[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-pt-keep-your-keys-using-a-hot-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":22},"keep-your-keys-using-a-hot-wallet","Como Manter o Controlo das Suas Chaves de Cripto Enquanto Usa uma Hot Wallet","Uma hot wallet pode continuar a ser autocustódia — desde que fique com as chaves. Eis como a posse das chaves funciona realmente online, e os hábitos e o hardware que a mantêm assim.","Como manter o controlo das suas chaves de cripto ao usar uma hot wallet: autocustódia vs. custódia de terceiros, higiene da seed phrase, fatores de hardware e dupla custódia, explicados passo a passo.","\u003Cp>Para manter o controlo das suas chaves de cripto enquanto usa uma hot wallet, faça três coisas: \u003Cstrong>escolha uma hot wallet não custodial\u003C\u002Fstrong> (uma em que é você, e não uma empresa, quem detém as chaves privadas), \u003Cstrong>proteja o método de recuperação\u003C\u002Fstrong> (normalmente uma seed phrase guardada offline) e \u003Cstrong>acrescente um fator de hardware\u003C\u002Fstrong> para que ninguém consiga mover fundos apenas com a sua palavra-passe. Uma hot wallet é simplesmente uma carteira ligada à internet — o que nada diz sobre quem detém as chaves. A armadilha é assumir que \"carteira online\" significa \"outra pessoa detém as suas chaves\". Só é assim se a carteira for custodial.\u003C\u002Fp>\u003Cp>A custódia é a questão central. Uma aplicação de exchange é tecnicamente uma hot wallet, mas você \u003Cem>não\u003C\u002Fem> detém as chaves — quem as detém é a exchange. Uma \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">carteira não custodial\u003C\u002Fa> como a \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>, a MetaMask, a Phantom ou a Trust Wallet entrega-lhe as chaves. Abaixo explicamos exatamente o que significa \"ficar com as suas chaves\", em que diferem as hot wallets custodiais e não custodiais, os seis passos para manter o controlo, e os fatores de hardware — incluindo modelos mais recentes como MPC e dupla custódia — que mantêm as suas chaves como suas mesmo quando faz transações online todos os dias.\u003C\u002Fp>\u003Ch2>O que significa realmente \"ficar com as suas chaves\"\u003C\u002Fh2>\u003Cp>Em cripto, quem controla a chave privada controla os fundos. \"Not your keys, not your coins\" não é um slogan — é uma descrição literal de como as blockchains funcionam. A chave é o que assina as transações; o endereço on-chain é derivado dela. Se outra pessoa conseguir produzir uma assinatura válida para o seu endereço, pode gastar os seus ativos, ponto final.\u003C\u002Fp>\u003Cp>Uma \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">seed phrase\u003C\u002Fa> (normalmente de 12 ou 24 palavras) é uma cópia de segurança da chave-mestra legível por humanos. A partir dessas palavras, a sua carteira consegue regenerar todas as chaves privadas e endereços que gere. É por isso que a seed phrase é a joia da coroa: quem a tiver tem a sua carteira, e perdê-la sem cópia de segurança significa que os fundos desaparecem para sempre, sem qualquer linha de apoio para onde ligar.\u003C\u002Fp>\u003Cp>\"Ficar com as suas chaves\" significa, portanto, uma de duas coisas. No modelo clássico, \u003Cstrong>é você e só você quem detém a seed phrase\u003C\u002Fstrong>, e nenhum terceiro pode assinar em seu nome. Nos modelos mais recentes, a seed única em bruto é substituída por algo dividido ou partilhado — partes (shares) de chave MPC, ou dupla custódia — de modo a que nenhuma parte isolada (incluindo um custodiante) consiga mover fundos sozinha. Ambos contam como manter o controlo. O que \u003Cem>não\u003C\u002Fem> conta é entregar os seus ativos a uma empresa que detém as chaves por si e o deixa entrar com uma palavra-passe. Isso é custódia, e é um modelo de confiança fundamentalmente diferente.\u003C\u002Fp>\u003Ch2>Hot wallet custodial vs. não custodial\u003C\u002Fh2>\u003Cp>Uma \u003Cstrong>hot wallet\u003C\u002Fstrong> é qualquer carteira cujas chaves residem num dispositivo ligado à internet — uma extensão de browser, uma aplicação de telemóvel ou uma carteira web. Rapidez e conveniência são o objetivo: pode ligar-se a uma dApp, fazer swap ou enviar em segundos. O compromisso, face ao \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">armazenamento a frio\u003C\u002Fa>, é uma superfície de ataque maior, porque a chave de assinatura toca num ambiente online.