O que é uma seed phrase e por que ela é a principal regra de segurança
Seed phrase é um conjunto de 12–24 palavras e o principal segredo de uma carteira não custodial. Ela codifica os dados de origem para geração de chaves: o BIP-39 (mnemônica) converte aleatoriedade criptográfica em palavras. O BIP-32/BIP-44 define as regras de derivação de chaves privadas e endereços a partir dessa base.
Conhecer a seed phrase permite restaurar a carteira em qualquer dispositivo e assinar transações da mesma forma que o proprietário.
A seed phrase é mais importante do que a senha e o dispositivo: senha e telefone protegem o dispositivo, enquanto a seed phrase define o acesso à carteira. A seguir, está explicada a diferença entre perda e comprometimento e reunido um modelo de armazenamento que preserva a possibilidade de recuperação pelo proprietário e impede o acesso de terceiros.
Seed phrase (seed phrase): conjunto mnemônico de palavras que codifica os dados de origem para geração das chaves da carteira (BIP-39).
Frase de recuperação: o mesmo que seed phrase; carteiras diferentes usam nomes diferentes.
Carteira não custodial: carteira em que a seed phrase e as chaves privadas ficam sob controle do proprietário; o serviço não consegue “recuperar o acesso” se elas forem perdidas.
Como a seed phrase protege os ativos
Ideia central: o controle dos ativos é definido pelo controle da assinatura: a transação é confirmada por uma chave privada. Enquanto a seed phrase permanece secreta, a restauração da carteira e a assinatura de transações ficam disponíveis apenas para o proprietário.
A seed phrase é a base de uma carteira HD: dela derivam-se de forma determinística chaves privadas e endereços. Para enviar ativos, é necessária uma assinatura com a chave privada; sem a seed phrase (ou a chave privada necessária), não é possível assinar uma transação em nome do proprietário. O principal risco prático não está em “forçar” combinações, e sim em vazamento: phishing, engenharia social e erros de armazenamento.
Um detalhe importante: os ativos “não ficam no telefone”. Eles são registrados no blockchain, e o dispositivo é apenas a interface. Perder o telefone ou remover o app não significa perder os fundos: a carteira pode ser restaurada em outro dispositivo ao inserir a seed phrase.
Do que é composta e como a seed phrase é gerada (BIP-39)
O que há dentro: a carteira cria aleatoriedade criptográfica (entropia) e a codifica em palavras de uma lista fixa. Assim surge um segredo em formato prático para anotar e digitar.
Ao criar uma nova carteira, gera-se entropia e ela é convertida em mnemônica pelo padrão BIP-39. A frase inclui uma soma de verificação: ela ajuda a detectar erro de digitação (por exemplo, palavra incorreta ou ordem errada), mas não “restaura” a frase automaticamente.
Na prática, são mais comuns 12 ou 24 palavras. Em ambos os casos, o espaço de combinações é enorme; por isso, o risco principal está em vazamento — quando a frase é vista, extraída por engano ou armazenada de forma insegura.
Entropia: aleatoriedade criptográfica a partir da qual a seed phrase é gerada.
BIP-39: padrão que define a lista de palavras e o método de codificação da mnemônica.
Carteira HD (BIP-32/44): esquema hierárquico em que, a partir de um único seed, derivam-se de forma determinística muitas chaves privadas e endereços.
É importante entender: seed phrase não é a senha do aplicativo, e sim o segredo de origem das chaves. 12/24 palavras dão um espaço enorme de busca, mas os maiores riscos quase sempre são humanos: foto na nuvem, inserir a seed phrase em um site de phishing, guardar em arquivo não criptografado ou em notas.
Onde a seed phrase aparece
A seed phrase é exibida ao criar uma carteira não custodial e é inserida ao restaurar o acesso. Qualquer pedido de seed phrase fora do processo de restauração na própria carteira ou na tela de um dispositivo físico é um sinal de golpe.
A seed phrase é inserida apenas na carteira ao restaurar em um dispositivo confiável. Suporte, chats e sites não devem solicitar essas palavras.
Seed phrase, chave privada e perda de acesso: o que está em risco
A chave privada controla um único endereço, enquanto a seed phrase restaura toda a carteira HD. Por isso, “vazamento” e “perda” da seed phrase são mais críticos do que o comprometimento de uma única chave ou a quebra do dispositivo.
Chave privada é a capacidade de assinar transações para um endereço específico. Seed phrase é o segredo de origem da carteira: dela derivam-se de forma determinística todas as chaves privadas e endereços, portanto ela restaura a carteira inteira.
O que nunca deve ser feito com a seed phrase
Esses erros terminam em vazamento ou perda irreversível de acesso. Princípio básico: a seed phrase não deve aparecer em formato digital e não deve ser compartilhada com terceiros.
Sinal vermelho: um pedido para inserir ou enviar a seed phrase “para verificação/suporte/desbloqueio” é tentativa de roubo. A seed phrase é inserida apenas na carteira ao restaurar em um dispositivo confiável.
