A carregar preços…

Como Guardar a Tua Seed Phrase Offline: Papel, Metal e o Que Evitar

Uma seed phrase é a chave mestra das tuas criptomoedas. Descobre qual método de armazenamento offline (papel, metal ou cópias divididas) resiste ao fogo, à água e ao tempo.

Como Guardar a Tua Seed Phrase Offline: Papel, Metal e o Que Evitar

O que é afinal uma seed phrase e porque é que a sua guarda decide tudo

Uma seed phrase, também chamada frase de recuperação ou mnemónica, é uma sequência de 12 ou 24 palavras simples em inglês gerada por uma carteira de autocustódia como MetaMask, Trust Wallet, Ledger ou Trezor. As palavras não são aleatórias. Codificam, de forma legível, a única chave privada a partir da qual é derivado cada endereço da carteira. Qualquer pessoa que reconstrua essa chave privada pode assinar transações e mover todos os ativos que a carteira controla, independentemente da app ou do dispositivo hardware que utilize.

É por isso que a questão da guarda não é uma nota de rodapé. A seed phrase é a carteira. O dispositivo hardware, a app do telemóvel, a extensão do navegador: cada um deles é apenas uma forma prática de usar a chave. Perder a frase e a carteira torna-se uma caixa fechada sem chave. Divulgar a frase, mesmo que uma única vez, e um ladrão pode esvaziar o saldo a partir de qualquer parte do mundo em minutos, sem forma de o reverter.

Não existe linha de apoio ao cliente para uma carteira de autocustódia. Nenhum banco pode congelar uma transação. A indústria cripto usa a frase "not your keys, not your coins" para descrever exatamente este compromisso, e a mesma lógica aplica-se ao contrário: se detém as chaves, só você é responsável por mantê-las seguras. Essa responsabilidade é sobre o que trata o resto deste artigo.

Os riscos reais de uma má cópia de segurança (e o que significa "suficientemente segura")

A maioria dos guias trata a segurança da cópia de segurança como uma lista de verificação. A abordagem mais útil é perguntar contra quê, exatamente, está a proteger a frase, porque cada ameaça exige uma defesa diferente.

Fogo e calor. Um incêndio doméstico atinge temperaturas que reduzem o papel a cinzas em minutos. O erro mais comum com cópias de segurança em papel é guardar a única cópia numa gaveta ao lado da cama ou num cofre resistente ao fogo que na verdade não está classificado para o conteúdo, e assumir que o cofre é uma caixa mágica. Os cofres são classificados por tempo e temperatura. Uma paper wallet dentro de um cofre barato pode ainda queimar, e as impressões a jato de tinta desbotam em poucos anos mesmo dentro de casa.

Água e humidade. Inundações, fugas no telhado e humidade em caves destroem papel e as caixas de cartão onde as pessoas costumam guardá-lo. Só a humidade amarela o papel e, ao longo de uma década, pode fazer a tinta descascar.

Familiares e visitas curiosos. Um número surpreendente de perdas não vem de hackers, mas de um parceiro, de uma empregada, de uma criança curiosa ou de um empreiteiro que encontra um papel com 24 palavras. Alguns leem as palavras em voz alta num jantar. Alguns escrevem-num site de phishing para "ver se há cripto aqui" e perdem tudo. O modelo de ameaça não é apenas remoto; são também as pessoas com acesso físico à sua casa.

O tempo. Uma seed phrase guardada apenas em papel está num relógio lento. Impressões térmicas desbotam em meses. Caneta esferográfica em papel barato borra-se se apanhar humidade. Até o grafite de lápis pode ser apagado pela fricção ao longo dos anos. Se pretende manter a carteira durante uma década ou mais, a durabilidade importa.

Roubo e coerção. Uma única cópia num local óbvio é um alvo. Um risco pequeno mas real é alguém descobrir que tem cripto e pressioná-lo, fisicamente ou legalmente, a entregar a cópia de segurança.

"Suficientemente segura" significa, portanto: resistente ao fogo, à água, ao desbotamento, ao roubo e ao tempo, sem um ponto único de falha. O resto deste artigo é sobre como atingir esse nível de uma forma que se adeque à sua situação.

Backups em papel: uma opção legítima, se souber os limites

O papel é o formato predefinido que cada fabricante de carteiras imprime no cartão dentro da caixa, e é um backup legítimo, não uma piada. A frase é curta, legível e o papel não custa nada. O truque é tratar o papel como um rascunho inicial, não como um local definitivo, ou assumir o compromisso de o substituir de forma periódica.

