O que a seed phrase é de fato
Na primeira vez que você cria uma carteira não custodial (por exemplo MetaMask, Trust Wallet), surge na tela uma fileira de palavras em inglês aleatórias, e você é mandado anotar. Muita gente tira um print qualquer e passa direto, mas é justo este passo a parte mais perigosa de toda a jornada.
Essa fileira costuma ter 12 palavras, e as de segurança mais alta têm 24, numa ordem fixa, mais ou menos assim:
apple banana cherry dog elephant fish grape honey ice jungle kite lemon
O texto acima é só exemplo, não é uma seed phrase real, não use.
Essa fileira de palavras, na ordem original, recupera a sua carteira inteira em qualquer dispositivo, com os ativos de todas as redes e todos os tokens dentro dela. Em outras palavras, ela não é uma "senha de login", ela é a própria carteira.
A relação com a chave privada e a carteira
Muito iniciante não distingue seed phrase, chave privada e endereço da carteira. Vamos explicar por uma corrente:
- A seed phrase é a "versão legível" de uma sequência longa de números (a chave privada), traduzindo um código aleatório difícil de escrever à mão em palavras fáceis de lembrar e anotar.
- Essa fileira de palavras é convertida por um algoritmo na chave privada, e a chave privada é o verdadeiro poder de assinatura: quem tem a chave privada consegue mover aquela moeda.
- A chave privada deriva o seu endereço de carteira, e esse endereço é o "QR de recebimento" para os outros te enviarem, então pode ser divulgado sem problema.
Em resumo: o endereço pode ser divulgado, a chave privada e a seed phrase de jeito nenhum. A maior diferença em relação à senha de banco é que a seed phrase não tem o recurso de "esqueci a senha": não há suporte para resetar, não há código de verificação substituto, não há instituição garantidora. Esse "totalmente sob seu controle" é a liberdade da autogestão, e ao mesmo tempo toda a responsabilidade dela.
Dois desfechos: perder e vazar
O problema da seed phrase só tem dois caminhos, mas o resultado dos dois é igualmente impossível de desfazer:
| Situação | O que acontece | O resultado |
|---|---|---|
| Perder (nem você tem mais) | Papel molhou, pegou fogo, esqueceu onde guardou, ou só estava num celular que quebrou | Moeda travada para sempre na rede, ninguém consegue destravar |
| Vazar (outra pessoa viu) | Print roubado, nuvem hackeada, enviado ao "suporte", ou digitado num site de phishing | Essa pessoa recupera sua carteira em qualquer dispositivo, o ativo vai embora de uma vez |
Então o objetivo do backup é, na verdade, cumprir duas exigências que parecem contraditórias ao mesmo tempo: você mesmo precisa sempre conseguir encontrá-la, e outra pessoa nunca pode consegui-la. O checklist a seguir foi desenhado em torno desses dois pontos.
Checklist de backup seguro
Assim sim é seguro
- Escreva à mão, offline: copie no papel, confira palavra por palavra na ordem certa. Para ativos grandes dá para considerar gravar numa placa de metal à prova de fogo e de água.
- No mínimo duas cópias, guardadas separadas: deixe em locais seguros diferentes, para que um incêndio ou uma enchente num lugar não leve tudo embora.
- "Divisão" opcional: guarde a primeira metade e a segunda metade em lugares diferentes, de modo que uma cópia roubada ainda não seja suficiente para recuperar (desde que você consiga administrar os dois lugares).
- Conte a localização a um familiar de confiança: se algo acontecer com você, a família consegue encontrar, mas no dia a dia não precisa saber o conteúdo.
- Cheque periodicamente: a cada alguns meses confira se o backup ainda está lá, se a escrita continua legível e se você não trocou a ordem na memória.
Estes são erros fatais, um só já pode zerar
- Tirar print ou foto: a foto entra na galeria e, assim que o celular é hackeado ou sincroniza, a seed phrase vai junto.
- Guardar na nuvem, em Notas, e-mail ou histórico de chat: qualquer lugar conectado à internet pode sofrer invasão de conta ou varredura.
- Enviar para qualquer pessoa: inclusive quem diz ser "suporte", "suporte técnico", "atendente oficial", sem exceção todos são golpistas.
- Digitar numa página da web: tirando a tela de recuperação do app da sua própria carteira, qualquer página que mande "digitar a seed phrase" é phishing.
- Só uma cópia: o único papel, se estragar, leva seu ativo enterrado junto.
Treine o backup seguindo um guia oficial
Em vez de só teoria, melhor praticar de verdade uma vez. Abra uma das páginas oficiais abaixo, siga o guia de backup dela e percorra o processo inteiro (mesmo que seja só criando uma carteira de teste, vazia, para treinar):
- Veja o básico de carteira e backup no Bitcoin.org. Entenda o que significa "não custodial" e construa o conceito de "a chave está na minha própria mão".