\u003C\u002Fp>\u003Cp>A distinção crítica é a \u003Cem>custódia\u003C\u002Fem>, e ela atravessa toda a categoria das hot wallets:\u003C\u002Fp>\u003Ctable>\u003Cthead>\u003Ctr>\u003Cth>&nbsp;\u003C\u002Fth>\u003Cth>Hot wallet custodial\u003C\u002Fth>\u003Cth>Hot wallet não custodial\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Ctd>Quem detém as chaves\u003C\u002Ftd>\u003Ctd>A empresa \u002F exchange\u003C\u002Ftd>\u003Ctd>Você (ou a sua chave + um co-signatário)\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Método de recuperação\u003C\u002Ftd>\u003Ctd>Reposição de palavra-passe, ticket de apoio, KYC\u003C\u002Ftd>\u003Ctd>Seed phrase, partes de chave ou fator de hardware\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Pode ser congelado ou bloqueado\u003C\u002Ftd>\u003Ctd>Sim — o custodiante controla o acesso\u003C\u002Ftd>\u003Ctd>Não — a assinatura está nas suas mãos\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Quem culpar em caso de ataque\u003C\u002Ftd>\u003Ctd>A segurança do custodiante\u003C\u002Ftd>\u003Ctd>O seu dispositivo e os seus hábitos\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Exemplos\u003C\u002Ftd>\u003Ctd>Aplicação de exchange \u002F login web\u003C\u002Ftd>\u003Ctd>WATS, MetaMask, Phantom, Trust Wallet\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\u003Cp>Uma aplicação de exchange é o exemplo mais claro de uma \u003Cstrong>hot wallet custodial\u003C\u002Fstrong>. Está ligada à internet e permite-lhe enviar cripto, pelo que se comporta como uma carteira — mas é a exchange que detém as chaves, pode congelar a conta e pode ser obrigada a fazê-lo. Você confia na instituição. É uma escolha válida para algumas pessoas, mas \u003Cem>não\u003C\u002Fem> é ficar com as suas chaves.\u003C\u002Fp>\u003Cp>Uma \u003Cstrong>hot wallet não custodial\u003C\u002Fstrong> coloca as chaves no seu dispositivo. A MetaMask é o exemplo de referência em cadeias EVM e na assinatura em dApps; a Phantom lidera em Solana e agora abrange as principais cadeias EVM; a Trust Wallet é abrangente e mobile-first; a Rabby acrescenta verificações de risco pré-transação. A \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> é uma carteira web baseada em browser que faz swaps e bridges em EVM, Solana e TON, e cobra cada ação — swap, transferência, staking — num único token de taxa, o \u003Ca href=\"\u002Fats-fee\">ATS\u003C\u002Fa>, em vez de o obrigar a lidar com o gas nativo de cada cadeia. Em todas elas, é você quem controla a assinatura. Ninguém o pode congelar, e ninguém pode recuperar os seus fundos por si tão-pouco. Essa simetria — controlo total, responsabilidade total — é o acordo que aceita para ficar com as suas chaves.\u003C\u002Fp>\u003Ch3>Uma palavra precisa sobre dupla custódia e MPC\u003C\u002Fh3>\u003Cp>Há dois modelos que o mantêm no controlo \u003Cem>sem\u003C\u002Fem> lhe entregar uma única seed em bruto para guardar sozinho, e vale a pena ser rigoroso quanto a eles para que não confunda nenhum com a autocustódia clássica.\u003C\u002Fp>\u003Cp>O \u003Cstrong>MPC (computação multipartidária)\u003C\u002Fstrong> divide a chave em partes guardadas em locais diferentes, de modo a que uma chave privada completa nunca exista num único sítio. A Zengo é uma conhecida carteira móvel keyless\u002FMPC: não há seed phrase para roubar, e a assinatura exige cooperação entre as partes. Você mantém o controlo porque nenhuma parte isolada basta para mover fundos.\u003C\u002Fp>\u003Cp>A \u003Cstrong>WATS Hot Wallet, em contraste, é totalmente não custodial no modelo clássico de chave única\u003C\u002Fstrong>: é você quem detém as suas próprias chaves e a sua própria seed phrase, e a WATS nunca detém qualquer chave — nenhum produto WATS divide chaves consigo. Não há uma \"chave WATS\", nem um co-signatário nos bastidores; você é o único signatário, e o controlo é inteiramente seu. Onde a WATS acrescenta hardware é através do WATS NFC Metal Card: um fator tap-to-authenticate que carrega um ID único, emparelha com um único telemóvel na aplicação móvel WATS e funciona apenas com esse telemóvel — e que \u003Cem>não armazena chaves privadas\u003C\u002Fem>. Reforça o controlo das suas chaves sem nunca ficar com uma parte delas.