- Não fotografar e não fazer capturas de tela: imagens podem cair em backups na nuvem e galerias sincronizadas.
- Não guardar a seed phrase em texto aberto em arquivos/notas no PC, no telefone ou na nuvem.
- Não inserir a seed phrase em sites de “verificação/suporte” e não enviá-la por chat ou email.
- Não “inventar” a seed phrase: ela deve ser gerada pela carteira a partir da lista padrão de palavras (BIP-39), caso contrário o segredo pode ser previsível ou inválido.
- Não manter uma única cópia em papel sem reserva e sem proteção contra água/fogo.
Formas de armazenamento seguro
Não existe um “melhor” meio universal: a escolha é um equilíbrio entre resistência (água/fogo/desgaste), sigilo (proteção contra leitura) e facilidade de recuperação. O fracasso típico é uma única cópia ou muitas cópias sem controle de locais e acesso.
Escolha por cenário:
Papel (anotação manual)
Backup offline básico: as palavras são anotadas de forma legível e guardadas fora de dispositivos digitais. O principal risco é danos e desgaste.
✅ Prós
❌ Contras
Papel funciona com duas cópias em locais diferentes e proteção contra acidentes.
Metal (aço/titânio)
Proteção contra acidentes: as palavras são gravadas/marcadas em uma placa ou montadas em uma cápsula. O metal aumenta a resistência, mas não esconde o segredo.
✅ Prós
❌ Contras
Metal resolve fogo e água; o sigilo é garantido apenas pelo local e pela disciplina.
“Multisafe” (várias cópias idênticas em locais diferentes)
Proteção contra perda de um esconderijo: são feitas 2–3 cópias idênticas e distribuídas em locais diferentes. A resistência aumenta, e o risco de vazamento também.
✅ Prós
❌ Contras
O “multisafe” aumenta a resistência, mas não protege contra leitura. Para sigilo, é necessária passphrase ou sharding.
Sharding (Shamir’s Secret Sharing, Seed XOR)
Sem ponto único de comprometimento: o segredo é dividido em partes; para recuperar, é preciso um limiar (por exemplo, 3 de 5). Um fragmento isolado é inútil.
✅ Prós
❌ Contras
Protege contra roubo de uma única cópia, ao custo de controle mais rígido e testes de recuperação.
Backup criptografado em microSD (via carteira física)
Duplicado offline conveniente: o dispositivo grava um backup criptografado no cartão; a recuperação exige dispositivo compatível e senha.
✅ Prós
❌ Contras
MicroSD acelera a recuperação; uma cópia legível (papel/metal) continua necessária.
Esquemas prontos de armazenamento: escolha por valor e risco
Um esquema não é apenas o “meio”, e sim um conjunto de regras: quantas cópias, onde ficam, quem tem acesso, com que frequência a recuperação é verificada e o que é feito ao mudar de endereço ou perder o dispositivo.
Passphrase (passphrase): palavra/frase adicional sobre a seed phrase. Sem a passphrase, a seed phrase não restaura a carteira necessária, mas a passphrase também vira uma chave — por isso é armazenada separadamente e com o mesmo cuidado.
Esquema 1 — Iniciante / valor pequeno
Esquema 2 — Valor médio / “prateleira longa”
Esquema 3 — Valor grande / proteção contra roubo de uma cópia
Esquema 4 — Recuperação rápida
Um esquema não é confiável sem teste de recuperação. Pelo menos uma vez é necessário confirmar que a recuperação funciona com as próprias cópias (se possível, offline em um dispositivo “limpo”).
Tabela-resumo dos métodos de armazenamento
A comparação segue dois eixos: resistência do meio (água/fogo) e proteção contra leitura (o que acontece se encontrarem a cópia). “Facilidade de recuperação” costuma ser maior onde o risco também é maior, se não houver passphrase ou sharding.
| Método | 💧 Resistência à água | 🔥 Resistência ao fogo | 🕵️ Proteção contra leitura | ⏳ Durabilidade | 🧭 Facilidade de recuperação | ⚙️ Complexidade | 💵 Custo |
|---|---|---|---|---|---|---|---|
| Papel anotação manual |
Baixa | Baixa | Baixa encontrou a cópia → acesso |
Baixa | Alta fácil de ler |
Baixa | Baixo |
| Metal aço/titânio |
Alta | Alta | Baixa encontrou → dá para ler |
Alta | Alta | Baixa–média | Médio–alto |
| “Multisafe” várias cópias |
Média depende do meio |
Média depende do meio |
Baixa qualquer cópia → acesso |
Média depende do meio |
Alta | Baixa | Baixo–médio |
| Sharding Shamir / Seed XOR |
Alta fragmentos separados |
Alta | Alta 1 fragmento é inútil |
Média depende do meio |
Média exige quórum |
Alta | Médio |
| Backup em microSD arquivo criptografado |
Baixa meio vulnerável |
Baixa meio vulnerável |
Média–alta depende da senha |
Média | Alta em dispositivo compatível |
Média | Baixo–médio |
Como ler
“🕵️ Proteção contra leitura”: baixa — uma cópia encontrada quase sempre dá acesso (papel/metal/multisafe). alta — uma única descoberta não basta: é preciso quórum de fragmentos (sharding) ou uma condição adicional (senha forte para backup criptografado).
