Pular para o conteúdo
Finvane

Segurança da seed phrase: como proteger suas palavras de recuperação

O que é uma seed phrase, por que quem a tem é dono da sua cripto, como guardá-la e fazer backup com segurança e como proteger o login da corretora com 2FA.

Segurança9 de outubro de 20264 min de leitura
Nesta página
  1. O que é uma seed phrase
  2. Quem tem as palavras é dono dos fundos
  3. Como guardá-la com segurança
  4. Passphrase e planejamento da herança
  5. Nunca digite a frase em um site
  6. Proteja contas em corretoras com autenticação de dois fatores

Se você usa uma carteira de autocustódia, uma pequena lista de palavras é a chave mestra de tudo o que está nela. Qualquer pessoa que veja essas palavras pode levar seus fundos e, se você perdê-las, ninguém consegue restaurar seu acesso. Veja como guardar uma seed phrase com segurança e como blindar também suas contas em corretoras.

O que é uma seed phrase

Uma seed phrase, também chamada de frase de recuperação ou mnemônico, é uma lista de palavras comuns que sua carteira cria quando você a configura pela primeira vez. A maioria das carteiras segue um padrão chamado BIP-39, que escolhe as palavras de uma lista fixa de 2.048. As frases costumam ter 12 ou 24 palavras, embora o padrão também permita 15, 18 e 21.

As palavras codificam o segredo a partir do qual sua carteira cria todas as suas chaves privadas e endereços. É por isso que você pode digitar a mesma frase em outra carteira compatível e ver os mesmos fundos. A frase não é a senha de um aplicativo. Na prática, ela é a própria carteira.

Quem tem as palavras é dono dos fundos

As blockchains não sabem quem você é. Elas só verificam se uma transação foi assinada com a chave certa. Assim, qualquer pessoa com a sua seed phrase pode assinar transações e mover suas moedas de qualquer lugar, a qualquer hora. Não há banco para estornar nem central de atendimento que possa bloquear.

O contrário também vale. Se a frase se perder e seu dispositivo quebrar, os fundos somem para sempre. O fabricante da carteira não consegue redefini-la, porque nunca teve uma cópia. Proteger a frase significa se defender de dois perigos ao mesmo tempo: roubo e perda.

Como guardá-la com segurança

  • Escreva à mão, no papel, na ordem correta, e confira cada palavra com a tela.
  • Nunca fotografe, nunca tire print e nunca guarde em aplicativos de notas, e-mail, nuvem ou mensagens de chat. Tudo o que está conectado à internet pode ser hackeado.
  • Pense em um backup em metal para o longo prazo, já que o papel pode queimar, desbotar ou molhar.
  • Mantenha pelo menos duas cópias em lugares seguros e separados, para que um único incêndio, enchente ou roubo não destrua as duas.
  • Teste seu backup enquanto o saldo ainda é pequeno: restaure a carteira a partir das palavras anotadas antes de enviar quantias maiores.

Passphrase e planejamento da herança

Muitas carteiras oferecem uma passphrase opcional, às vezes chamada de 25ª palavra. Combinada com a seed phrase, ela abre uma carteira totalmente diferente, então quem encontrar só as suas palavras anotadas não consegue chegar a esses fundos. O problema é que não existe erro de passphrase incorreta. Qualquer passphrase abre uma carteira válida, geralmente vazia; por isso, se você esquecer a grafia exata, os fundos estão perdidos. Guarde a passphrase separada da seed phrase e faça o backup dela com o mesmo cuidado.

Pense também no que acontece se você não estiver mais aqui. Sem um plano, seus familiares talvez nunca encontrem ou entendam sua carteira. Uma solução simples é uma carta lacrada, guardada junto com seu testamento ou com um advogado de confiança, explicando quais carteiras você tem e onde estão os backups. As regras sobre testamentos e heranças variam de país para país, então busque orientação local para qualquer formalização.

Nunca digite a frase em um site

Uma carteira de verdade só pede sua seed phrase quando você a restaura dentro do próprio aplicativo ou dispositivo da carteira. Nenhum site, atendente, airdrop, página de validação de carteira ou pop-up do navegador precisa dela. Golpistas criam sites falsos de carteira, telas falsas de atualização e chats falsos de suporte justamente para coletar essas palavras. Alguns chegam a enviar pelo correio carteiras físicas adulteradas com uma frase já impressa, para que as vítimas depositem em uma carteira controlada pelo golpista.

A regra é simples: quem pede sua seed phrase está tentando roubar você. Sempre deixe sua própria carteira gerar uma frase nova e nunca use uma que alguém tenha lhe dado.

Proteja contas em corretoras com autenticação de dois fatores

As moedas mantidas em uma corretora são protegidas pelo login da sua conta, e não por uma seed phrase. Ative a autenticação de dois fatores (2FA), que pede uma segunda prova além da senha.

  • Aplicativos autenticadores geram no seu celular um código curto que muda a cada poucos segundos. São muito mais seguros que mensagens de texto.
  • Chaves de segurança físicas que usam o padrão FIDO2, e as passkeys, são a opção comum mais forte, porque verificam o endereço real do site e resistem a phishing.
  • Códigos por SMS são a opção mais fraca, já que criminosos às vezes conseguem sequestrar seu número de telefone com o golpe da troca de chip (SIM swap). Use-os só se não houver outra opção.

Use uma senha longa e exclusiva para cada corretora e para sua conta de e-mail, e guarde os códigos de backup do 2FA offline.

Apenas para fins educacionais, não é recomendação financeira. Criptoativos são voláteis e você pode perder dinheiro.

Receba um assim toda manhã

Um resumo de 5 minutos no seu e-mail todo dia útil. Grátis, cancele quando quiser.

Grátis. Um e-mail toda manhã de dia útil. Cancele com um clique.

Ou siga o canal do Telegram @pakaoqp