Come proteggere la tua frase di recupero: le migliori pratiche per prevenire smarrimenti o furti.

Una frase di recupero non è semplicemente una password. Per molti portafogli self-custody, rappresenta il backup da cui è possibile recuperare le chiavi del portafoglio. Chiunque la ottenga potrebbe essere in grado di ricreare il portafoglio altrove, mentre il proprietario che perde tutti i backup utilizzabili potrebbe perdere la possibilità di recuperare i fondi in caso di guasto del dispositivo. Questo rende la sicurezza della frase di recupero un problema a doppio taglio: bisogna prevenire i furti senza creare un sistema così fragile che un incendio, un'alluvione, un trasloco o un nascondiglio dimenticato possano causare la perdita definitiva dei fondi.

La regola pratica è semplice: conserva la frase di recupero offline, mantienila privata, proteggila da danni fisici e mantieni solo il livello di ridondanza che puoi garantire in modo responsabile. La specifica BIP39 descrive le frasi mnemoniche come un modo leggibile dall'uomo per rappresentare il materiale di recupero del portafoglio, mentre i produttori di portafogli come Trezor consigliano esplicitamente agli utenti di conservare i backup del portafoglio offline e di non crearne mai copie digitali. Consulta la specifica BIP39 e le linee guida di Trezor sui backup dei portafogli .

Lista di controllo per consultazione rapida

ObiettivoPratica raccomandataEvitare
Prevenire il furto di telecomandiAnnota la frase offline e tienila lontana dai dispositivi connessi a Internet.Note nel cloud, email, screenshot, allegati del gestore password, messaggi di chat
Prevenire la perdita fisicaUtilizzare supporti di archiviazione resistenti in un luogo sicuro; valutare la possibilità di creare un secondo backup protetto.Un foglio sciolto in un cassetto ben visibile
Prevenire i danni ambientaliUtilizzare una cassaforte ignifuga/impermeabile o un robusto sistema di backup in metallo, ove necessario.Partendo dal presupposto che la carta comune sopravviva a ogni disastro
Prevenire il phishingInserisci la frase solo in un flusso di recupero del portafoglio legittimo che hai avviato intenzionalmenteDigitandolo in siti web, moduli, chat di supporto o link inviati da sconosciuti
Migliorare la fiducia nel recuperoVerifica il backup utilizzando la procedura di controllo del backup supportata dal produttore del portafoglio.Aspettare che si verifichi un'emergenza per scoprire un errore di trascrizione

1. Scrivi la frase di recupero offline

Quando un portafoglio presenta una frase di recupero, copiate attentamente le parole e nell'ordine esatto mostrato. Le frasi BIP39 codificano sia l'entropia che un checksum, quindi l'ordine delle parole è importante. Non inventate una frase, non riorganizzate le parole e non "migliorate" la formulazione. Lo standard è stato progettato per convertire la casualità generata dal computer in una frase mnemonica leggibile dall'uomo, non per trasformare una frase memorabile in entropia sicura per il portafoglio.

Una persona scrive a mano su un foglio di carta una frase di recupero di 12 parole accanto a un portafoglio hardware, con le parole parzialmente oscurate.
Esegui manualmente il backup del portafoglio e mantieni l'ordine esatto delle parole. La frase stessa non deve mai essere fotografata o copiata su un dispositivo collegato.

Scrivere la frase su carta rimane comunque una valida soluzione di base, perché impedisce che il segreto venga memorizzato nei servizi cloud, nelle librerie di foto sincronizzate, nella cronologia del browser, nei gestori degli appunti e nei file accessibili ai malware. Le linee guida ufficiali di Trezor specificano espressamente di non conservare copie digitali come screenshot, fotografie, e-mail o file nel cloud. Lo stesso principio si applica indipendentemente dalla marca del wallet: una volta che la frase diventa un normale file digitale, può essere copiata silenziosamente e all'infinito.

Verifica pratica

  • Verifica che ogni parola sia leggibile.
  • Confermare l'ordine e la numerazione.
  • Non fotografare il foglio compilato "per ogni evenienza".
  • Non digitare la frase in un'app per le note per facilitarne la stampa.

2. Conservare il backup in un luogo dove sia difficile il furto.

L'archiviazione offline risolve il problema dell'esposizione remota, ma non quello del furto con scasso, dello spionaggio o del ritrovamento accidentale. Considerate la frase come un titolo al portatore: il possesso può essere sufficiente per controllare il portafoglio. Una cassaforte domestica può essere una soluzione ragionevole se installata in modo sicuro e non facilmente rimovibile. Una cassetta di sicurezza in banca può ridurre alcuni rischi domestici, ma le regole di accesso, la giurisdizione, le procedure di successione e la disponibilità variano, quindi non è automaticamente la scelta giusta per tutti.

