo connesso a internet. Durevole significa che il backup sopravvive a fuoco, acqua e tempo. Ridondante significa che un singolo incidente (un incendio domestico, un'alluvione, un portafoglio smarrito) non può cancellare tutte le copie in una volta sola.

Carta contro metallo

La carta va bene per iniziare e non costa nulla, ma brucia, sbiadisce e si dissolve. Un foglietto piegato in un cassetto è meglio di niente e di gran lunga meglio di uno screenshot. Per importi a cui tieni davvero, un backup in metallo (una piastra in acciaio inox stampata o incisa) è il classico passo avanti, perché sopravvive a incendi domestici e alluvioni che distruggerebbero la carta. Molte persone tengono una copia su carta per comodità e una copia in metallo come ancora a lungo termine. Nota che una piastra di backup stampata è una categoria di oggetto completamente diversa dalla WATS NFC Metal Card: la piastra contiene parole, mentre la carta WATS non contiene alcuna chiave né alcuna parola ed esiste per autenticare.

  • Scrivila a mano, due volte, e verificala. Confronta la tua copia parola per parola con il wallet prima di depositarci dei fondi.
  • Usa almeno due luoghi fisici. Per esempio, una copia a casa e una in una cassetta di sicurezza o nella cassaforte di un parente fidato. La ridondanza batte un singolo nascondiglio "perfetto".
  • Valuta una passphrase (la "25ª parola" del BIP-39) solo se la comprendi. Aggiunge uno strato che un aggressore che trova le tue parole non può comunque superare, ma se la dimentichi i tuoi fondi sono irrecuperabili. Potente, e implacabile.
  • Mantieni la discrezione. Non etichettare il backup come "seed crypto" e non conservarlo accanto a un appunto che nomina la tua app wallet.

Per una checklist più completa che copre l'igiene dei dispositivi, la difesa dal phishing e la sicurezza delle transazioni oltre ai backup, consulta la nostra guida alle migliori pratiche di sicurezza per i wallet crypto.

Cosa non dovresti mai fare

La maggior parte delle seed phrase rubate non viene violata da hacker che spezzano la matematica. Vengono consegnate dal proprietario, di solito senza che se ne renda conto. Il seguente elenco esiste perché ogni voce è un modo reale e comune in cui le persone perdono tutto.

Non fare mai questoPerché è pericoloso
Farne uno screenshot o una fotoLe foto si sincronizzano automaticamente con il cloud e diventano un bersaglio per chiunque violi quell'account o il tuo telefono.
Conservarla in note sul cloud, email o in una nota di un password managerQualsiasi posizione online può essere violata, soggetta a richiesta legale o condivisa per sbaglio. La frase deve restare offline.
Digitarla in un qualsiasi sito web o pop-upI wallet legittimi non ti chiedono mai di inserire la tua seed phrase in una pagina web. È la tattica numero uno per svuotare i wallet.
Condividerla con il "supporto" o con chiunqueNessun vero team di supporto, exchange o wallet — WATS incluso senza eccezioni — ti chiederà mai la tua seed phrase. Chiunque lo faccia è un aggressore.
Tenerla solo su un dispositivoUn telefono smarrito, rubato o danneggiato senza backup significa perdita permanente.

Interiorizza una sola frase e avrai evitato la stragrande maggioranza dei furti di seed phrase: la tua frase di recupero va inserita solo ed esclusivamente nella tua app wallet durante la configurazione o il recupero, e in nessun altro posto, mai.

Come funziona il recupero di un wallet

Il rovescio della medaglia di una seed phrase così potente è quanto sia facile il recupero vero e proprio. Poiché la tua frase rigenera in modo deterministico ogni chiave, non hai bisogno del vecchio telefono, della vecchia versione dell'app, né della stessa marca di wallet. Ti servono le parole, l'ordine giusto e un wallet che usi gli stessi derivation path.

  1. Installa un wallet compatibile con BIP-39 sul nuovo dispositivo.
  2. Scegli "Importa" o "Ripristina wallet" invece di "Crea nuovo".
  3. Inserisci le tue 12 o 24 parole in ordine. Il checksum intercetta la maggior parte degli errori di battitura.
  4. Se hai usato una passphrase, inseriscila anch'essa, esattamente. Distingue maiuscole e minuscole.
  5. Il wallet ricostruisce i tuoi account e mostra i tuoi saldi dopo aver scansionato le chain.

