A seed phrase é a única coisa que você precisa guardar, e é a única que ninguém pode recuperar para você. Este artigo trata o backup como decisão de engenharia: contra o que você está se protegendo, e o que cada material resolve de verdade.
O que a seed phrase é, e por que ela é diferente de uma senha
As 12 ou 24 palavras vêm de uma lista fechada de 2.048 palavras definida pelo BIP39, o padrão que quase todas as carteiras usam. Dessa lista sai a semente que gera todas as suas chaves privadas e todos os seus endereços, hoje e no futuro.
A consequência prática é a que muita gente descobre tarde: a seed não é a senha da carteira, ela é a carteira. Senha se troca. Seed não se troca sem mover o saldo para uma carteira nova.
Isso define o modelo de risco, e ele tem duas faces que se opõem:
Confidencialidade: quem lê as palavras gasta o saldo, de qualquer lugar, sem precisar do seu aparelho.
Disponibilidade: quem perde as palavras perde o acesso, e não existe segunda via.
Quase todo erro de backup é sacrificar uma face para cuidar da outra. Fotografar resolve disponibilidade e destrói confidencialidade. Guardar uma única cópia em um único lugar resolve confidencialidade e destrói disponibilidade. O backup bom é o que segura as duas ao mesmo tempo.
Por que nunca fotografar, digitar ou salvar em nuvem
Esta é a regra mais repetida do assunto e a mais violada, porque ela colide com o instinto de "guardar onde eu não perco".
Foto no celular. A galeria do seu telefone é sincronizada por padrão com um serviço de nuvem. No momento em que você fotografa, as palavras deixam de estar sob seu controle e passam a estar em uma conta protegida por senha e por recuperação de conta por e-mail. Some a isso o reconhecimento automático de texto em imagens, que torna essas palavras pesquisáveis dentro da própria galeria.
Digitar no computador. Um arquivo de texto, uma anotação, um gerenciador de senhas, um rascunho de e-mail. Tudo isso vive em uma máquina conectada, com sistema operacional, extensões de navegador, área de transferência e histórico. O ponto não é que o seu computador esteja infectado, é que você não tem como provar que ele nunca vai estar.
Nuvem, e-mail, mensagem para si mesmo. É o mesmo problema com mais participantes: a segurança do seu Bitcoin passa a ser a segurança da conta que guarda o arquivo, e essa conta foi feita para ser recuperável por quem esqueceu a senha. Recuperável por você é recuperável por quem consegue se passar por você.
Falar em voz alta perto de assistente, ou digitar em site que "valida" a seed. Nenhuma carteira legítima pede as suas palavras em um site. Nenhum suporte legítimo pede as suas palavras em uma conversa.
A regra que resume tudo: a seed nunca deve tocar em um dispositivo conectado à internet. É por isso que a geração das chaves acontece em uma carteira que funciona offline, como a Krux que roda no COLDKIT, onde a chave é criada e mantida fora da internet, e onde um ataque remoto não alcança o que nunca esteve conectado.
Papel resolve, e quanto dura?
Papel resolve mais do que parece e menos do que você precisa.
O que papel faz bem: é barato, é imediato, não depende de fornecedor, e é legível por qualquer pessoa sem ferramenta. Para um backup feito hoje, à noite, sem esperar entrega de nada, papel é infinitamente melhor que um arquivo no computador.
O que papel faz mal:
Fogo e calor. Papel é o material menos resistente do conjunto. Um incêndio doméstico não precisa atingir o papel diretamente para inutilizá-lo.
Água. Tinta de caneta esferográfica e de impressora corre. Alagamento, vazamento de cano, cano de bombeiro em um andar acima.
Tinta e caneta errada. Caneta hidrográfica desbota. Papel térmico, como o de comprovante, apaga sozinho com o tempo e com calor.
Mofo, cupim e o tempo. Um papel guardado por anos em gaveta úmida pode estar ilegível justamente na palavra que faltava.
Manuseio. Papel se dobra, se rasga, se perde, se confunde com lixo em uma mudança ou em um inventário.
Duração honesta: não existe número. Depende de papel, tinta, umidade, temperatura e sorte. Quem quer prazo previsível não usa papel como único backup.