Una persona inserisce una frase di recupero cartacea all'interno di una busta in una cassaforte domestica chiusa a chiave.
Una posizione fisica sicura dovrebbe proteggere il backup da scoperte accidentali e furti, pur rimanendo accessibile al proprietario quando il recupero è effettivamente necessario.

La posizione ideale dipende dal modello di rischio. Chi vive in un appartamento condiviso è esposto a rischi diversi rispetto a chi possiede una casa in una zona a rischio alluvione, e chi possiede un conto ingente potrebbe aver bisogno di controlli più rigorosi rispetto a chi ha a disposizione solo una piccola somma. Le linee guida di Trezor per l'archiviazione dei backup inquadrano esplicitamente le scelte di archiviazione in base a minacce ambientali, fisiche e remote, anziché basarsi su un unico luogo di archiviazione universale.

3. Proteggere dal fuoco, dall'acqua e dal tempo

La carta può durare anni in buone condizioni, ma è vulnerabile a fuoco, acqua, muffa, strappi, deterioramento dell'inchiostro e smaltimento accidentale. Per l'archiviazione a lungo termine o di documenti di valore elevato, un backup in metallo può offrire maggiore resistenza ad alcuni rischi ambientali. Il punto fondamentale è il materiale e il metodo di conservazione, non una marca specifica: il backup deve rimanere leggibile anche dopo i tipi di danni che si prevedono realisticamente.

Una piastra di backup in acciaio inossidabile con frase di recupero e posizioni delle parole numerate, con tutte le parole di recupero oscurate.
Un backup in metallo può migliorare la resistenza al calore, all'acqua e al degrado fisico a lungo termine se utilizzato e conservato correttamente.

Non date per scontato che "metallo" significhi automaticamente indistruttibile. I diversi prodotti variano in termini di resistenza al calore, alla corrosione, metodo di fissaggio e leggibilità dei dati dopo la deformazione. Se acquistate un prodotto di backup, seguite la procedura documentata dal produttore e testate l'assemblaggio con dati campione non riservati prima di confermare la vostra frase definitiva.

4. Utilizzare la ridondanza senza moltiplicare l'esposizione

Una singola copia crea un singolo punto di vulnerabilità. Due copie nello stesso cassetto della scrivania creano praticamente lo stesso singolo punto di vulnerabilità. Una configurazione più sicura potrebbe utilizzare due backup fisicamente separati, ma ogni copia completa aggiuntiva crea anche un altro punto debole che un malintenzionato potrebbe trovare.

Una configurazione personale ragionevole potrebbe prevedere un backup principale in una cassaforte domestica sicura e un backup secondario in un altro luogo controllato. Il secondo luogo non dovrebbe essere così remoto o complicato da farvi dimenticare dove si trova, da farvi perdere l'accesso o da creare confusione in caso di successione.

Evitate schemi fai-da-te del tipo "dividi le 12 parole in due pile". Sono facili da fraintendere e possono produrre configurazioni deboli o irrecuperabili. Se desiderate un ripristino a soglia, utilizzate uno standard supportato dal wallet e progettato per questo scopo. Trezor, ad esempio, documenta i backup multi-share SLIP39 , in cui una soglia definita di share può ricostruire il wallet. La differenza fondamentale è che si tratta di uno schema di ripristino formale, non di una divisione improvvisata delle parole.

5. Non rivelare mai la frase al “supporto”

Il phishing rimane una delle minacce più pericolose basate sulla frase di recupero (seed phrase) perché un malintenzionato non ha bisogno di violare la crittografia del portafoglio se riesce a convincere il proprietario a fornire il backup. Un falso rappresentante dell'assistenza clienti, un sito web fraudolento, un'estensione del browser dannosa, un falso aggiornamento del portafoglio o un messaggio diretto sui social media potrebbero chiederti di "verificare" o "sincronizzare" il tuo portafoglio inserendo la frase.

L'assistenza legittima non dovrebbe mai richiedere la tua frase di recupero. Le linee guida anti-phishing di Trezor avvertono esplicitamente gli utenti di non condividere mai il backup del portafoglio. Considera qualsiasi richiesta non sollecitata della frase come un incidente di sicurezza.