O que pode correr mal com o papel. O papel de impressão normal desbota com a luz solar. A tinta de jato de tinta é solúvel em água. O papel de recibos térmicos perde a cor em poucos meses, razão pela qual o conselho barato de "escrever a seed nas costas de um recibo" é perigoso. Até o lápis pode ser esborratado pela humidade ou apagado com o borracha certa. Um cofre doméstico resistente ao fogo, classificado para documentos (normalmente 30 minutos a cerca de 840°C), dá-lhe algum tempo, mas não é uma solução permanente, e o próprio cofre torna-se um alvo durante um assalto.

Como usar bem o papel. Use uma caneta esferográfica, de preferência com tinta arquivável, num cartão resistente. Escreva com clareza, confirme cada palavra no ecrã do dispositivo e considere a hipótese de escrever o número da palavra ao lado da palavra ("3 agrafo") para que uma letra desbotada possa ser reconstruída a partir do contexto. Guarde o cartão num saco com fecho hermético, acompanhado de uma saqueta de dessecante para combater a humidade, e coloque-o dentro do cofre resistente ao fogo.

O que evitar no papel. Nunca plastifique o cartão. A plastificação derrete num incêndio doméstico e funde-se com o papel, tornando as palavras ilegíveis. Não agrafo nem prenda o cartão com um clipe. Não o dobre num quadrado minúsculo de origami. Não escreva as palavras com um código ou cifra de substituição; se morrer e o seu herdeiro não conseguir decifrá-lo, a frase perde-se. Texto simples, por ordem, em inglês, é o único formato com uma hipótese real de ser útil a uma pessoa no futuro.

Placas metálicas para a seed: a escolha duradoura para quem guarda a longo prazo

O metal resolve de uma só vez os problemas do fogo, da água e da degradação. Uma placa metálica estampada ou gravada sobrevive a incêndios domésticos, inundações e décadas dentro de uma gaveta. O mercado oferece algumas opções consolidadas, além de uma forte alternativa DIY que custa quase nada.

Backups metálicos comerciais. Os produtos mais discutidos são Cryptosteel, Billfodl e BlockPlate, a par de dispositivos semelhantes da Seedsteel e da própria seed metálica da Trezor. O design comum é uma pequena placa de aço com pastilhas de letras que se encaixam em ranhuras, ou uma placa que seESTAMP letra a letra. O nível premium utiliza aço inoxidável 304 ou 316, resiste à corrosão e está classificado para suportar temperaturas muito acima de um incêndio doméstico típico. A desvantagem é o custo: a maioria dos backups metálicos comerciais custa entre cerca de 50 e 150 USD, o que é significativo para um iniciante. Esse dinheiro vale a pena se a carteira guardar mais valor do que a placa custa, e não vale nada se não guardar.

Técnicas de estampagem e gravação. O método DIY mais popular é um conjunto de anilhas de aço de uma loja de bricolage, estampadas com um conjunto de punções de letras e números de baixo custo (um "kit de estampagem metálica"). Cada anilha guarda quatro letras; 24 palavras significam seis anilhas. Use uma bancada resistente, um punção de centrar para iniciar cada furo e um martelo. O resultado é uma pilha de anilhas de aço estampadas num parafuso, com uma cópia que durará mais do que o dono. Uma variante é estampar diretamente numa placa plana de aço inoxidável vendida para o efeito. A marca visível pode passar por uma peça de tralha de oficina aos olhos de um observador distraído, o que é uma forma discreta de segurança pela obscuridade.

Ferramentas de gravação. Uma ferramenta rotativa (uma gravadora tipo Dremel) com uma ponta de diamante ou carboneto pode gravar as palavras numa placa de aço, mas o resultado é mais superficial do que uma estampagem e pode gastar-se com décadas de manuseamento. A estampagem é mais duradoura; a gravação é mais silenciosa e tem um aspeto mais cuidado. Qualquer uma das opções serve, desde que as letras sejam suficientemente fundas para se lerem sem franzir os olhos.

O que evitar no metal. Não use uma esferográfica ou marcador normal numa superfície metálica; a tinta sobre metal desprotegido sai com um simples擦. Não confie apenas na gravação química, porque o sulco gravado é pouco profundo. Não guarde a única cópia num local onde um assaltante procuraria primeiro, como uma gaveta do quarto ao lado de uma carteira de hardware. Trate a placa metálica da mesma forma que trataria um lingote de ouro de valor equivalente, porque, na prática, é exatamente isso que ela é.

Dividir a frase: localizações, Shamir e o problema da herança

Uma única cópia, num único local, é frágil. O nível seguinte de resiliência é garantir que nenhum evento isolado consegue destruir a frase, e que nenhum ladrão, sozinho, a consegue roubar. É aqui que entra a divisão, geográfica e criptográfica.