Se papel é o que você tem hoje, faça melhor do que o padrão: papel de boa gramatura, escrito a lápis grafite ou com caneta de tinta permanente, letra de forma legível, palavras numeradas na ordem, guardado em saco plástico selado, longe de calor e de umidade.
Aço vale a pena, e o que olhar
Metal resolve exatamente o que papel não resolve: fogo, água e tempo. O backup em metal existe porque o modo de falha mais provável de um backup doméstico de longo prazo não é roubo, é degradação.
O que olhar em uma placa de backup:
A liga. Aço inoxidável é o padrão do mercado por resistência à corrosão e ponto de fusão alto. O PlateKit da DSEC usa aço inoxidável 304, com 1,5 mm de espessura.
A espessura. Placa fina entorta, dobra e pode se romper na marcação. Espessura é o que separa uma placa de um adesivo metálico.
O método de marcação. Aqui está a diferença que mais importa, e ela tem três famílias: - Punção ou estampa: a letra é deformada no metal, em baixo relevo. Não depende de tinta, não depende de camada, não sai com atrito nem com calor. É o método do PlateKit, que vem com a ferramenta de punção com as peças de letras e números, e a marcação é feita manualmente por você. - Gravação a laser: legível e precisa, e feita por um terceiro. Se o serviço vê as suas palavras, o seu backup foi visto por alguém. - Azulejo, adesivo ou tinta sobre metal: a resistência é da camada, não do metal. Camada some.
Quem faz a marcação. Backup gravado por fornecedor é backup conhecido por fornecedor. Marcação feita por você, em casa, com aparelho offline, mantém o segredo com uma pessoa só.
Se dá para conferir sem desmontar. Um backup que você precisa destruir para verificar é um backup que você nunca vai verificar.
Aço vale a pena quando o valor guardado justifica o tempo de vida do backup, e quando o seu plano é de anos, não de meses. Quem guarda para o longo prazo e quem está montando plano de sucessão, como tratamos em Como deixar Bitcoin de herança sem entregar a chave, precisa de um backup que sobreviva ao dono.
Quantas cópias e em quantos lugares
Aqui a regra se inverte em relação ao instinto de segredo: uma cópia só é o backup mais frágil que existe. Cópia única em local único significa que um evento em um endereço, um incêndio, uma enchente, um roubo ou uma reforma mal feita, apaga o seu acesso para sempre.
O desenho que funciona para a maioria das pessoas:
Duas ou três cópias completas, em locais fisicamente separados, com riscos diferentes. Duas cópias na mesma casa é uma cópia.
Lugares com riscos independentes. Sua casa e a casa de um familiar em outro bairro. Não a sua gaveta e o seu armário.
Nenhuma cópia em lugar cujo acesso dependa de terceiro em horário comercial, se a sua única cópia estiver lá.
Registro de quantas cópias existem e onde, guardado separado das cópias. Backup esquecido é backup perdido, e backup esquecido em mudança é backup vazado.
Duas cópias completas significam dois lugares onde uma pessoa sozinha pode gastar o seu saldo. É por isso que quem aumenta o número de cópias normalmente também aumenta a proteção de cada uma, com passphrase guardada separadamente ou com multisig, em que nenhuma chave isolada move nada.
Uma regra que evita a pior das confusões: aparelho não é backup. Se o seu único registro das palavras é o dispositivo, você não tem backup, tem um aparelho. Aparelho quebra, é perdido e é roubado, e o backup existe justamente para esse dia.
Como testar se o backup funciona sem arriscar o saldo
Backup não testado é hipótese. E a hora de descobrir que ele não funciona nunca é a hora em que você precisa dele.
Existem três formas de testar, em ordem crescente de rigor e de risco.
1. Teste de leitura. Pegue o backup, leia as palavras em voz baixa e confira uma por uma: todas estão na lista BIP39? A ordem está numerada? Alguma letra pode ser confundida, como um 1 com I, um 0 com O, ou um S mal puncionado com 5? Isso pega o erro mais comum de todos, que é a palavra ilegível. Custo zero, risco zero.