Esquemas recomendados para iniciantes
Três rotas: esquema básico → teste de recuperação → reforço da proteção conforme necessário.
1 — Inicial
2 — Durabilidade e proteção contra acidentes
3 — Proteção contra roubo de uma cópia (família/equipe, valores grandes)
Mudanças de esquema são feitas um parâmetro por vez. Primeiro: esquema básico e teste de recuperação; depois: passphrase, sharding ou cópias adicionais.
Soluções prontas para armazenar as palavras (3 opções)
A seguir, formatos populares. A escolha depende do material e do método de registro, além de dois critérios: resistência do meio (fogo/água/mecânica) e risco de leitura em caso de acesso físico.
Placa de titânio com perfuração
Resistência do meio: o titânio resiste à corrosão e a altas temperaturas; as palavras são marcadas por um gabarito para que o registro permaneça por anos.
✅ Prós
❌ Contras
O meio é pensado para armazenamento de longo prazo. O risco é o mesmo: se a placa for encontrada, a frase pode ser lida.
Cápsula de aço com conjunto de letras (construtor)
Formato compacto: as letras são montadas dentro do corpo; a cápsula protege contra impacto e umidade e esconde o conteúdo de um olhar casual, mas não substitui a proteção contra leitura.
✅ Prós
❌ Contras
Compromisso entre tamanho e resistência; para proteção contra leitura, é necessária passphrase ou sharding.
Placa de aço com gravação/marcação
Opção prática: mais barata que titânio e muitas vezes resistente o bastante. O essencial é profundidade e qualidade do registro, para permanecer legível por anos.
✅ Prós
❌ Contras
Meio previsível em resistência; o sigilo depende do esconderijo e da disciplina.
Erros comuns de iniciantes
Principais erros fáceis de evitar
Dicas de backup e verificação
Um backup só é confiável após o teste de recuperação. O esquema deve ser simples e repetível: cópias, locais, verificação.
- Anotar as palavras imediatamente, com boa legibilidade, e conferir a ordem sem pressa (erro em uma palavra = falha na recuperação).
- Fazer pelo menos 2 cópias e separar em locais independentes (por exemplo, metal + papel).
- Proteger os meios contra umidade e danos (recipiente/saco/cofre); para fogo, metal é melhor.
- Fazer um teste de recuperação em um dispositivo “limpo”: mínimo de software, sem extensões suspeitas e, se possível, offline.
- Criar um lembrete “como recuperar” (qual carteira, onde inserir a frase, o que clicar) — sem seed phrase e sem passphrase.
- Checagem planejada a cada 6–12 meses: integridade dos meios, legibilidade e atualidade das instruções.
Quando usar proteções adicionais
Os níveis são adicionados conforme o valor e as exigências de controle crescem. Primeiro monta-se o backup básico e faz-se o teste de recuperação; depois, o esquema pode ser endurecido.
Passphrase (BIP-39)
Quando usar: quando o cenário “encontraram uma cópia” é crítico.
Multisig (2 de 3)
Quando usar: propriedade compartilhada ou valores muito grandes.
Separação geográfica
Quando usar: quando o cenário “tudo em um só lugar” é inaceitável.
Criptografia de cópias
Quando usar: quando é necessário um duplicado eletrônico (como complemento).
Qualquer proteção extra aumenta o risco de bloquear o próprio proprietário. Endurecer faz sentido apenas após teste de recuperação e fixação de regras (o que está ativo e onde é exigido).
O que fazer se a seed phrase foi perdida
Sem a seed phrase, a recuperação é impossível. O acesso só é viável se a carteira ainda estiver aberta em algum dispositivo e houver como enviar uma transação.
Isso só é evitado com antecedência — cópias de backup, teste de recuperação e disciplina de armazenamento.
Perguntas e respostas (FAQ)
Respostas curtas para dúvidas comuns: 12 vs 24 palavras, onde guardar cópias, por que não fotografar, como testar recuperação com segurança, além de passphrase e multisig.
Quantas palavras a seed phrase deve ter — 12 ou 24?
É possível inventar uma seed phrase para ser mais fácil de lembrar?
Onde é mais seguro guardar cópias — em casa ou em cofre bancário?
Por que não se deve fotografar a seed phrase?
É seguro testar a recuperação?
O que é passphrase e por que ela é útil?
Quando o multisig é realmente justificável?
Uma placa/cápsula de metal com a seed phrase é suficiente?
Checklist final: o mínimo que realmente salva
Resumo rápido: estes itens cobrem as principais causas de perda de acesso — vazamento, uma única cópia e ausência de teste de recuperação.
Esquemas complexos falham com frequência por erro humano. Por isso: primeiro o teste de recuperação, depois o endurecimento.