Divisões geográficas. Guarde uma cópia em casa, num cofre resistente ao fogo, e uma segunda cópia em casa de um familiar de confiança, num cofre bancário de aluguer ou num local secundário com climatização controlada. O risco de ambas as cópias serem destruídas pelo mesmo evento (incêndio, inundação, tornado, distúrbios sociais) diminui acentuadamente quanto maior for a distância entre os dois locais. A contrapartida é que um segundo local é também uma segunda superfície de ataque: um familiar pode ser pressionado, um cofre bancário pode ser selado por ordem judicial, e um banco pode falhar.

Dividir as próprias palavras. Um padrão comum é o esquema 12 de 24: escreva as palavras 1 a 12 em casa e as palavras 13 a 24 num segundo local. As duas metades não conseguem reconstruir a carteira por si só, pelo que um ladrão que roube apenas uma metade não fica a saber nada. Se qualquer uma das metades for destruída, a metade sobrevivente também é inútil. Esta é uma verdadeira troca, e a resposta certa depende de saber se o seu maior medo é o roubo ou a perda. Para a maioria dos iniciantes, o maior medo é a perda, e cópias integrais em dois locais são mais seguras do que uma divisão que não pode ser reconstruída a partir de uma única metade sobrevivente.

Backup Shamir. Um backup Shamir, suportado no modelo "Shamir Backup" da Trezor e em algumas outras carteiras, divide a chave mestra em várias partilhas usando um esquema de limiar. Uma configuração comum é uma divisão de partilhas "2 de 3": existem três partilhas, qualquer duas das quais conseguem reconstruir a carteira. Qualquer partilha isolada não tem valor por si só. Isto protege elegantemente tanto contra roubo (uma partilha não significa nada) como contra perda (uma partilha pode ser destruída sem que se perca o acesso). A contrapartida é que a carteira tem de suportar Shamir, e o processo de recuperação é um pouco mais moroso do que digitar 24 palavras num dispositivo novo. A maioria dos iniciantes não precisa de Shamir; qualquer pessoa que detenha uma fração significativa do seu património em autocustódia devia, pelo menos, compreendê-lo.

O que NÃO fazer: a armadilha da cópia digital

Esta secção é curta de propósito, porque a regra é curta. No momento em que uma seed phrase toca em algo ligado à Internet, torna-se um passivo permanente. A lista de más ideias é longa porque os atacantes são pacientes.

Fotos no telemóvel e cópias na nuvem. Uma foto da seed phrase é sincronizada automaticamente para o iCloud, Google Photos ou a nuvem do fabricante do telemóvel. Essas nuvens são violadas com regularidade. A seed fica nesses conjuntos de dados violados para sempre, e um atacante que a encontre pode esvaziar a carteira meses ou anos mais tarde, muitas vezes no dia em que aterra um depósito significativo.

Gestores de palavras-passe. 1Password, Bitwarden, LastPass e ferramentas semelhantes são excelentes para palavras-passe. São uma escolha fraca para uma seed phrase, porque todo o modelo de segurança se resume a uma única palavra-passe mestra, e já houve violações de gestores de palavras-passe (o LastPass em 2022 é o caso de referência). A seed phrase não deve estar na mesma categoria de segredos que o login do seu email.

Rascunhos de email e apps de notas. O email é guardado num servidor, e as apps de notas sincronizam com a nuvem. Aplica-se a mesma lógica: uma única violação expõe tudo. Algumas pessoas enviam a frase por email a elas próprias "por precaução" e esquecem-se disso. A frase fica numa caixa de entrada durante anos, vulnerável a qualquer conta de email comprometida.

"Apenas as primeiras quatro palavras." Uma sugestão surpreendentemente comum em fóruns online é fotografar apenas as primeiras quatro palavras da frase como "isco" ou "auxiliar de memória". Quatro palavras de uma frase BIP-39 de 12 palavras chegam para reduzir uma pesquisa de força bruta a uma fração minúscula de todas as carteiras possíveis, especialmente se o atacante conseguir ver atividade on-chain. Trate a frase como atómica: ou fica toda offline, ou o modelo de segurança está partido.

Capturas de ecrã em chats. Enviar a frase por Telegram, Discord, WhatsApp ou SMS é equivalente a publicá-la. A encriptação ponto a ponto protege a mensagem em trânsito, mas não protege a captura de ecrã que já está no telemóvel do destinatário, que é, ele próprio, um dispositivo com cópia na nuvem.

Se existir uma cópia digital em qualquer lado, o backup offline é um backup de nada. A regra: zero cópias digitais, ponto final.

