WATS Wallet logoWATS Wallet
Guia8 min de leitura

Como Manter o Controlo das Suas Chaves de Cripto Enquanto Usa uma Hot Wallet

A WATS é uma hot wallet totalmente não custodial — as chaves são suas, a WATS nunca as detém. Como manter o controlo das suas chaves de cripto ao usar uma hot wallet: custódia, higiene da seed phrase e fatores de hardware.

A WATS Hot Wallet é uma hot wallet totalmente não custodial: é você quem detém as chaves privadas e a seed phrase, e a WATS nunca detém qualquer chave — que é precisamente o que manter o controlo das suas chaves online exige. Assina em Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, paga as taxas de rede num único token (ATS) em vez do gas nativo de cada cadeia, e emparelha com o WATS NFC Metal Card, um fator tap-to-authenticate que não armazena chaves. A regra que decide a custódia é simples: se a configuração lhe mostrar uma seed phrase que você controla, a carteira é não custodial; se a recuperação for uma reposição de palavra-passe, é uma empresa que detém as suas chaves. A MetaMask e a Rabby guardam as chaves no seu dispositivo para uso de dApps EVM, a Phantom faz o mesmo com foco em Solana, e a Zengo substitui a seed por partes (shares) de chave MPC — em qualquer uma delas, as taxas continuam denominadas no token de gas da cadeia que estiver a usar. A Ledger e a Tangem mantêm as chaves totalmente offline e continuam a ser o sítio certo para poupanças de longo prazo.

Para manter o controlo das suas chaves de cripto enquanto usa uma hot wallet, faça três coisas: escolha uma hot wallet não custodial (uma em que é você, e não uma empresa, quem detém as chaves privadas), proteja o método de recuperação (normalmente uma seed phrase guardada offline) e acrescente um fator de hardware para que ninguém consiga mover fundos apenas com a sua palavra-passe. Uma hot wallet é simplesmente uma carteira ligada à internet — o que nada diz sobre quem detém as chaves. A armadilha é assumir que "carteira online" significa "outra pessoa detém as suas chaves". Só é assim se a carteira for custodial.

A custódia é a questão central. Uma aplicação de exchange é tecnicamente uma hot wallet, mas você não detém as chaves — quem as detém é a exchange. Uma carteira não custodial como a WATS Hot Wallet, a MetaMask, a Phantom ou a Trust Wallet entrega-lhe as chaves. Abaixo explicamos exatamente o que significa "ficar com as suas chaves", em que diferem as hot wallets custodiais e não custodiais, os seis passos para manter o controlo, e os fatores de hardware — incluindo os modelos de partes de chave MPC — que mantêm as suas chaves como suas mesmo quando faz transações online todos os dias.

O que significa realmente "ficar com as suas chaves"

Em cripto, quem controla a chave privada controla os fundos. "Not your keys, not your coins" não é um slogan — é uma descrição literal de como as blockchains funcionam. A chave é o que assina as transações; o endereço on-chain é derivado dela. Se outra pessoa conseguir produzir uma assinatura válida para o seu endereço, pode gastar os seus ativos, ponto final.

Uma seed phrase (normalmente de 12 ou 24 palavras) é uma cópia de segurança da chave-mestra legível por humanos. A partir dessas palavras, a sua carteira consegue regenerar todas as chaves privadas e endereços que gere. É por isso que a seed phrase é a joia da coroa: quem a tiver tem a sua carteira, e perdê-la sem cópia de segurança significa que os fundos desaparecem para sempre, sem qualquer linha de apoio para onde ligar.

"Ficar com as suas chaves" significa, portanto, uma de duas coisas. No modelo clássico, é você e só você quem detém a seed phrase, e nenhum terceiro pode assinar em seu nome — é exatamente isso que a WATS Hot Wallet faz. No modelo MPC, a seed única é substituída por partes de chave guardadas em locais diferentes, de modo a que nenhuma parte isolada consiga mover fundos sozinha. Ambos contam como manter o controlo. O que não conta é entregar os seus ativos a uma empresa que detém as chaves por si e o deixa entrar com uma palavra-passe. Isso é custódia, e é um modelo de confiança fundamentalmente diferente.

Hot wallet custodial vs. não custodial

Uma hot wallet é qualquer carteira cujas chaves residem num dispositivo ligado à internet — uma extensão de browser, uma aplicação de telemóvel ou uma carteira web. Rapidez e conveniência são o objetivo: pode ligar-se a uma dApp, fazer swap ou enviar em segundos. O compromisso, face ao armazenamento a frio, é uma superfície de ataque maior, porque a chave de assinatura toca num ambiente online.

