Uma seed phrase (também chamada de frase de recuperação) é uma lista de 12 ou 24 palavras em inglês corrente que funciona como o backup mestre da sua carteira de cripto. A partir dessas palavras, a sua carteira pode regenerar matematicamente todas as chaves privadas e endereços que já criou. Isso significa que quem possui a seed phrase controla os fundos, ponto final. Protegê-la é a tarefa mais importante da autocustódia: armazene-a offline, mantenha cópias redundantes em material durável e nunca a digite em um site, compartilhe com ninguém ou deixe que toque a internet.
O que uma seed phrase realmente é
Quando você cria uma carteira não custodial, o aplicativo gera nos bastidores um grande número aleatório. Esse número é o seu verdadeiro segredo mestre. Ler e copiar à mão um número bruto de 256 bits seria propenso a erros, então um padrão chamado BIP-39 o traduz em algo que humanos conseguem de fato anotar: uma sequência de palavras extraídas de uma lista fixa de 2.048 opções.
Cada palavra corresponde a uma posição específica nessa lista, e as palavras incluem um checksum embutido. Esse checksum é o motivo de uma carteira conseguir avisar quando você digitou ou ordenou uma palavra de forma incorreta durante a recuperação. Uma frase de 12 palavras carrega 128 bits de entropia e uma frase de 24 palavras carrega 256 bits. Ambas estão muito além do que qualquer computador conseguiria adivinhar por força bruta, então a frase mais longa não é, na prática, significativamente mais segura. A ordem importa: as mesmas palavras em uma sequência diferente produzem uma carteira completamente diferente.
A partir dessa única frase, a sua carteira deriva toda uma árvore de chaves e endereços (este é o modelo de carteira "hierárquica determinística", ou HD). É por isso que uma frase pode fazer backup de muitas contas em muitas redes ao mesmo tempo. Se você quer o panorama maior de como chaves, endereços e aplicativos se encaixam, nosso artigo sobre o que é uma carteira de cripto explica tudo, e como configurar uma carteira de cripto aborda o momento em que a sua frase é gerada pela primeira vez.
Por que a seed phrase equivale à propriedade
Em cripto, o controle das chaves é o controle dos ativos. Não há banco para ligar, nem e-mail de redefinição de senha, nem departamento de fraudes que possa reverter uma transferência. A sua seed phrase regenera essas chaves, então, em um sentido bem literal, a frase é o seu dinheiro. Este é o cerne do que as pessoas querem dizer com uma carteira não custodial: você, e somente você, detém o segredo.
Isso corta dos dois lados, e a honestidade importa aqui. O lado positivo é a soberania genuína: nenhuma empresa pode congelar a sua conta, censurar as suas transações ou perder os seus fundos em uma falência. O lado negativo é que a responsabilidade é inteiramente sua. Se alguém copiar a sua frase, pode esvaziar a sua carteira de qualquer lugar do mundo sem nunca tocar o seu telefone. Se você perder a sua única cópia e perder o acesso ao dispositivo, os fundos desaparecem permanentemente. Não há botão de desfazer. Entender esse trade-off é a diferença entre sentir-se imprudente e sentir-se no controle.
Regra prática: trate a sua seed phrase como um título ao portador. A posse é a propriedade. Qualquer pessoa que consiga ler essas palavras pode levar tudo.
Como armazená-la com segurança
Um bom armazenamento se resume a três propriedades: ele deve ser offline, durável e redundante. Offline significa que as palavras nunca existem como um arquivo, foto ou mensagem que um dispositivo conectado à internet possa ler. Durável significa que o backup sobrevive a fogo, água e ao tempo. Redundante significa que um único acidente (um incêndio em casa, uma enchente, uma carteira perdida) não pode apagar todas as cópias de uma só vez.
Papel vs. metal
Papel está bom para começar e não custa nada, mas queima, desbota e se dissolve. Um bilhete dobrado em uma gaveta é melhor do que nada e muito melhor do que uma captura de tela. Para quantias com as quais você realmente se importa, um backup em metal (uma placa de aço inoxidável estampada ou gravada) é o upgrade padrão, porque sobrevive a incêndios e enchentes que destruiriam o papel. Muitas pessoas mantêm uma cópia em papel por conveniência e uma cópia em metal como âncora de longo prazo.
- Escreva à mão, duas vezes, e verifique. Compare a sua cópia palavra por palavra com a carteira antes de depositar fundos nela.
- Use pelo menos dois locais físicos. Por exemplo, uma cópia em casa e outra em um cofre de aluguel ou no cofre de um parente de confiança. A redundância vence um único esconderijo "perfeito".
- Considere uma passphrase (a "25ª palavra" do BIP-39) apenas se você a entender. Ela adiciona uma camada que um atacante que encontre as suas palavras ainda assim não consegue ultrapassar, mas, se você a esquecer, os seus fundos ficam irrecuperáveis. Poderosa e implacável.