\u003C\u002Fp>\u003Ch2>Os passos para ficar com as suas chaves\u003C\u002Fh2>\u003Cp>Eis a lista de verificação prática. Siga-a por ordem na primeira vez que configurar uma hot wallet não custodial, e volte aos passos 5 e 6 à medida que as suas posses crescerem.\u003C\u002Fp>\u003Ch3>1) Escolha uma hot wallet não custodial\u003C\u002Fh3>\u003Cp>Confirme que a carteira é não custodial antes de a financiar. O sinal: durante a configuração, mostra-\u003Cem>lhe\u003C\u002Fem> uma seed phrase (ou configura partes de chave MPC \u002F um modelo de co-assinatura), em vez de lhe pedir para criar uma conta apenas com um e-mail e uma palavra-passe. Se a recuperação for \"reponha a sua palavra-passe\", é custodial. Ajuste a carteira às suas cadeias e hábitos — MetaMask ou Rabby para uso intensivo de dApps EVM, Phantom para Solana, ou a \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> se quiser EVM, Solana e TON num só lugar com taxas num único token.\u003C\u002Fp>\u003Ch3>2) Registe e guarde a seed phrase offline\u003C\u002Fh3>\u003Cp>Quando a carteira revelar a sua \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">seed phrase\u003C\u002Fa>, escreva-a em papel ou grave-a em metal. Nunca a fotografe, nunca a cole em notas, armazenamento na cloud, e-mail ou num gestor de palavras-passe, e nunca a introduza em qualquer site. Guarde a cópia de segurança num local privado e, idealmente, mantenha uma segunda cópia noutro local, para que um único incêndio ou roubo não a possa apagar. (Se escolheu uma carteira MPC sem seed, siga o fluxo de cópia de segurança específico dessa aplicação.)\u003C\u002Fp>\u003Ch3>3) Verifique que consegue recuperar\u003C\u002Fh3>\u003Cp>Antes de mover fundos significativos, teste a recuperação. Remova a carteira ou use um dispositivo suplente, depois restaure a partir da sua seed escrita e confirme que aparece o mesmo endereço. Isto prova que copiou as palavras corretamente e que compreende o processo, para que não descubra um erro de transcrição durante uma emergência.\u003C\u002Fp>\u003Ch3>4) Acrescente um fator de hardware ou biométrico\u003C\u002Fh3>\u003Cp>Acrescente um segundo fator para que uma palavra-passe roubada ou um portátil desbloqueado não sejam o fim da linha. Ative o desbloqueio biométrico (Face ID \u002F impressão digital) numa carteira móvel como a \u003Ca href=\"\u002Fdownload\">WATS Mobile App\u003C\u002Fa>. Emparelhe um assinador de hardware para atividade de valor elevado, ou use um companheiro tap-to-sign como o \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> — um cartão físico que toca para autenticar uma ação, que não armazena as suas chaves mas exige a sua presença física para a aprovar.\u003C\u002Fp>\u003Ch3>5) Mantenha posses avultadas em armazenamento a frio\u003C\u002Fh3>\u003Cp>Uma hot wallet serve para dinheiro de gastos, não para poupanças. Mantenha o grosso dos seus ativos em \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">armazenamento a frio\u003C\u002Fa> — uma carteira de hardware como a Ledger, ou um cartão a frio NFC que guarda chaves como a Tangem — e deixe na hot wallet apenas aquilo que negoceia ou gasta ativamente. Se o dispositivo quente for alguma vez comprometido, as suas perdas ficam limitadas ao saldo quente.\u003C\u002Fp>\u003Ch3>6) Revogue aprovações e evite phishing\u003C\u002Fh3>\u003Cp>A maioria das perdas em hot wallets vem da assinatura, não de chaves decifradas. Reveja e revogue periodicamente as aprovações de tokens que já não usa, para que uma permissão antiga não possa esvaziar um token mais tarde. Guarde nos favoritos os URLs reais das dApps, ignore as DMs de \"apoio\" e leia cada pedido de assinatura — se uma transação parecer conceder acesso alargado, rejeite-a.