Un'avvertenza che vale la pena conoscere: se un wallet ripristinato mostra le chain giuste ma un indirizzo sconosciuto, quasi certamente la frase è a posto e semplicemente il derivation path differisce tra le due app. La maggior parte dei wallet ti permette di scegliere o aggiungere un path durante l'importazione.

Un'utile abitudine di sicurezza: esercitati a recuperare in un wallet nuovo e vuoto prima di affidare a un backup fondi reali. Se le parole ripristinano il wallet vuoto corretto, sai che la tua copia è esatta e completa. È molto meglio scoprire una parola mancante durante una prova a vuoto che durante un'emergenza.

Truffe legate alle seed phrase a cui fare attenzione

Gli aggressori sanno che la frase è il premio, quindi la maggior parte delle truffe crypto sono in realtà solo tentativi di farti rivelare o inserire la frase. La meccanica cambia, l'obiettivo mai.

  • Falso supporto. Pubblichi una domanda in un canale pubblico e un "agente di supporto" ti scrive in privato, ti guida attraverso un passaggio di "sincronizzazione" o "validazione" e ti chiede la tua frase. Il vero supporto non avvia mai messaggi privati e non ha mai bisogno delle tue parole.
  • Siti drainer. Un annuncio nei risultati di ricerca o un dominio sosia imita il sito di un wallet reale e mostra una casella "verifica il tuo wallet" che ti chiede la seed phrase o ti chiede di firmare una transazione malevola. Salva nei preferiti i siti veri e controlla l'URL lettera per lettera.
  • App wallet false. Un'app contraffatta in uno store o un APK sospetto ruba la frase che inserisci oppure genera un wallet le cui chiavi sono già sotto il controllo dell'aggressore. Installa solo da link ufficiali come la pagina di download di WATS.
  • Trappole tipo "crypto gratis" o airdrop. Un sito promette una ricompensa ma prima ti chiede di "connetterti e verificare" importando la tua frase. Connettere un wallet a una dApp non richiede mai la tua seed phrase, solo una firma che puoi leggere e rifiutare.
  • Carte di backup pre-caricate. Diffida di qualsiasi prodotto che ti spedisce una carta o un dispositivo con una seed phrase già stampata all'interno. Il venditore potrebbe averne una copia.

Dove si colloca WATS

WATS è completamente non-custodial su tutti e quattro i suoi prodotti: la Chrome extension, l'app mobile, la Hot Wallet e la NFC Metal Card. Le chiavi le detieni tu e la frase la detieni tu. WATS non detiene mai una chiave per tuo conto, il che significa che non esiste alcuna copia lato WATS delle tue parole che possa trapelare e nessun recupero lato WATS da richiedere. È questo il senso della self-custody, ed è il motivo per cui la disciplina di backup descritta sopra non è facoltativa.

Vale la pena affermare chiaramente due specifiche di WATS, così che nulla di quanto scritto qui venga frainteso:

  • La WATS NFC Metal Card non conserva la tua seed phrase né le tue chiavi private. È un punto di confusione frequente con le carte metalliche in generale. La carta WATS è un dispositivo compagno che autentica con un tap, più vicino a una chiave di sicurezza fisica che a un caveau di cold storage: le chiavi restano nelle app WATS e la carta dimostra che sei tu ad appoggiarla. Ogni carta porta un ID univoco e si abbina esattamente a un solo dispositivo, usando un chip NTAG 216 con AES-128 su ISO/IEC 14443, in un corpo metallico di grado militare certificato IP68 e testato secondo MIL-STD-810. Il backup della tua seed phrase resta comunque una cosa a parte che scrivi e conservi offline. Puoi leggere di più nella pagina della NFC card.
  • La WATS Hot Wallet è non-custodial, esattamente come l'app mobile e la Chrome extension. Le chiavi vengono generate sul tuo dispositivo e restano tue, e WATS non ne detiene mai una. Quindi la stessa disciplina di backup a frase unica vale per la Hot Wallet esattamente come per ogni altro prodotto WATS.

C'è anche un motivo pratico per cui una frase unica conta ancora di più in un wallet multi-chain. Poiché un solo backup WATS sta dietro ad account su otto chain, normalmente ti servirebbe il token di gas nativo di ogni rete che tocchi: ETH su Ethereum e sui suoi layer 2, più i token nativi di Polygon, BNB Chain, Solana e TON. WATS permette invece di pagare le commissioni di rete in ATS, usando l'account abstraction ERC-4337 sulle chain EVM e LayerZero OFT per muoversi in modalità omnichain. Non è uno sconto — cambia quale token paga la commissione, non il costo sottostante — ma significa una sola frase da mettere in backup e un solo token da detenere per l'intero insieme.