- Mantenha discrição. Não rotule o backup como "seed de cripto" nem o guarde ao lado de uma nota nomeando o seu aplicativo de carteira.
Para um checklist mais completo que cobre higiene de dispositivos, defesa contra phishing e segurança de transações além dos backups, veja nosso guia de melhores práticas de segurança para carteiras de cripto.
O que você nunca deve fazer
A maioria das seed phrases roubadas não é quebrada por hackers vencendo a matemática. Elas são entregues pelo próprio dono, normalmente sem que ele perceba. A lista a seguir existe porque cada item é uma forma real e comum de as pessoas perderem tudo.
| Nunca faça isto | Por que é perigoso |
|---|---|
| Tirar uma captura de tela ou foto dela | Fotos sincronizam automaticamente com a nuvem e se tornam alvo de qualquer um que invada essa conta ou o seu telefone. |
| Guardá-la em notas na nuvem, e-mail ou em uma nota de gerenciador de senhas | Qualquer local online pode ser invadido, intimado judicialmente ou compartilhado por acidente. A frase precisa permanecer offline. |
| Digitá-la em qualquer site ou pop-up | Carteiras legítimas nunca pedem que você insira a sua seed phrase em uma página da web. Esta é a tática número um para esvaziar carteiras. |
| Compartilhá-la com o "suporte" ou com quem quer que seja | Nenhuma equipe de suporte, exchange ou carteira real (incluindo a WATS) jamais pedirá a sua seed phrase. Qualquer um que peça é um atacante. |
| Mantê-la apenas em um único dispositivo | Um telefone perdido, roubado ou inutilizado sem backup significa perda permanente. |
Internalize uma única frase e você terá evitado a grande maioria dos roubos de seed phrase: a sua frase de recuperação só é inserida no seu próprio aplicativo de carteira durante a configuração ou a recuperação, e em nenhum outro lugar, nunca.
Como funciona a recuperação de uma carteira
O outro lado de a seed phrase ser tão poderosa é o quão fácil é a recuperação de fato. Como a sua frase regenera de forma determinística todas as chaves, você não precisa do telefone antigo, da versão antiga do aplicativo, nem mesmo da mesma marca de carteira. Você precisa das palavras e da ordem correta.
- Instale uma carteira compatível com BIP-39 no novo dispositivo.
- Escolha "Importar" ou "Restaurar carteira" em vez de "Criar nova".
- Insira as suas 12 ou 24 palavras na ordem. O checksum detecta erros de digitação.
- Se você usou uma passphrase, insira-a também, exatamente. Ela diferencia maiúsculas de minúsculas.
- A carteira reconstrói as suas contas e mostra os seus saldos depois de varrer as redes.
Um hábito de segurança útil: pratique uma recuperação em uma carteira nova e vazia antes de confiar a um backup fundos reais. Se as palavras restaurarem a carteira vazia correta, você sabe que a sua cópia está correta e completa. É muito melhor descobrir uma palavra faltando durante um ensaio do que durante uma emergência.
Golpes de seed phrase para ficar atento
Os atacantes sabem que a frase é o prêmio, então a maioria dos golpes de cripto é, na verdade, apenas tentativa de fazer você revelá-la ou inseri-la. A mecânica muda, o objetivo nunca muda.
- Suporte falso. Você posta uma pergunta em um canal público e um "agente de suporte" lhe envia uma DM, conduz você por uma etapa de "sincronização" ou "validação" e pede a sua frase. O suporte real nunca inicia DMs e nunca precisa das suas palavras.
- Sites de drenagem. Um anúncio de busca ou um domínio parecido imita o site de uma carteira real e exibe uma caixa de "verifique a sua carteira" pedindo a sua seed phrase ou pedindo que você assine uma transação maliciosa. Salve os sites reais nos favoritos e confira a URL letra por letra.
- Aplicativos de carteira falsos. Um aplicativo falsificado em uma loja de apps ou um APK suspeito ou rouba a frase que você insere ou gera uma carteira cujas chaves o atacante já controla. Instale apenas a partir de links oficiais, como a página de download da WATS.
- Armadilhas de "cripto grátis" ou airdrop. Um site promete uma recompensa, mas primeiro pede que você "conecte e verifique" importando a sua frase. Conectar uma carteira a um dApp nunca exige a sua seed phrase, apenas uma assinatura que você pode ler e recusar.
- Cartões de backup pré-carregados. Desconfie de qualquer produto que lhe envie um cartão ou dispositivo com uma seed phrase já impressa dentro. O vendedor pode ter uma cópia.
Onde a WATS se encaixa
A WATS Wallet é uma marca não custodial, o que significa que, para os seus produtos de autocustódia, as regras de seed phrase acima se aplicam diretamente a você: você detém as suas chaves, você detém a sua frase, e ninguém na WATS pode vê-la ou recuperá-la para você. Esse é o ponto da autocustódia, e é por isso que a sua disciplina de backup importa.