Se un sito web ti chiede la tua frase di recupero

  • Fermare.
  • Non copiare né digitare alcuna parola.
  • Chiudi la pagina.
  • Accedete manualmente al sito ufficiale del fornitore del portafoglio, anziché tramite il messaggio o la pubblicità che vi ha indirizzato lì.

6. Verifica che il backup funzioni correttamente.

Un backup contenente una parola errata, mancante o in ordine errato potrebbe non funzionare proprio quando ne hai più bisogno. Molti ecosistemi di portafogli hardware offrono una funzione di "verifica del backup" o di ripristino di prova che convalida il backup senza richiedere la distruzione del portafoglio esistente. Utilizza il metodo documentato dal produttore del portafoglio, preferibilmente direttamente sul dispositivo hardware, se supportato.

Non eseguire un test di recupero digitando la frase in un sito web casuale o in uno strumento online generico conforme a BIP39. Gli strumenti online possono esporre la frase a estensioni del browser, script compromessi, dati di telemetria, software di copia negli appunti o malware. Per i fondi reali, mantieni le operazioni di recupero all'interno di un flusso di lavoro del portafoglio affidabile e documentato.

7. Comprendi le passphrase prima di aggiungerne una

BIP39 consente l'utilizzo di una frase di recupero opzionale oltre alla frase mnemonica. Questo può fornire un ulteriore livello di protezione, poiché la stessa frase di recupero combinata con frasi di recupero diverse genera portafogli diversi. Tuttavia, può anche creare una nuova e grave vulnerabilità: se si dimentica la frase di recupero, la sola frase di recupero non è sufficiente a ricreare il portafoglio protetto da tale frase.

Non si tratta di una semplice password di un account che un'azienda può reimpostare. Utilizzate una passphrase solo se comprendete il modello di recupero e avete un modo sicuro per conservarla separatamente. La specifica BIP39 descrive come vengono combinate la frase mnemonica e la passphrase, e la documentazione di Trezor avverte che i portafogli protetti da passphrase dipendono dalla passphrase esatta.

8. Sapere cosa fare se la frase viene rivelata

Se hai inserito la frase di recupero su un sito web non attendibile, l'hai inviata a qualcuno, l'hai memorizzata in un account cloud compromesso o ritieni che qualcun altro possa esserne in possesso, non dare per scontato che la modifica del PIN del portafoglio risolva il problema. La frase di recupero può essere utilizzata per ricostruire il portafoglio indipendentemente dal dispositivo originale.

La risposta più sicura è considerare la frase come compromessa e spostare i fondi in un portafoglio appena generato con un nuovo backup. Le linee guida ufficiali di Trezor sui backup compromessi raccomandano di spostare i fondi tempestivamente quando un backup del portafoglio potrebbe essere stato esposto. I passaggi esatti dipendono dal portafoglio, dai beni e dall'hardware disponibile, quindi segui la procedura di recupero documentata dal portafoglio che utilizzi.

Lista di controllo della sicurezza prima di considerare il lavoro concluso.

Una lista di controllo di sicurezza scritta a mano per la protezione della frase di recupero, accanto a un portafoglio hardware, un telefono e un computer portatile chiuso.
Una buona configurazione della frase di recupero (seed phrase) bilancia riservatezza, durata, recuperabilità e un piano di risposta chiaro in caso di phishing o smarrimento fisico.
  • Offline: Nessuna foto, screenshot, nota cloud, email o normale file digitale contiene la frase.
  • Riservato: Nessun agente di supporto, amico, collaboratore o servizio online lo ha ricevuto.
  • Leggibile: ogni parola e la sua posizione sono chiare.
  • Protetto: il luogo di stoccaggio è protetto contro i furti, oltre a presentare rischi realistici di incendio, allagamento e smarrimento accidentale.
  • Ridondanza: se si conserva più di una copia, queste vengono fisicamente separate e ciascuna postazione è protetta.
  • Testato: Hai utilizzato il metodo di verifica del backup supportato dal tuo portafoglio, ove disponibile.
  • Documentazione completa: sai esattamente quale tipo di portafoglio e quale standard di backup utilizzi, senza dover inserire dati di recupero sensibili in un inventario non sicuro.
  • Pronti a intervenire: se la frase viene scoperta, sapete che la soluzione è un nuovo portafoglio con un backup aggiornato, non semplicemente un nuovo PIN.