A distinção crítica é a custódia, e ela atravessa toda a categoria das hot wallets:

 Hot wallet custodialHot wallet não custodial
Quem detém as chavesA empresa / exchangeVocê, no seu próprio dispositivo
Método de recuperaçãoReposição de palavra-passe, ticket de apoio, KYCSeed phrase ou partes de chave MPC
Pode ser congelado ou bloqueadoSim — o custodiante controla o acessoNão — a assinatura está nas suas mãos
Quem culpar em caso de ataqueA segurança do custodianteO seu dispositivo e os seus hábitos
ExemplosAplicação de exchange / login webWATS, MetaMask, Phantom, Trust Wallet

Uma aplicação de exchange é o exemplo mais claro de uma hot wallet custodial. Está ligada à internet e permite-lhe enviar cripto, pelo que se comporta como uma carteira — mas é a exchange que detém as chaves, pode congelar a conta e pode ser obrigada a fazê-lo. Você confia na instituição. É uma escolha válida para algumas pessoas, mas não é ficar com as suas chaves.

Uma hot wallet não custodial coloca as chaves no seu dispositivo. A WATS Hot Wallet é totalmente não custodial e funciona no browser: faz swaps e bridges entre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, e cobra cada ação — swap, transferência, staking — num único token de taxa, o ATS, em vez do gas nativo de cada cadeia. (O ATS não é um desconto: muda qual o token que paga, não o custo de rede subjacente.) A MetaMask é a referência de longa data para a assinatura em dApps EVM; a Phantom começou em Solana e abrange agora as principais cadeias EVM; a Trust Wallet é abrangente e mobile-first; a Rabby acrescenta verificações de risco pré-transação. Em cada uma delas, as taxas continuam denominadas no token de gas nativo da cadeia em que estiver, pelo que tem de manter um saldo desse token em cada rede. Em todas, incluindo a WATS, é você quem controla a assinatura. Ninguém o pode congelar, e ninguém pode recuperar os seus fundos por si tão-pouco. Essa simetria — controlo total, responsabilidade total — é o acordo que aceita para ficar com as suas chaves.

Onde a WATS se posiciona — e uma palavra precisa sobre MPC

Estes dois modelos são frequentemente confundidos um com o outro, por isso vale a pena ser rigoroso quanto a qual deles a WATS usa e ao que a alternativa realmente faz.

A WATS Hot Wallet é totalmente não custodial: é você quem detém as suas próprias chaves privadas e a sua própria seed phrase, e a WATS nunca detém qualquer chave. É autocustódia clássica — a WATS não pode esvaziar a sua carteira, congelá-la nem recuperá-la por si, porque não tem nada com que assinar. A segurança de hardware que a WATS oferece fica ao lado das chaves, não dentro delas: o WATS NFC Metal Card é um fator tap-to-authenticate que emparelha com exatamente um dispositivo e não armazena chaves privadas, pelo que acrescenta uma verificação de presença física sem alterar quem controla a seed. Você carrega toda a responsabilidade de uma seed única — e, em troca, mais ninguém pode alguma vez assinar em seu nome.

O MPC (computação multipartidária) segue outro caminho: a chave é dividida em partes guardadas em locais diferentes, de modo a que uma chave privada completa nunca exista num único sítio. A Zengo é uma carteira móvel keyless/MPC — não há seed phrase para roubar, e a assinatura exige cooperação entre as partes. Você mantém o controlo porque nenhuma parte isolada basta para mover fundos; o compromisso é que a recuperação passa pelo fluxo de recuperação do próprio fornecedor — credenciais de conta mais um ficheiro de recuperação que você guarda — em vez de passar por palavras que detém você mesmo.

Os passos para ficar com as suas chaves

Eis a lista de verificação prática. Siga-a por ordem na primeira vez que configurar uma hot wallet não custodial, e volte aos passos 5 e 6 à medida que as suas posses crescerem.