Quindi il piano di protezione per un wallet WATS è esattamente quello di questo articolo: genera la frase nell'app, scrivila offline, falla da backup su materiale durevole in due luoghi, non inserirla mai da nessuna parte se non nel tuo wallet, e dai per scontato che chiunque te la chieda sia un aggressore.

In conclusione

Una seed phrase è la chiave principale leggibile dall'uomo del tuo wallet, un backup di 12 o 24 parole capace di ricostruire ogni chiave e indirizzo che possiedi. Poiché equivale alla proprietà, l'intero gioco consiste nel tenerla offline, durevole e ridondante senza mai lasciare che tocchi uno screenshot, un cloud, un sito web o un'altra persona. Il recupero è semplice quando hai le parole e l'ordine, e la maggior parte dei furti non deriva dall'hacking ma da persone ingannate per indurle a rivelare la frase. Impara a riconoscere il falso supporto, i siti drainer e le app contraffatte, e avrai padroneggiato la parte più difficile della self-custody. Se stai iniziando adesso con la self-custody, un modo concreto per partire è installare WATS dalla pagina di download, scrivere la frase che genera prima di depositare qualsiasi cosa e tenere a mente le due specifiche WATS: ogni prodotto WATS è non-custodial e la NFC Metal Card autentica anziché conservare le tue chiavi.

Domande frequenti

Una seed phrase di 12 parole è sicura quanto una di 24?

Ai fini pratici, sì. Una frase di 12 parole contiene 128 bit di entropia, già ben oltre ciò che qualsiasi computer potrebbe mai violare con la forza bruta. Una frase di 24 parole ha 256 bit, più forte sulla carta ma senza alcun vantaggio reale contro i tentativi di indovinare. Il rischio maggiore per entrambe è fisico: perdere la tua unica copia o lasciare che qualcun altro la legga.

Cosa succede se perdo la mia seed phrase?

Se perdi la tua seed phrase ma hai ancora accesso a un dispositivo con la sessione attiva, scrivi subito la frase e sposta i tuoi fondi in un nuovo wallet di cui puoi fare un backup completo. Se perdi la frase e perdi anche l'accesso al dispositivo, i fondi sono irrecuperabili in modo permanente, perché nessuna azienda o team di supporto può rigenerare le tue chiavi. È per questo che backup ridondanti e durevoli in due luoghi sono essenziali.

WATS o un qualsiasi wallet può recuperare la mia seed phrase al posto mio?

No. WATS è completamente non-custodial, il che significa che WATS non detiene mai una chiave e non vede né conserva mai la tua seed phrase, quindi nessuno in WATS può recuperarla al posto tuo. Lo stesso vale per qualsiasi vero wallet di self-custody. Chiunque sostenga di poter ripristinare la tua frase, o ti chieda di condividerla per assistenza, sta cercando di rubarti i fondi. L'unico posto in cui inserisci la tua frase è la tua app wallet durante la configurazione o il recupero.

La WATS NFC Metal Card conserva la mia seed phrase?

No. La WATS NFC Metal Card è un dispositivo compagno che autentica con un tap, non un archivio di chiavi. Non detiene chiavi private né la tua seed phrase e non è un caveau di cold storage; è più vicina a una chiave di sicurezza fisica, con un ID carta univoco che si abbina esattamente a un dispositivo e autentica l'accesso quando la appoggi. Le chiavi restano nelle app WATS, e la tua seed phrase resta comunque un backup a parte che scrivi e conservi offline tu stesso.

Ho bisogno di una seed phrase diversa per ogni chain?

No. Un solo wallet WATS deriva account su Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON da un'unica frase di recupero, quindi c'è esattamente un backup da proteggere. WATS ti permette inoltre di pagare le commissioni di rete in ATS invece di detenere il token di gas nativo di ogni chain, così una sola frase e un solo token per le commissioni coprono l'intero insieme.

È sicuro conservare la mia seed phrase in un password manager o in una nota sul cloud?

Non è consigliato. I password manager e le note sul cloud sono online, il che significa che possono essere violati, divulgati o condivisi per sbaglio, e una seed phrase esposta anche una sola volta è una perdita totale dei fondi. L'approccio più sicuro è la conservazione offline su carta o, meglio, su metallo stampato, tenuta in due luoghi fisici separati. Tieni le parole completamente fuori da qualsiasi dispositivo connesso a internet.