67 / 691KEYS

Autocustódia

Self-custody / controle direto das chaves Bitcoin

Autocustódia significa que o usuário, não um custodiante de conta, pode gastar bitcoin segundo sua policy e assume verificação, backup e recuperação.

Self-custody não exige um aparelho ou formato único. Uma chave, hardware signer ou multisig podem ser usados, mas importa o sistema completo: descriptor, seed, passphrase, integridade, verificação do endereço e recovery testado.

Saldo em exchange ou serviço custodial é um crédito no ledger interno. A autocustódia começa quando o usuário controla as chaves de UTXO e cria transação válida sem aprovação do custodiante.

Bitcoin não conhece o nome do dono; nodes verificam assinaturas e condições de script. Wallet de uma chave, multisig e ramos temporais são policies diferentes que precisam de descrição exata e recuperação.

Seed restaura chaves derivadas, mas pode não conter descriptor, ordem de cosigners, caminhos, labels ou passphrase. Backup só é confiável depois de teste seguro que reproduz os endereços esperados.

Hardware wallet separa a chave do computador, mas não elimina firmware malicioso, endereço falso ou backup ruim. Multisig reduz ponto único de falha e aumenta complexidade e metadados.

Confira endereço em tela confiável, saídas, valores e fee antes de assinar e observe o estado por full node ou fonte compreendida. Atualizações, herança e emergência fazem parte do threat model.

Ter seed phrase não prova autocustódia funcional: a cópia pode estar comprometida, incompleta ou pertencer a outra policy. A auditoria verifica chaves, descriptor, backups, recovery, endereços, pequeno teste e herança.

Teste a recuperação fora da carteira de produção: recrie o descriptor ou a policy a partir de backups verificados, derive os endereços esperados e conclua uma transação pequena. Instruções de emergência e herança precisam transmitir segredos e metadados, mas não antes das condições previstas.

Satoshi Nakamoto — Bitcoin: A Peer-to-Peer Electronic Cash System · BIP 32 — Hierarchical Deterministic Wallets · BIP 39 — Mnemonic code for generating deterministic keys · BIP 174 — Partially Signed Bitcoin Transactions · BIP 380 — Output Script Descriptors General Operation · Bitcoin Core — Managing wallets · Bitcoin Core — External signer

Para ter uma visão mais completa, leia este verbete junto com Bitcoin, Chave privada, Seed Phrase, Carteira, Hardware Wallet, Multisig. Também há referências a este verbete em Cold Storage, Lightning Watchtower, KYC, Custodial Exchange.

01Self-custody significa guardar bitcoin num telemóvel?

Não. Os UTXO estão registados na blockchain; controla as chaves e pode cumprir as condições de gasto sem autorização do custodiante de uma conta. Carteira móvel, Hardware Wallet, configuração offline ou Multisig são opções possíveis. O tipo de dispositivo, por si só, não garante segurança nem recuperação.

02O que verificar antes de um levantamento grande?

Verifique o endereço de receção numa carteira de confiança; com Hardware Wallet, no próprio ecrã do dispositivo. Faça um pequeno teste e verifique a confirmação de forma independente. Antes de transferir o restante, ensaie a recuperação em segurança, incluindo a passphrase necessária, caminhos de derivação e dados do script. Não introduza a cópia de segurança real num site nem num dispositivo não fiável. Uma pequena receção, por si só, não prova recuperação funcional nem segurança.

DOC · 001Satoshi Nakamoto — Bitcoin: A Peer-to-Peer Electronic Cash SystemFonte primária ↗DOC · 002BIP 32 — Hierarchical Deterministic WalletsEspecificação ↗DOC · 003BIP 39 — Mnemonic code for generating deterministic keysEspecificação ↗DOC · 004BIP 174 — Partially Signed Bitcoin TransactionsEspecificação ↗DOC · 005BIP 380 — Output Script Descriptors General OperationEspecificação ↗DOC · 006Bitcoin Core — Managing walletsDocumentação ↗DOC · 007Bitcoin Core — External signerDocumentação ↗
Revisado em 1º de agosto de 2026Fontes em primeiro lugar · Não é recomendação de investimento