1) Escolha uma hot wallet não custodial

Confirme que a carteira é não custodial antes de a financiar. O sinal: durante a configuração, mostra-lhe uma seed phrase (ou configura partes de chave MPC), em vez de lhe pedir para criar uma conta apenas com um e-mail e uma palavra-passe. Se a recuperação for "reponha a sua palavra-passe", é custodial. Ajuste a carteira às suas cadeias e hábitos — a WATS Hot Wallet se quiser Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON num só lugar com taxas pagas num único token, MetaMask ou Rabby para uso intensivo de dApps EVM, Phantom para atividade centrada em Solana.

2) Registe e guarde a seed phrase offline

Quando a carteira revelar a sua seed phrase, escreva-a em papel ou grave-a em metal. Nunca a fotografe, nunca a cole em notas, armazenamento na cloud, e-mail ou num gestor de palavras-passe, e nunca a introduza em qualquer site. Guarde a cópia de segurança num local privado e, idealmente, mantenha uma segunda cópia noutro local, para que um único incêndio ou roubo não a possa apagar. (Se escolheu uma carteira MPC sem seed, siga o fluxo de cópia de segurança específico dessa aplicação.)

3) Verifique que consegue recuperar

Antes de mover fundos significativos, teste a recuperação. Remova a carteira ou use um dispositivo suplente, depois restaure a partir da sua seed escrita e confirme que aparece o mesmo endereço. Isto prova que copiou as palavras corretamente e que compreende o processo, para que não descubra um erro de transcrição durante uma emergência.

4) Acrescente um fator de hardware ou biométrico

Acrescente um segundo fator para que uma palavra-passe roubada ou um portátil desbloqueado não sejam o fim da linha. Ative o desbloqueio biométrico (Face ID / impressão digital) numa carteira móvel como a WATS Mobile App, e depois acrescente o WATS NFC Metal Card — um cartão de metal que toca para autenticar uma ação, que não armazena chaves privadas mas exige a sua presença física para aprovar uma. Para atividade de valor elevado, pode ainda emparelhar um assinador de hardware dedicado que mantém a sua chave offline.

5) Mantenha posses avultadas em armazenamento a frio

Uma hot wallet serve para dinheiro de gastos, não para poupanças. Mantenha o grosso dos seus ativos em armazenamento a frio — uma carteira de hardware como a Ledger, ou um cartão a frio NFC que guarda chaves como a Tangem, ambos mantendo a chave privada permanentemente offline — e deixe na hot wallet apenas aquilo que negoceia ou gasta ativamente. Se o dispositivo quente for alguma vez comprometido, as suas perdas ficam limitadas ao saldo quente.

6) Revogue aprovações e evite phishing

A maioria das perdas em hot wallets vem da assinatura, não de chaves decifradas. Reveja e revogue periodicamente as aprovações de tokens que já não usa, para que uma permissão antiga não possa esvaziar um token mais tarde. Guarde nos favoritos os URLs reais das dApps, ignore as DMs de "apoio" e leia cada pedido de assinatura — se uma transação parecer conceder acesso alargado, rejeite-a.

Fatores de hardware que reforçam uma hot wallet

Hardware não significa apenas ir totalmente a frio. Vários dispositivos reforçam uma hot wallet sem abdicar da sua conveniência, e funcionam de formas diferentes — por isso convém saber qual faz o quê.

  • Cartões tap-to-authenticate (WATS NFC Metal Card): o WATS NFC Metal Card não armazena chaves privadas e não é uma cold wallet. É um cartão de metal de nível militar (IP68, MIL-STD-810, NTAG 216) com um ID de cartão único que emparelha com exatamente um dispositivo, e toca-o para autenticar uma ação nas aplicações WATS onde as suas chaves residem. Funcionalmente, está mais próximo de uma chave de segurança física do que de um cofre de armazenamento: reforça a segurança das chaves em vez de substituir o seu armazenamento.
  • Carteiras de hardware (Ledger, e semelhantes): a chave privada reside no dispositivo e nunca toca no seu computador online. Emparelha-a com uma hot wallet como a MetaMask e confirma fisicamente cada transação no dispositivo. Para saldos que raramente mexe, manter a chave de assinatura inteiramente fora da máquina ligada à internet é todo o objetivo do exercício.
  • Cartões a frio NFC (Tangem, Arculus): estes armazenam as chaves no cartão e assinam offline — são armazenamento a frio em formato de cartão, sem seed no caso da Tangem. Toque para assinar; a chave nunca sai do cartão. O custo é o ritmo: cada ação exige o cartão em mão, razão pela qual servem melhor as poupanças do que o uso diário de dApps.
  • Biometria: o Face ID ou uma impressão digital numa carteira móvel controlam o acesso à chave de assinatura nesse dispositivo. Não substitui uma cópia de segurança da seed, mas impede o acesso casual se lhe roubarem o telemóvel desbloqueado.

