Skip to content
Tutte le guide sulle opzioni
Guida al recupero del wallet crypto12 min read

Seed phrase del wallet crypto: backup, recupero e passphrase

Scopri come la seed phrase deriva le chiavi private, come conservare un backup offline e come una passphrase cambia il recupero

In questa guidaIl wallet gestisce chiavi, non conserva monete in un file

Breve sintesi

La seed phrase o frase di recupero non è la password dell’app né il PIN del dispositivo. È un backup segreto da cui wallet compatibili possono ricreare chiavi private e indirizzi. Chi la ottiene può controllare gli asset associati anche senza il dispositivo originale. Il backup deve quindi essere recuperabile e mantenuto riservato.

Il wallet gestisce chiavi, non conserva monete in un file

Gli asset Bitcoin o Ethereum sono registrati sulle rispettive blockchain. Il wallet gestisce le chiavi private che autorizzano le transazioni dagli indirizzi associati. Se app o signer hardware si guastano, il saldo on-chain non scompare subito, ma potresti perdere il controllo senza recuperare le stesse chiavi. Chi ottiene la frase può operare da un altro dispositivo. Con un servizio custodial come un account exchange, l’azienda controlla le chiavi e dipendi dalla sua sicurezza, dalle regole di prelievo e dalla capacità di adempiere agli obblighi. Con un wallet self-custody gestisci tu il backup. Un signer hardware riduce l’esposizione online, ma non impedisce phishing o autorizzazioni dannose. Leggi la guida di sicurezza di Bitcoin.org e la guida wallet di Ethereum.org.

La seed phrase rende leggibili dati casuali

I wallet BIP-39 aggiungono un checksum all’entropia casuale e la codificano in parole ordinate. A seconda della lunghezza, la frase può avere 12, 15, 18, 21 o 24 parole. Non è una password da inventare; non usare una frase scelta da te. Un wallet compatibile ricava dalla frase un seed e poi più chiavi e indirizzi. Ma standard, rete, tipo di account e percorso di derivazione possono differire. La frase corretta potrebbe non mostrare subito gli indirizzi attesi e il checksum breve non rileva tutti gli errori. La specifica BIP-39 definisce frase e conversione del seed, non ogni passaggio di recupero. Prima di annotare, verifica formato, numero parole, reti, tipo account e percorso. Mantieni ordine e ortografia; non tradurre le parole e non inserirle in verificatori online.

Dispositivo e backup proteggono da guasti diversi

Un signer hardware separa le chiavi di firma da un normale computer online. Il PIN limita l’accesso al dispositivo; la frase ricrea le chiavi su un altro wallet compatibile. Perciò il PIN non protegge se la frase viene rubata, e senza backup corretto perdere il dispositivo può impedire il recupero. Non condividere la frase con supporto, exchange o siti di connessione. Se scegli la custodia autonoma, annota offline la frase generata durante la configurazione, nello stesso ordine, e usa la verifica ufficiale del dispositivo. Foto, screenshot, email, cloud e messaggi creano nuovi rischi tramite sincronizzazione o account compromessi. La guida backup di Trezor sconsiglia copie digitali e condivisione. La carta costa poco ed è leggibile, ma può rovinarsi con acqua, calore o usura. Il metallo può resistere ad alcuni danni secondo il prodotto, ma non impedisce furti o fotografie. Tenere dispositivo e backup insieme li espone allo stesso evento. Più copie migliorano il recupero ma aumentano i punti vulnerabili. Confronta materiali, durata e luogo di conservazione; nessun accessorio garantisce sicurezza.

Illustrazione senza testo con un piccolo signer hardware e contenitori separati per una scheda cartacea e una piastra metallica senza scritte
Dispositivo e backup di recupero coprono guasti diversi; l’immagine non garantisce la sicurezza di alcun prodotto

Il recupero deve corrispondere anche alle impostazioni di derivazione

Se perdi o sostituisci il dispositivo, parti dalle istruzioni ufficiali del wallet. Verifica se le parole vanno inserite sul dispositivo, in un’app attendibile o in una pagina web. Un link che chiede la frase può essere phishing. L’assistenza non dovrebbe aver bisogno della frase completa per verificare l’identità. Se saldo o indirizzi sembrano vuoti, controlla ordine, ortografia, passphrase facoltativa, standard, tipo di account, rete, percorso di derivazione e intervallo di ricerca. Un’app diversa può non trovare subito gli indirizzi più vecchi. Non inviare asset a un nuovo account e non inserire di nuovo la frase online. Confronta le istruzioni e la cronologia pubblica, ma non incollare segreti in un block explorer. Il recupero non ripristina necessariamente preferiti e impostazioni locali. Verifica sul display attendibile indirizzo, rete e ogni memo o tag. Un piccolo trasferimento di prova può controllare indirizzo e rete, ma non prova che il backup sia sicuro.