Próximos passos práticos para uma configuração no mundo real

Juntando todas as peças, uma configuração viável para um principiante com um saldo relevante em autocustódia tem este aspeto.

Primeiro, escreva a frase num cartão de papel com uma caneta esferográfica ao configurar a carteira, porque o papel é rápido e fácil de verificar. Segundo, transfira a mesma frase para uma placa de metal, comercial ou feita em casa, como cópia duradoura. Terceiro, guarde a placa de metal num cofre resistente ao fogo em casa e uma cópia em papel selada num segundo local, como um cofre de banco ou o cofre de um familiar. Quarto, escreva uma carta breve e selada do tipo "se eu estiver incapacitado" para uma pessoa de confiança, a explicar onde estão as cópias de segurança e como utilizá-las, sem nunca escrever as palavras da frase em si na carta. Quinto, faça um simulacro de recuperação: uma vez por ano, mais ou menos, restaure a carteira a partir da cópia de segurança num dispositivo novo, confirme se o saldo coincide e, em seguida, apague o dispositivo de teste. Uma cópia de segurança que nunca foi testada não é uma cópia de segurança.

Para uma configuração com um montante mais pequeno, aplica-se a mesma lógica numa versão mais económica: papel em dois locais, com um plano para evoluir para metal se o saldo ultrapassar um limiar que justifique o custo.

Mantenha-se à frente dos erros de autocustódia

A autocustódia é o canto mais poderoso e, ao mesmo tempo, o mais implacável das criptomoedas. Uma seed phrase guardada da forma certa é praticamente inviolável a partir do exterior; guardada da forma errada, fica a uma única falha de distância de desaparecer. O ciclo de notícias sobre explorações de carteiras, furtos físicos e burlas de recuperação é constante, e os avisos são fáceis de ignorar até acontecerem a alguém que conhecemos. A Zippfeed destaca notícias sobre criptomoedas com pontuação de sentimento (bullish, neutral ou bearish) e uma classificação de importância, para que possa saber sobre novas vulnerabilidades de carteiras e burlas de recuperação no próprio dia em que chegam à atualidade, e não uma semana depois, quando um familiar liga em pânico.

Perguntas frequentes

É seguro guardar uma seed phrase em papel?
O papel é uma cópia de segurança legítima e é o que cada hardware wallet inclui na caixa. A resposta honesta é que o papel sobrevive à maioria dos riscos com que as pessoas se preocupam (pirataria informática e roubo por um atacante remoto), mas é frágil面对o fogo, a água, o desbotamento e familiares curiosos. Uma cópia de segurança em papel dentro de um saco selado, num cofre de documentos resistente ao fogo, com uma segunda cópia noutro local, é segura para um saldo pequeno. Para um saldo do qual seria doloroso prescindir, vale a pena actualizar para uma placa de metal gravada.
Qual é a melhor cópia de segurança em metal para a seed phrase?
Não existe um único produto “melhor”, mas as opções duráveis partilham algumas características: aço inoxidável 304 ou 316, letras gravadas em relevo profundo e um design que não dependa de pequenas peças deslizantes que se possam soltar. Cryptosteel, Billfodl e BlockPlate são as opções comerciais mais discutidas. Uma versão artesanal com anilhas de aço e um kit de gravação funciona igualmente bem, desde que as letras fiquem suficientemente fundas para se lerem. Este artigo é educativo e não uma recomendação de produto; escolhe o que realmente te dispões a montar e guardar de forma adequada.
Devo dividir a minha seed phrase por dois locais?
Dividir ajuda se o teu maior medo for o roubo, porque uma metade não tem valor para um ladrão. Dividir prejudica se o teu maior medo for a perda, porque uma metade que sobrevive também não tem valor. Para a maioria dos principiantes, duas cópias completas em dois locais físicos separados é uma opção inicial melhor do que uma frase dividida. Uma cópia de segurança Shamir, suportada em alguns dispositivos Trezor, oferece um esquema “2 de 3” ou “3 de 5” que resolve os dois problemas em simultâneo, ao custo de um processo de recuperação um pouco mais complexo.
O que acontece às minhas criptomoedas se eu morrer?
Esta é a parte que a maioria dos guias ignora. Se morreres e ninguém souber onde está a tua seed phrase, ou como a utilizar, os fundos perder-se-ão para sempre, independentemente de quão seguros tenham sido guardados. A solução é uma carta selada e escrita, destinada a uma pessoa de confiança, a explicar onde está a cópia de segurança, com que dispositivo funciona e o que fazer com ela. Não escrevas as próprias palavras na carta e não a entregues a quem não estaria também no teu testamento. A herança de criptomoedas é um problema que tem solução, mas só se a resolveres de propósito.