Vale esclarecer dois produtos WATS para que você não entenda mal onde a sua frase reside:
- O WATS NFC Metal Card é um acompanhante de autenticação por toque, não um lugar onde a sua seed phrase é armazenada. Este é um ponto comum de confusão com cartões de metal em geral. O cartão WATS não armazena chaves privadas e não é armazenamento de chaves a frio. Ele usa um chip NFC com criptografia AES-128 para autenticar o acesso quando você o aproxima, com especificações duráveis (à prova d'água IP68, durabilidade MIL-STD-810) para que o cartão físico sobreviva à vida real. O backup da sua seed phrase continua sendo algo separado que você anota e armazena offline. Você pode ler mais na página do NFC card.
- A WATS Hot Wallet usa um modelo de segurança diferente chamado custódia dupla. Aqui você detém uma chave e a WATS detém outra, então não é o mesmo modelo de autocustódia de seed única do aplicativo móvel ou da extensão para Chrome. A custódia dupla muda a forma como o acesso é protegido; ela não torna a WATS a custodiante dos seus fundos. Apenas não confunda isso com os produtos de autocustódia pura, em que a seed phrase é só sua.
Para os produtos de autocustódia móvel e de extensão, o seu plano de proteção é exatamente o deste artigo: gere a frase offline, faça backup dela em material durável em dois lugares, nunca a insira em lugar nenhum a não ser na sua própria carteira e presuma que qualquer um que a peça é um atacante.
Conclusão
Uma seed phrase é a chave mestra legível por humanos da sua carteira, um backup de 12 ou 24 palavras capaz de reconstruir todas as chaves e endereços que você possui. Como ela equivale à propriedade, todo o jogo é mantê-la offline, durável e redundante, sem nunca deixar que toque uma captura de tela, uma nuvem, um site ou outra pessoa. A recuperação é simples quando você tem as palavras e a ordem, e a maior parte dos roubos não vem de hacking, mas de pessoas sendo enganadas para revelar a frase. Aprenda a identificar suporte falso, sites de drenagem e aplicativos falsificados, e você terá dominado a parte mais difícil da autocustódia. Com a WATS, lembre-se de que o NFC Metal Card autentica em vez de armazenar as suas chaves, a Hot Wallet roda em custódia dupla, e os aplicativos de autocustódia que você pode instalar pela página de download colocam essa responsabilidade, e essa liberdade, diretamente em suas mãos.
Perguntas frequentes
Uma seed phrase de 12 palavras é tão segura quanto uma de 24?
Para fins práticos, sim. Uma frase de 12 palavras contém 128 bits de entropia, o que já está muito além do que qualquer computador poderia quebrar por força bruta. Uma frase de 24 palavras tem 256 bits, o que é mais forte no papel, mas não oferece nenhuma vantagem real contra adivinhação. O maior risco para ambas é físico: perder a sua única cópia ou deixar que outra pessoa a leia.
O que acontece se eu perder a minha seed phrase?
Se você perder a sua seed phrase e ainda tiver acesso a um dispositivo logado, anote a frase imediatamente e mova os seus fundos para uma nova carteira da qual você possa fazer backup completo. Se você perder a frase e também perder o acesso ao dispositivo, os fundos ficam permanentemente irrecuperáveis, porque nenhuma empresa ou equipe de suporte pode regenerar as suas chaves. É por isso que backups redundantes e duráveis em dois locais são essenciais.
A WATS ou qualquer carteira pode recuperar a minha seed phrase para mim?
Não. Para produtos não custodiais, o provedor da carteira nunca vê nem armazena a sua seed phrase, então ninguém na WATS ou em qualquer outra carteira de autocustódia pode recuperá-la. Qualquer um que afirme conseguir restaurar a sua frase, ou que peça para você compartilhá-la para suporte, está tentando roubar os seus fundos. O único lugar onde você insere a sua frase é o seu próprio aplicativo de carteira, durante a configuração ou a recuperação.
O WATS NFC Metal Card armazena a minha seed phrase?
Não. O WATS NFC Metal Card é um acompanhante de autenticação por toque, não armazenamento de chaves. Ele não guarda chaves privadas e não é armazenamento a frio; o seu chip NFC criptografado autentica o acesso quando você o aproxima. A sua seed phrase continua sendo um backup separado que você mesmo anota e armazena offline, exatamente como faria com qualquer carteira não custodial.
É seguro armazenar a minha seed phrase em um gerenciador de senhas ou nota na nuvem?
Não é recomendado. Gerenciadores de senhas e notas na nuvem são online, o que significa que podem ser invadidos, vazados ou compartilhados por acidente, e uma seed phrase exposta uma única vez já representa perda total dos fundos. A abordagem mais segura é o armazenamento offline em papel ou, melhor, em metal estampado, mantido em dois locais físicos separados. Mantenha as palavras totalmente fora de qualquer dispositivo conectado à internet.