La passphrase aggiunge una condizione di recupero avanzata

Alcuni wallet BIP-39 consentono una passphrase facoltativa per derivare un seed separato. Se non usata, lo standard applica un valore vuoto. Una passphrase diversa o un refuso può aprire un wallet valido ma differente senza errore. Non è la password dell’app o il PIN e non si recupera dalla frase sola. La guida passphrase di Trezor spiega che serve il valore esatto. Per recuperare servono frase e passphrase identiche, comprese maiuscole, spazi, caratteri e limiti del dispositivo. Conservarle insieme riduce la protezione aggiunta; separarle troppo può escludere te o un erede. Segui la procedura ufficiale e verifica l’indirizzo voluto prima di depositare asset. La passphrase non sostituisce una frase persa e non blocca phishing o autorizzazioni dannose. Dimenticarla può rendere inaccessibile il wallet desiderato.

Prevedi anche gli attacchi che la frase non può fermare

Il phishing può rubare la frase; una approvazione dannosa di smart contract può consentire di trasferire token dopo l’apertura del wallet. Prima di firmare leggi destinatario, rete, importo e ambito dell’autorizzazione sul display attendibile. Diffida di richieste presentate come “recupero”, “airdrop” o “supporto”. Apri il dominio ufficiale direttamente. La custodia exchange dipende dal fornitore, dall’accesso all’account e dalle regole di prelievo. L’autocustodia offre controllo diretto ma comporta responsabilità per perdita, furto, errori ed eredità. Per approvazioni multiple, valuta multisig supportato o condivisione segreta verificata. Dividere a caso la lista di parole non è una condivisione sicura. BIP-39, SLIP-39 e multisig sono sistemi distinti. Senza un piano reperibile per assenza o morte, i familiari potrebbero non recuperare gli asset. Consegnare la frase troppo presto espone i fondi. Documenta custodia e passaggi di recupero senza rivelare le chiavi.

Scegli in base al valore e alla frequenza d’uso

Per piccoli trasferimenti frequenti può essere pratica un’app wallet affidabile con blocco dispositivo, aggiornamenti, verifica indirizzi e attenzione al phishing. Per asset a lungo termine confronta un signer hardware e un backup offline. Acquistare un dispositivo non garantisce sicurezza. Controlla generazione frase, autenticità, reti e token supportati, dettagli mostrati prima della firma, compatibilità di recupero, durata del backup e assistenza. Ad esempio, chi perde il signer ma conserva la frase BIP-39 corretta e non usa passphrase può ripristinare gli indirizzi su un wallet compatibile con stessa rete e percorso. Un tipo account diverso può sembrare vuoto. Con passphrase entrambi gli elementi devono combaciare. Se la frase finisce in foto o cloud, un aggressore può operare da un altro dispositivo anche con PIN originale sicuro. Annota le condizioni, non il segreto: ordine, standard, rete, percorso, passphrase, sostituzione dispositivo, luoghi delle copie e persone autorizzate. Per Ethereum consulta la guida wallet; per backup offline Bitcoin.org e la specifica BIP-39.

Domande frequenti

Q1Posso tenere una copia cifrata nel cloud?

La cifratura può ridurre alcuni rischi, ma non quelli di account compromessi, malware o password e codici di recupero esposti insieme. Preferisci un backup offline.

Q2Un saldo vuoto dopo il recupero significa che gli asset sono persi?

Non necessariamente. Controlla passphrase, standard, rete, tipo di account, percorso e intervallo di ricerca. Non reinserire la frase online.

Q3Tutti devono usare una passphrase?

No. È una funzione avanzata facoltativa che aggiunge requisiti. Senza un piano per conservare il valore esatto può aumentare il rischio.

Fonti e approfondimenti

Segnala un problema

Prepareremo un’e-mail con il link a questo articolo. Mark riceverà la segnalazione solo dopo l’invio

Controllo rapido

Hai finito la guida? Verifica ciò che hai capito con 3 domande

Domanda 1 / 3

Domanda 01

Qual è il rischio se qualcuno ottiene la frase di recupero?

Scegli una risposta per vedere la spiegazione

Glossario delle opzioni