2. Restauração em carteira vazia. Na maioria das carteiras é possível restaurar a partir das palavras e apenas conferir se os endereços gerados são os mesmos da sua carteira atual. Se o primeiro endereço de recebimento coincide, o backup está correto. Faça isso em um aparelho offline, e se houver passphrase, teste com ela, porque a mesma seed com passphrase diferente gera endereços diferentes e um teste sem ela não prova nada. A Krux é amnésica, ou seja, não guarda dados entre sessões, o que torna esse tipo de conferência menos arriscado que fazê-la em um software instalado em máquina conectada.
3. Teste de ensaio completo, com valor pequeno. Crie uma carteira nova a partir do backup, receba um valor que você não sentiria falta, desligue e guarde o aparelho original, e recupere a carteira do zero usando apenas o backup e a sua própria carta de instrução. Se você consegue movimentar aquele valor sem consultar mais nada, o seu processo funciona. Esse é o único teste que valida também a instrução, não só as palavras.
O que não é teste: digitar as palavras em um site que promete "verificar sua seed", em um aplicativo de checagem, ou em qualquer campo de navegador. Isso não testa o backup, entrega ele.
Teste de novo depois de mudar de aparelho, depois de mudar de firmware e uma vez por ano, com calma, sem pressa e sem plateia.
O custo de não fazer nada
Backup adiado é a forma mais comum de perda em autocustódia, e ela não tem drama: o aparelho quebra, a pessoa vai procurar o papel que escreveu no dia da compra, e o papel está com duas palavras ilegíveis. A partir desse ponto, as opções encolhem rápido, e algumas somem de vez. O que sobra quando isso acontece está em Perdi minha seed phrase: o que ainda dá para fazer.
Perguntas frequentes
Por que nunca fotografar, digitar ou salvar a seed phrase na nuvem?
Porque a foto do celular sincroniza com a nuvem por padrão, arquivos em computador vivem em uma máquina conectada, e contas de nuvem e e-mail foram desenhadas para serem recuperáveis por quem consegue se passar por você. A seed nunca deve tocar um dispositivo conectado à internet. O registro correto é físico e offline.
Papel resolve como backup de seed phrase, e quanto dura?
Papel resolve melhor que qualquer arquivo digital e é o pior material do conjunto físico: perde para fogo, água, umidade, mofo e tinta que desbota. Não existe prazo confiável, porque depende de papel, tinta e ambiente. Se for papel, use tinta permanente ou lápis grafite, letra de forma, saco selado, e trate como solução temporária.
Backup de seed phrase em aço vale a pena e o que devo olhar?
Vale quando o plano é de anos, porque metal resolve fogo, água e tempo, que são os modos de falha reais de um backup doméstico. Olhe a liga e a espessura (o PlateKit da DSEC usa aço inoxidável 304 de 1,5 mm), prefira marcação por punção em baixo relevo em vez de tinta ou camada, e faça a marcação você mesmo: backup gravado por terceiro é backup visto por terceiro.
Quantas cópias da seed phrase eu devo ter e em quantos lugares?
Uma cópia só é o arranjo mais frágil que existe, porque um único evento apaga o acesso. Duas ou três cópias completas, em locais com riscos independentes, resolvem disponibilidade. Como cada cópia é um lugar onde alguém pode gastar o saldo, quem aumenta o número de cópias normalmente adota passphrase guardada em separado ou multisig.
Como testar se o backup da seed phrase funciona sem arriscar o saldo?
Comece conferindo se todas as palavras estão legíveis, na ordem e pertencem à lista BIP39. Depois restaure a partir do backup em um aparelho offline e compare se o primeiro endereço gerado é o mesmo da sua carteira atual, incluindo a passphrase se houver. O teste definitivo é recuperar do zero uma carteira com valor pequeno usando só o backup e a sua instrução escrita. Nunca digite as palavras em um site que ofereça verificação.
Antes de fechar
Não indicamos ativo, não vendemos sinal e nada aqui é recomendação de investimento. O que tratamos é a única parte da autocustódia que não tem segunda via.
Se o seu backup hoje é um papel escrito às pressas, o próximo passo é transferir para um registro que sobreviva a fogo, água e tempo, e conferir o resultado. O COLDKIT reúne a carteira open-source Krux, que gera e mantém as chaves fora da internet, as placas de aço inoxidável 304 com a ferramenta de punção para gravar a recuperação em metal por conta própria, o tutorial impresso e o suporte vitalício da nossa equipe.
Não confie, verifique.