- Leia o guia oficial de seed phrase da Ledger. Veja como uma carteira de hardware enfatiza "a recovery phrase só se escreve à mão, nunca digite no computador, nunca fotografe".
- Compare com a documentação de segurança da Trezor. Essas duas marcas de carteira de hardware têm a mensagem bem alinhada, então servem para verificação cruzada: qualquer coisa que mande você digitar a seed phrase num dispositivo conectado à internet é sinal de perigo.
Ao praticar, faça de propósito uma comparação: de um lado o jeito certo (escrever à mão offline, conferir depois de copiar, guardar em local seguro, nunca fotografar, nunca na nuvem, nunca enviar a ninguém), do outro o jeito perigoso (print, salvar em Notas, mandar no grupo). Depois de praticar você mesmo, vai entender de verdade "por que não pode digitalizar". Reforçando: este site não coleta, não processa e nunca pede que você envie qualquer dado de recuperação de conta, incluindo a seed phrase; qualquer página oficial também só ensina a guardá-la, e nunca vai pedir que você a entregue.
Como reconhecer o golpe de phishing
Como o golpista não consegue obter a sua seed phrase, o único jeito dele é te convencer a "dizê-la por conta própria". O roteiro é quase sempre uma variação do mesmo padrão:
- "Sua carteira sofreu um ataque, digite a seed phrase para verificar a identidade", cria pânico para você entregar a chave, isto é golpe.
- "Somos o suporte do MetaMask, precisamos da seed phrase para consertar sua carteira", esse tipo de carteira simplesmente não tem suporte que peça seed phrase, isto é golpe.
- Site oficial falso mandando "conectar a carteira e verificar", o domínio costuma diferir por uma só letra ou ter um hífen a mais, isto é site de phishing.
- "Resgate o airdrop digitando a seed phrase antes", airdrop de verdade só precisa de conectar a carteira e assinar, nunca precisa de seed phrase.
- DM no privado no Discord ou Telegram oferecendo "ajudar a resolver", quem chama no privado primeiro falando de seed phrase é quase sempre golpista.
Contexto Brasil
- Cultura de celular: quase toda a vida digital do brasileiro passa pelo celular, então a tentação de tirar print da seed phrase é enorme. Resista a essa tentação e mantenha a escrita à mão, offline.
- Enchentes e calor úmido: em várias regiões há risco de enchente e o clima úmido estraga papel. Se o papel da seed phrase encharcar, acabou. Placa de metal é mais segura, ou guarde a segunda cópia em outra cidade.
- Grupos de WhatsApp/Telegram de golpe: muitos grupos no Brasil espalham "carteira de graça já com seed phrase". É uma seed phrase plantada: assim que você deposita, o conteúdo é drenado na hora. Nunca use uma seed phrase que não foi você mesmo que criou.
- Sem FGC: no banco existe o FGC, que garante depósitos até certo limite. Em cripto não há garantia desse tipo. A sua seed phrase é o seu único "seguro", então o backup é responsabilidade sua.
Os deslizes que entregam a sua seed phrase
Este método combina com quem, e com quem não combina
Autogestão + backup offline combina com você, se
- Você topa assumir a responsabilidade de "a chave está totalmente na sua mão";
- Você consegue, com paciência, escrever à mão, conferir e guardar várias cópias separadas e seguras;
- Você já entendeu: não há suporte, não há recuperação, um passo errado não pode ser desfeito;
- Você quer guardar ativos por conta própria no longo prazo, não pela praticidade do momento.
Não tenha pressa de autogestão de quantia grande, se
- Você tem preguiça de escrever à mão e sempre quer tirar print ou salvar na nuvem;
- Você não distingue site oficial verdadeiro de site de phishing, e ao ver um pop-up já quer clicar;
- Você tem o costume de procurar "suporte" para ajudar assim que dá problema;
- Você ainda não aceitou de verdade a premissa "perder significa sumir para sempre".
Termos relacionados
Perguntas frequentes
O que é seed phrase?
12 a 24 palavras em inglês como chave da carteira. Ter essas palavras é ter a moeda, perder é não recuperar nunca mais.
E se eu perder a seed phrase?
Se perder de verdade e sem backup, o ativo não pode ser recuperado nunca mais. Não há suporte que ajude.
Alguém pediu minha seed phrase, e agora?
100% golpista, seja quem for que se diga. Dar a seed phrase = entregar a moeda ao golpista.
Fontes · confira nas páginas oficiais
- Bitcoin.org - guia oficial de carteira e backup.
- Ledger - carteira de hardware e princípios da seed phrase.
- Trezor - documentação de segurança da carteira de hardware.