GUIA
Como fazer backup da frase de recuperação corretamente (e testar se ela funciona)
A maior parte das criptomoedas perdidas é perdida por backups malfeitos, não por hackers. Um método prático para guardar uma frase de recuperação, e o teste de restauração que quase ninguém faz.
Resposta rápida
Escreva a frase de recuperação em um material durável, guarde duas cópias em locais físicos separados, nunca a fotografe nem a digite em nada, e verifique isso apagando o dispositivo e restaurando a partir do backup antes de depositar um valor de verdade.
Nas mensagens dos leitores, a perda permanente quase nunca é uma carteira quebrada. É um backup que nunca foi testado, uma foto guardada em armazenamento na nuvem, ou uma frase digitada em um site convincente.
Anote fisicamente
Caneta e papel servem para começar. Tinta desbota e papel queima, então, se o valor for relevante, passe para uma placa de metal estampada. Mais importante do que o material é que a frase exista em algum lugar que não dependa de um dispositivo continuar funcionando.
Nunca deixe que ela vire dado digital
No momento em que uma frase de recuperação é fotografada, digitada em um aplicativo de notas, enviada por e-mail para você mesmo ou guardada em um gerenciador de senhas que sincroniza, ela entra na categoria de coisas que sofrem vazamentos. O backup de fotos na nuvem é, de longe, a forma mais comum de isso acontecer, segundo o que ouvimos: as pessoas fotografam o cartão como uma medida “temporária” e esquecem.
Duas cópias, dois lugares
Uma única cópia é um ponto único de falha contra incêndio, enchente e roubo. Duas cópias na mesma casa contam como uma única cópia. Coloque a segunda em algum lugar fisicamente separado — um familiar, um cofre bancário, um segundo imóvel.
Se uma cópia guardada em outro lugar te preocupa, esse é o instinto certo: existem esquemas de conhecimento fracionado para isso. Eles também criam novas formas de perder tudo por causa da complexidade. Para a maioria das pessoas, duas cópias completas em dois locais é a melhor troca.
O teste que ninguém faz
Esta é a parte que importa. Antes de colocar um valor relevante em uma carteira:
- Deposite um valor pequeno nela.
- Apague o dispositivo completamente, com reset de fábrica.
- Restaure usando apenas o seu backup escrito — não o dispositivo, não a sua memória.
- Confirme que o valor pequeno está lá.
É nessa etapa que as pessoas descobrem que trocaram duas palavras de posição, escreveram a lista na ordem errada, ou registraram 23 das 24 palavras. Descobrir isso agora custa uma noite. Descobrir isso quando o dispositivo já falhou custa tudo.
Ninguém legítimo jamais vai pedir
Nem o suporte, nem o fabricante da carteira, nem uma exchange, nem uma página de “validação”, nem uma atualização de firmware. Qualquer pedido para digitar uma frase de recuperação em qualquer lugar é um ataque. Não há exceções, e não existe contexto em que isso seja um falso alarme.
Leitura relacionada
- Armazenamento a frio sem teatro: uma configuração prática — Armazenamento a frio significa chaves que nunca tocaram em uma máquina conectada à internet. O que isso realmente exige, e o que é
- Como identificar um golpe de criptomoedas: os padrões que nunca mudam — A tecnologia muda; a manipulação, não. Seis padrões que cobrem a grande maioria dos golpes com criptomoedas.
- Carteira de hardware vs carteira de software: escolhendo pelo modelo de ameaça, não pelo preço — A carteira certa depende do que você está se defendendo e de quanto você possui. Uma abordagem baseada em modelo de ameaça
Principais pontos
- Um backup do qual você nunca restaurou é uma hipótese, não um backup.
- Papel e tinta falham; duas cópias em dois locais superam uma cópia perfeita.
- Qualquer pedido para inserir uma frase de recuperação é um ataque, sem exceção.
Perguntas frequentes
Um gerenciador de senhas é seguro para uma frase de recuperação?
Ele reduz uma carteira de hardware à segurança de uma conta online. Se o gerenciador sincroniza, a frase agora é um dado nos servidores de outra pessoa. Mantenha-a física.
E quanto a uma frase-senha adicional além da frase de recuperação?
Uma frase-senha de 25ª palavra é genuinamente forte, e também é mais uma coisa para perder. Se você usar uma, faça o backup dela separado da frase de recuperação e teste a restauração completa.
Com que frequência devo retestar?
Uma vez depois da configuração, e novamente após qualquer migração de software de carteira ou troca de hardware.