In conclusione

La migliore strategia di sicurezza per la frase di recupero non è la più complessa, bensì quella che resiste a entrambe le principali modalità di errore: accesso non autorizzato e perdita permanente. Mantieni la frase offline, utilizza supporti di archiviazione fisici e privati, aggiungi una ridondanza attentamente controllata, resisti a qualsiasi richiesta di rivelazione della frase e verifica il backup prima di un'emergenza. Opzioni avanzate come le passphrase e i backup a soglia possono migliorare la resilienza, ma solo se comprendi appieno i requisiti di ripristino.

Lascia un commento

Come proteggere la tua frase di recupero: le migliori pratiche per prevenire smarrimenti o furti.

Come proteggere la tua frase di recupero: le migliori pratiche per prevenire smarrimenti o furti.

Proteggi la tua frase di recupero per le criptovalute con un backup offline, un archivio fisico sicuro, la ridondanza, le difese anti-phishing e un piano di ripristino chiaro.

Portafogli online (hot wallet) o portafogli offline (cold wallet): qual è il metodo migliore per conservare le tue criptovalute?

Portafogli online (hot wallet) o portafogli offline (cold wallet): qual è il metodo migliore per conservare le tue criptovalute?

Confronta portafogli di criptovalute "caldi" e "freddi" in base a praticità, esposizione online, rischio di recupero e utilizzo reale. Scopri quale configurazione è più adatta alle tue esigenze di trading, spesa e conservazione a lungo termine.

Come risolvere gli errori di connessione della chiave API per i bot di trading di criptovalute

Come risolvere gli errori di connessione della chiave API per i bot di trading di criptovalute

Risolvi gli errori di connessione della chiave API del bot di trading di criptovalute con una pratica checklist per autorizzazioni, liste IP consentite, firme, timestamp, endpoint, limiti di frequenza e test di sicurezza su Binance e OKX.

Come utilizzare gli screener e gli scanner di criptovalute per individuare i rialzi senza inseguire ogni pump

Come utilizzare gli screener e gli scanner di criptovalute per individuare i rialzi senza inseguire ogni pump

Impara un flusso di lavoro pratico per l'analisi di opportunità di trading utilizzando screener di criptovalute, scanner di liquidità e on-chain, conferma tramite grafici e controlli di rischio, con un esempio chiaramente fittizio.

Come configurare e utilizzare i bot di trading Grid su Binance e OKX

Come configurare e utilizzare i bot di trading Grid su Binance e OKX

Scopri come funzionano i bot spot grid, poi configurane e gestiscine uno su Binance o OKX con parametri semplici, controlli del rischio e procedure di uscita intuitive.

I 5 migliori strumenti gratuiti per verificare la presenza di truffe e vulnerabilità nei token crittografici

I 5 migliori strumenti gratuiti per verificare la presenza di truffe e vulnerabilità nei token crittografici

Confronta cinque scanner gratuiti per token di criptovalute per individuare honeypot, segnali di truffa, vulnerabilità degli smart contract, rischi per i detentori e sicurezza dei token prima di effettuare transazioni.

Come individuare un Crypto Rug Pull prima che accada: un controllo pre-negoziazione in 8 fasi

Come individuare un Crypto Rug Pull prima che accada: un controllo pre-negoziazione in 8 fasi

Impara a riconoscere i segnali di allarme di una potenziale truffa nel settore delle criptovalute prima di acquistare: clamore mediatico, trasparenza del team, concentrazione dei detentori, poteri degli amministratori, liquidità, restrizioni alla vendita e approvazione dei wallet.

Monitoraggio del sentiment sociale: come Twitter e Telegram possono alimentare il fenomeno dei meme.

Monitoraggio del sentiment sociale: come Twitter e Telegram possono alimentare il fenomeno dei meme.

Scopri come X (Twitter) e Telegram possono amplificare lo slancio delle criptovalute basate sui meme, quali segnali social sono importanti, come individuare le campagne di marketing coordinate e come evitare le trappole del pump-and-dump.

Coinbase Advanced Trade: una guida completa per principianti

Coinbase Advanced Trade: una guida completa per principianti

Scopri come funziona Coinbase Advanced Trade nel 2026, dalla scelta del mercato e dalla lettura del book degli ordini all'inserimento di ordini a mercato, limite, stop-limit e bracket.

Day trading vs. swing trading nel mondo delle criptovalute: qual è la strategia migliore per te?

Day trading vs. swing trading nel mondo delle criptovalute: qual è la strategia migliore per te?

Confronta il day trading e lo swing trading di criptovalute in base a tempi, rischi, costi, leva finanziaria e disciplina richiesta, per scegliere la strategia più adatta ai tuoi impegni.