Skip to content
Tutte le guide sulle opzioni
Conservazione dei wallet crypto10 min read

Wallet caldo o freddo: chiavi, firme e compromessi

Scopri cosa cambia con la conservazione calda e fredda, il ruolo dei dispositivi di firma e come bilanciare esposizione online e accesso quotidiano.

In questa guidaChe cosa significano davvero caldo e freddo

Breve sintesi

Caldo e freddo descrivono il rapporto tra le chiavi di firma di un wallet e un ambiente connesso a Internet. Le etichette non indicano chi controlla le chiavi, dove si trovano gli asset crypto o se un prodotto è sicuro. Un’app online può preparare una transazione che un dispositivo di firma separato approva; anche un backup offline può essere rubato, perso o usato in modo improprio.

Che cosa significano davvero caldo e freddo

Un wallet è un software o un dispositivo che gestisce chiavi e aiuta a controllare saldi o autorizzare transazioni; monete e token restano registrati sulle rispettive blockchain. Un wallet caldo conserva o usa le chiavi di firma in un ambiente connesso a Internet, come telefono, browser o computer. Il cold storage mantiene la creazione delle chiavi e la firma lontano dall’ambiente online. I termini non sono una valutazione completa della sicurezza: verifica dove la chiave viene creata, conservata e usata, invece di fidarti del nome del prodotto.

Separare custodia e connessione

La custodia indica chi può autorizzare una transazione. In un conto custodial presso un exchange, il provider controlla le chiavi di firma e tu dipendi dalla sicurezza dell’account e dalle regole di prelievo. Con la self-custody controlli le chiavi, sia con un software wallet connesso sia con un signer freddo. La connessione è un altro asse: il dispositivo hardware può restare isolato mentre l’app collegata, il telefono o il computer sono online. Ethereum.org descrive i wallet come strumenti per interagire con account e chiavi, non come contenitori degli asset.

I wallet caldi facilitano le azioni frequenti

Un wallet connesso rende spesso più facile controllare il saldo, inviare fondi e usare app decentralizzate. La comodità avvicina anche il processo di firma a software esposto a malware, estensioni dannose, indirizzi sostituiti negli appunti, phishing o dispositivi compromessi. Il blocco del telefono o la password dell’app limitano l’accesso a quel dispositivo, ma non sostituiscono il segreto di recupero e non dimostrano che una richiesta di transazione sia onesta. Alcuni mantengono in un wallet connesso solo i fondi necessari all’uso abituale e controllano regolarmente le autorizzazioni.

Il cold storage cambia il percorso della firma

Con la firma offline, un computer connesso prepara una transazione non firmata, la passa a un signer offline e poi trasmette il risultato firmato. La chiave privata resta separata dal computer online e si riduce così una via di furto remoto. I dispositivi usano metodi diversi, come USB o codici QR; un hardware wallet non è per forza completamente air-gapped. La guida alla sicurezza di Bitcoin.org descrive la separazione tra un wallet online di sola visualizzazione e un wallet offline che firma. I passaggi aggiuntivi possono rallentare recupero, aggiornamenti e uso frequente delle app: esercitati prima.

Illustrazione concettuale senza testo: un telefono e un computer online preparano una transazione approvata da un signer hardware separato; il backup offline è conservato a parte.
La firma fredda può separare le chiavi private da un’interfaccia online, ma backup e approvazione della transazione restano responsabilità dell’utente.

Un hardware wallet firma, non custodisce monete

Un hardware wallet è un dispositivo fisico progettato per separare le chiavi private da un computer online generico e firmare richieste che hai approvato. Non contiene gli asset della blockchain: la rete li registra associandoli a un indirizzo e la chiave prova l’autorità per spostarli. Prima di approvare, confronta sul display attendibile del dispositivo destinatario, rete, importo e azione richiesta, se sono mostrati. Se mancano dettagli importanti o un sito chiede di approvare dati illeggibili, un signer separato non rende automaticamente sicura la scelta.

Scegli in base all’uso e al recupero

Per trasferimenti frequenti o connessioni alle app, un piccolo saldo operativo in un software wallet mantenuto correttamente può essere più pratico. Per fondi spostati raramente, la firma fredda può ridurre l’esposizione delle chiavi ai dispositivi online, ma aggiunge responsabilità di conservazione fisica e recupero. Non esiste una soglia universale. Considera la frequenza delle firme, le conseguenze di perdere l’accesso, le minacce che affronti e se sai ripristinare il wallet in modo sicuro. Alcuni usano entrambi e tengono distinti custodia, indirizzi e backup.

Configura un wallet freddo con attenzione

Inizia dalle istruzioni ufficiali del produttore e verifica come viene generato il segreto di recupero. Una frase di recupero già compilata o inviata separatamente con un nuovo dispositivo non è una configurazione normale. Controlla autenticità e firmware tramite canali ufficiali, il supporto alla rete e al tipo di transazione necessari e, se possibile, verifica l’indirizzo di ricezione sul signer. Conserva il backup offline e pianifica danni, furti e un recupero affidabile. Non inserirlo mai in un sito, in una chat di assistenza o in un dispositivo che la procedura ufficiale non richiede.

Il cold storage non elimina ogni rischio

Una chiave offline non impedisce il furto del backup, la sostituzione dell’indirizzo del destinatario, un’approvazione ottenuta con l’inganno o la compromissione dell’interfaccia di firma. Anche il dispositivo può essere perso o danneggiato e un piano di recupero non provato può fallire. Il cold storage modifica una parte del modello di minaccia: l’accesso online alla chiave. Restano importanti le autorizzazioni dei contratti, i controlli di indirizzo e rete, la compatibilità del backup e il passaggio agli eredi. Leggi la guida al recupero del wallet, la guida alle autorizzazioni dei token e la checklist dei trasferimenti. Fonti: sicurezza dei wallet su Bitcoin.org, FAQ di Bitcoin.org, wallet su Ethereum.org, guida Bitcoin per sviluppatori sui wallet e panoramica Trezor sugli hardware wallet.

Domande frequenti

Q1Un hardware wallet è sempre offline?

Non necessariamente. Il dispositivo può isolare la chiave mentre un’app collegata e una transazione non firmata usano un computer online. Connessione e caratteristiche di sicurezza variano.

Q2Le criptovalute sono conservate dentro l’hardware wallet?

No. La blockchain registra gli asset associandoli agli indirizzi. Il wallet gestisce le chiavi che possono autorizzare transazioni per quegli indirizzi.

Q3Il cold storage è automaticamente più sicuro?

Può ridurre l’accesso remoto alle chiavi di firma, ma non protegge un backup esposto, una richiesta ingannevole, un dispositivo perso o un metodo di recupero incompatibile.

Q4Dovrei tenere tutti i fondi in un wallet freddo?

Non esiste una soluzione valida per tutti. Valuta accesso, capacità di recupero, sicurezza fisica e conseguenze degli errori; alcune persone separano i fondi per l’uso quotidiano.

Fonti e approfondimenti

Segnala un problema

Prepareremo un’e-mail con il link a questo articolo. Mark riceverà la segnalazione solo dopo l’invio

Controllo rapido

Hai finito la guida? Verifica ciò che hai capito con 3 domande

Domanda 1 / 3

Domanda 01

Che cosa descrive soprattutto la differenza tra “caldo” e “freddo”?

Scegli una risposta per vedere la spiegazione

Glossario delle opzioni