\u003C\u002Fp>\u003Ch2>Fatores de hardware que reforçam uma hot wallet\u003C\u002Fh2>\u003Cp>Hardware não significa apenas ir totalmente a frio. Vários dispositivos reforçam uma hot wallet sem abdicar da sua conveniência, e funcionam de formas diferentes — por isso convém saber qual faz o quê.\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>Carteiras de hardware (Ledger, e semelhantes):\u003C\u002Fstrong> a chave privada reside no dispositivo e nunca toca no seu computador online. Emparelha-a com uma hot wallet como a MetaMask e confirma fisicamente cada transação no dispositivo. Este é o fator mais forte para saldos avultados.\u003C\u002Fli>\u003Cli>\u003Cstrong>Cartões a frio NFC (Tangem, Arculus):\u003C\u002Fstrong> estes \u003Cem>armazenam as chaves no cartão\u003C\u002Fem> e assinam offline — são armazenamento a frio em formato de cartão, sem seed no caso da Tangem. Toque para assinar; a chave nunca sai do cartão.\u003C\u002Fli>\u003Cli>\u003Cstrong>Companheiros tap-to-authenticate (WATS NFC Metal Card):\u003C\u002Fstrong> uma categoria diferente. O \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> \u003Cem>não\u003C\u002Fem> armazena chaves privadas e não é uma cold wallet — é um companheiro de aço durável (à prova de água IP68, com classificação MIL-STD-810, AES-128, NTAG 216) que toca para autenticar uma ação, acrescentando um fator de presença física à sua carteira móvel. Complementa a segurança das suas chaves; não substitui o armazenamento das mesmas.\u003C\u002Fli>\u003Cli>\u003Cstrong>Biometria:\u003C\u002Fstrong> o Face ID ou uma impressão digital numa carteira móvel controlam o acesso à chave de assinatura nesse dispositivo. Não substitui uma cópia de segurança da seed, mas impede o acesso casual se lhe roubarem o telemóvel desbloqueado.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>A distinção importa porque é fácil confiar em demasia num cartão. Um cartão a frio que guarda chaves (Tangem) está genuinamente a deter as suas chaves offline. Um companheiro tap-to-authenticate (o cartão WATS) é uma verificação de presença sobreposta a uma hot wallet cujas chaves residem noutro lugar. Ambos são úteis; não são a mesma coisa, e não deve tratar um como se fosse o outro.\u003C\u002Fp>\u003Ch2>Conclusão\u003C\u002Fh2>\u003Cp>Pode perfeitamente ficar com as suas chaves enquanto usa uma hot wallet — a palavra \"quente\" descreve a conectividade, não a custódia. Escolha uma carteira não custodial, faça a cópia de segurança da seed offline (e verifique que a consegue restaurar), acrescente um fator de hardware ou biométrico, mantenha o grosso do seu património em armazenamento a frio, e mantenha-se disciplinado quanto a aprovações e phishing. Se preferir não carregar sozinho uma única seed em bruto, carteiras MPC como a Zengo dividem a chave em partes, mantendo o controlo fora das mãos de qualquer custodiante isolado — só tenha presente que isso é controlo partilhado, não autocustódia clássica de chave única. A \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>, por seu lado, é totalmente não custodial: é você quem detém as suas próprias chaves e seed, a WATS nunca detém nenhuma, e pode reforçá-la com o cartão tap-to-authenticate WATS NFC Metal Card, que não guarda chaves. Escolha o modelo que corresponde à quantidade de responsabilidade que realmente quer carregar, e a sua hot wallet permanece genuinamente sua. Para saber mais sobre os conceitos subjacentes, veja \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">o que é uma carteira não custodial\u003C\u002Fa> e \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">hot wallet vs. cold wallet\u003C\u002Fa>.