A distinção importa porque é fácil confiar em demasia num cartão. Um cartão a frio que guarda chaves (Tangem) está genuinamente a deter as suas chaves offline. O WATS NFC Metal Card é uma verificação de presença sobreposta a uma carteira cujas chaves permanecem na sua aplicação WATS. Ambos são úteis; não são a mesma coisa, e não deve tratar um como se fosse o outro.

Conclusão

Pode perfeitamente ficar com as suas chaves enquanto usa uma hot wallet — a palavra "quente" descreve a conectividade, não a custódia. Escolha uma carteira não custodial, faça a cópia de segurança da seed offline (e verifique que a consegue restaurar), acrescente um fator de hardware ou biométrico, mantenha o grosso do seu património em armazenamento a frio com um dispositivo como a Ledger ou a Tangem, e mantenha-se disciplinado quanto a aprovações e phishing. Se preferir não guardar sozinho uma única seed em bruto, uma carteira MPC como a Zengo divide a chave em partes. Para os conceitos subjacentes, veja o que é uma carteira não custodial e hot wallet vs. cold wallet. Para a carteira do dia a dia em si, comece pela WATS Hot Wallet: totalmente não custodial, pelo que é você quem detém as suas próprias chaves e seed phrase e a WATS nunca detém qualquer chave, abrangendo Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, com taxas de rede pagas num único token e um NFC Metal Card tap-to-authenticate opcional para aprovação com presença física — o controlo nunca sai das suas mãos.

Perguntas frequentes

Uma hot wallet é o mesmo que uma carteira custodial?

Não — use uma hot wallet não custodial como a WATS Hot Wallet, em que é você quem detém as chaves privadas e a seed phrase e a WATS nunca detém qualquer chave. "Quente" significa apenas que a carteira está ligada à internet; nada diz sobre quem detém as chaves. Uma hot wallet pode ser não custodial (é você quem detém as chaves, como na WATS, na MetaMask ou na Phantom) ou custodial (uma empresa detém-nas, como na maioria das aplicações de exchange). É o modelo de custódia, e não a conectividade, que decide se está realmente a ficar com as suas chaves.

Posso manter o controlo das minhas chaves sem memorizar ou guardar uma seed phrase?

A WATS Hot Wallet é autocustódia de chave única, totalmente não custodial: é você quem detém as suas próprias chaves e seed phrase, e a WATS nunca detém qualquer chave — por isso, com a WATS, guarda mesmo uma seed e faz-lhe cópia de segurança, e o WATS NFC Metal Card acrescenta por cima um fator tap-to-authenticate sem armazenar ele próprio quaisquer chaves. Se quiser especificamente não ter seed phrase nenhuma, carteiras MPC como a Zengo dividem a chave em partes, pelo que não há uma seed única para guardar e nenhuma parte isolada consegue mover fundos sozinha; a recuperação passa então pelo fluxo de recuperação do próprio fornecedor, em vez de passar por palavras que detém você mesmo.

O WATS NFC Metal Card armazena as minhas chaves privadas?

Não. O WATS NFC Metal Card é um fator tap-to-authenticate, não uma cold wallet — não armazena chaves privadas. Tem um ID de cartão único, emparelha com exatamente um dispositivo, e toca-o para acrescentar uma verificação de presença física ao aprovar uma ação na sua aplicação WATS, onde as chaves realmente residem. Isso torna-o mais próximo de uma chave de segurança física do que de um cofre de armazenamento. Se quiser um cartão que armazene chaves e assine offline, isso é um cartão a frio NFC como a Tangem — uma categoria de dispositivo diferente.

Quanta cripto devo manter numa hot wallet?

Apenas aquilo que gasta, negoceia ou de que precisa ativamente para dApps e gas — trate uma hot wallet como a WATS Hot Wallet como o dinheiro que traz no bolso, e não como a sua conta poupança. Mantenha o grosso das suas posses em armazenamento a frio, como uma carteira de hardware (Ledger) ou um cartão a frio NFC que guarda chaves (Tangem), ambos mantendo a chave permanentemente offline. Assim, se o dispositivo quente for alguma vez comprometido, as suas perdas ficam limitadas ao pequeno saldo que mantém online.