KEYSRESPOSTA BASEADA EM FONTES

Como guardar bitcoin com segurança?

Custódia conforme as ameaças: dispositivo de assinatura, cópia da Seed Phrase e teste prático de recuperação.

A custódia segura não é um único produto. É um sistema que mantém os segredos de assinatura fora da internet, permite recuperar após uma perda e reduz o risco de que um único erro, incêndio, roubo ou coerção cause perda total. A solução adequada depende do valor, do horizonte e de quem um dia precisará recuperá-la.

01

Decida quem controla as chaves

Na custódia de terceiros, o provedor deve bitcoin a você e controla os saques. Na autocustódia, suas chaves autorizam o gasto e você assume o risco da recuperação. Uma transição sensata começa com uma pequena quantia e um saque testado.

02

Separe a assinatura da cópia de segurança

Uma Hardware Wallet pode manter chaves privadas longe do computador conectado à internet e mostrar o endereço de destino na própria tela. A Seed Phrase é o segredo de recuperação, não uma senha para sites ou conversas com o suporte. Guarde cópias offline em locais separados e controlados.

03

Teste as falhas antes de aumentar o saldo

Verifique o endereço de recebimento no dispositivo de assinatura, envie um pequeno valor de teste e confirme a recuperação em um dispositivo dedicado a testes. Deixe instruções compreensíveis ao herdeiro, mas não guarde a Seed Phrase junto da explicação de como usá-la.

CHAVEautoriza o gasto
DISPOSITIVOassina e verifica
CÓPIArestaura após perda
PLANOpermite a recuperação pela pessoa certa
01

Comece pelo modelo de ameaças, não por uma lista de compras

Liste as falhas relevantes para o valor e o horizonte: falência da corretora, phishing, malware, perda do dispositivo, incêndio, invasão, coerção, perda de memória e herança. Um sistema excelente contra uma ameaça pode agravar outra. O objetivo é eliminar pontos únicos de falha catastróficos sem criar uma solução complexa demais para o uso cotidiano.

02

Custódia e autocustódia transferem o risco, não o apagam

Um custodiante concentra riscos de contraparte, acesso e intervenção legal, mas pode oferecer controles e recuperação maduros. A autocustódia retira o provedor da autorização, porém transfere a gestão das chaves para você. O caminho prático é compreender a custódia de terceiros, sacar uma pequena quantia para a própria carteira, testar a recuperação e só depois aumentar o saldo.

03

A tela do dispositivo de assinatura é a última tela confiável

Uma Hardware Wallet deve criar ou importar chaves sem expô-las ao computador online. Verifique endereço de recebimento, destino, valor e taxa diretamente no dispositivo; malware pode alterar a área de transferência ou a tela do computador. Compre de uma fonte confiável, confira a embalagem e instale firmware verificado.

04

A Seed Phrase é a carteira em outra forma

Quem obtém a Seed Phrase completa e uma eventual passphrase geralmente consegue recuperar a carteira. Não fotografe a Seed Phrase, não a armazene na nuvem, não a digite em sites nem a informe a um suposto suporte. Proteja contra divulgação e destruição; conforme o valor, use locais separados e controlados e preserve o tipo de carteira e os dados necessários à recuperação.

05

Uma passphrase acrescenta um segredo e uma nova forma de falha

Uma passphrase BIP 39 pode criar uma carteira totalmente diferente com as mesmas palavras. Um erro de digitação também abre uma carteira válida, mas vazia, e esquecer a passphrase significa perda permanente. Só a use com recuperação testada e não a confunda com o PIN, que protege apenas um dispositivo específico.

06

Multisig elimina a falha de uma única chave, mas tem um custo

Um esquema 2 de 3 sobrevive à perda de uma chave privada e resiste ao roubo de uma chave privada, sobretudo com dispositivos e locais independentes. É preciso, porém, guardar o Output Descriptor ou a configuração da carteira, verificar as chaves de todos os participantes e planejar uma recuperação coordenada. Para um valor significativo, Multisig é uma ferramenta poderosa; mal documentado, pode ser mais difícil de recuperar que um arranjo simples de assinatura única.

07

Herança e ensaios de recuperação fazem parte da segurança

O herdeiro deve saber que os bens existem, quais ferramentas recuperam a carteira e onde estão as instruções, sem receber todos os segredos prematuramente. Faça testes regulares em um dispositivo separado com uma pequena carteira de teste, confira a legibilidade das cópias e atualize as instruções após mudanças de firmware, software ou localização.

A autocustódia não é automaticamente mais segura que um bom custodiante. Remove a dependência do custodiante na autorização, mas acrescenta risco operacional. Um sistema complexo que ninguém sabe recuperar não é seguro.

01E se a Hardware Wallet quebrar?

As moedas não estão dentro do dispositivo. Um procedimento compatível recupera as chaves pela cópia se você tiver todos os segredos e dados de configuração necessários.

02Uma foto criptografada da Seed Phrase é segura?

Ela cria cópias, metadados e exposição a dispositivos conectados. Uma cópia física offline costuma ser mais fácil de controlar e seus riscos são mais fáceis de entender.

03Devo dividir as palavras da Seed Phrase entre dois lugares?

Uma divisão improvisada pode dificultar a recuperação e ainda revelar parte significativa do segredo. Para vários locais, use um esquema de limiar comprovado ou Multisig.

04Com que frequência testar a recuperação?

Após a criação, depois de cada mudança relevante e periodicamente conforme o valor. Teste com uma pequena carteira dedicada ou um procedimento controlado, nunca apagando sem cuidado o único dispositivo de assinatura funcional.

KEYSAutocustódiaSegurança ↗WALCarteiraSegurança ↗KEYChave privadaSegurança ↗SEEDSeed PhraseSegurança ↗HWHardware WalletSegurança ↗M-of-NMultisigSegurança ↗