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Uma hot wallet é o mesmo que uma carteira custodial?","Não. \"Quente\" significa apenas que a carteira está ligada à internet; nada diz sobre quem detém as chaves. Uma hot wallet pode ser não custodial (é você quem detém as chaves, como a MetaMask, a Phantom ou a WATS Hot Wallet) ou custodial (uma empresa detém-nas, como a maioria das aplicações de exchange). É o modelo de custódia, e não a conectividade, que decide se está realmente a ficar com as suas chaves.",{"q":14,"a":15},"Posso manter o controlo das minhas chaves sem memorizar ou guardar uma seed phrase?","Sim, com um modelo mais recente. Carteiras MPC como a Zengo dividem a chave em partes, de modo a que não haja uma única seed para guardar, e a assinatura exige a cooperação entre essas partes, mantendo o controlo fora das mãos de qualquer custodiante isolado — mas tenha presente que se trata de um modelo de controlo partilhado, e não da autocustódia clássica de chave única em que é o único signatário. A WATS Hot Wallet, em contraste, segue o modelo clássico não custodial: é você quem detém a sua própria chave e a sua própria seed phrase, e a WATS nunca detém qualquer chave.",{"q":17,"a":18},"O WATS NFC Metal Card armazena as minhas chaves privadas?","Não. O WATS NFC Metal Card é um companheiro tap-to-authenticate, não uma cold wallet — não armazena chaves privadas. Toca-o para acrescentar um fator de presença física ao aprovar uma ação na sua carteira móvel. Se quiser um cartão que armazene mesmo chaves e assine offline, isso é um cartão a frio NFC como a Tangem, que é uma categoria de dispositivo diferente.",{"q":20,"a":21},"Quanta cripto devo manter numa hot wallet?","Apenas aquilo que gasta, negoceia ou de que precisa ativamente para dApps e gas — trate-a como o dinheiro que traz no bolso, e não como a sua conta poupança. Mantenha o grosso das suas posses em armazenamento a frio, como uma carteira de hardware (Ledger) ou um cartão a frio NFC que guarda chaves (Tangem). Assim, se o dispositivo quente for alguma vez comprometido, as suas perdas ficam limitadas ao pequeno saldo que mantém online.",[23,26,29,32,35,38],{"title":24,"body":25},"Escolha uma hot wallet não custodial","Confirme que a carteira é não custodial antes de a financiar: durante a configuração, deve revelar-lhe uma seed phrase (ou configurar partes de chave MPC \u002F um modelo de co-assinatura), e não apenas pedir um e-mail e uma palavra-passe. Ajuste-a às suas cadeias — MetaMask ou Rabby para EVM, Phantom para Solana, ou a WATS Hot Wallet para EVM, Solana e TON com taxas num único token.",{"title":27,"body":28},"Registe e guarde a seed phrase offline","Escreva a seed phrase em papel ou grave-a em metal, e guarde-a num local privado. Nunca a fotografe, cole em notas, na cloud, no e-mail ou num gestor de palavras-passe, nem a introduza em qualquer site. Idealmente, mantenha uma segunda cópia noutro local, para que um único incêndio ou roubo não possa apagar a sua cópia de segurança.",{"title":30,"body":31},"Verifique que consegue recuperar","Antes de mover fundos significativos, teste a recuperação num dispositivo suplente ou depois de remover a carteira. Restaure a partir da sua seed escrita e confirme que aparece o mesmo endereço. Isto prova que copiou as palavras corretamente e que não vai descobrir um erro de transcrição durante uma emergência.",{"title":33,"body":34},"Acrescente um fator de hardware ou biométrico","Acrescente um segundo fator para que uma palavra-passe roubada ou um dispositivo desbloqueado não sejam o fim da linha. Ative o desbloqueio biométrico numa carteira móvel como a WATS Mobile App, emparelhe um assinador de hardware para atividade de valor elevado, ou use um companheiro tap-to-sign como o WATS NFC Metal Card, que exige a sua presença física para aprovar uma ação.",{"title":36,"body":37},"Mantenha posses avultadas em armazenamento a frio","Trate a hot wallet como dinheiro de gastos, não como poupanças. Mantenha o grosso dos seus ativos em armazenamento a frio — uma carteira de hardware como a Ledger ou um cartão a frio NFC que guarda chaves como a Tangem — e deixe online apenas aquilo que negoceia ou gasta ativamente. Isso limita as suas perdas ao saldo quente se o dispositivo for alguma vez comprometido.",{"title":39,"body":40},"Revogue aprovações e evite phishing","A maioria das perdas em hot wallets vem da assinatura, não de chaves decifradas. Reveja e revogue periodicamente as aprovações de tokens que já não usa, para que uma permissão antiga não possa esvaziar um token mais tarde. Guarde nos favoritos os URLs reais das dApps, ignore as DMs de \"apoio\" e leia cada pedido de assinatura, rejeitando tudo o que conceda acesso alargado.",1784634295471]