Quatro perguntas rápidas sobre como a frase de recuperação da sua carteira é guardada, nunca a frase em si. Você recebe um veredito ordenado dos seus dois maiores tipos de ameaça, com próximos passos concretos.
Nunca pede uma frase. Suas respostas ficam no seu navegador.
Esta ferramenta nunca vai pedir sua frase de recuperação
Nem uma palavra dela, nem “só para conferir”. Nenhum site, agente de suporte, corretora ou “validador” precisa da sua frase. Digite-a somente em um fluxo de recuperação de carteira que você mesmo abriu e verificou. Esta página pergunta apenas como a frase é guardada:
Não há nenhum campo de texto nesta página. Cada resposta é uma caixa de seleção ou um botão, então não dá para digitar uma frase nem por acidente.
Tudo roda no seu navegador e nada é enviado a lugar nenhum. Suas respostas não são salvas a menos que você marque “Lembrar minhas respostas”. Caso contrário, somem quando você fecha a aba.
Seu veredito de risco
Ordenado a partir das suas respostas. Seus dois maiores tipos de ameaça vêm primeiro.
Roubo remoto
Alguém que nunca viu você copia sua frase através de uma tela. Malware ladrão, kits de phishing e invasão de contas na nuvem são feitos para achar exatamente isto. Fotos, notas e e-mails sincronizados são os primeiros lugares que eles olham.
Proteja a frase de novo primeiro, depois apague todas as cópias sincronizadas: a foto (incluindo “Excluídos recentemente”), a nota, o rascunho de e-mail.
Faça uma cópia off-line em papel ou metal e guarde-a onde você guardaria um passaporte.
Se quiser uma cópia de trabalho no seu celular, use um cofre criptografado no dispositivo, não uma nota sincronizada, para que nada legível saia dele.
Nunca digite a frase em um site, pop-up de app ou formulário de “validação de carteira”. Nenhum serviço legítimo pede isso.
Perda física e descoberta
Aqui a própria cópia é o alvo: fogo, enchente, uma mudança caótica, um arrombamento, ou simplesmente alguém na sua casa encontrando um pedaço de papel muito interessante.
Passe do papel para um backup em metal resistente a fogo e água.
Mantenha-a sem rótulo e sem graça (nada de “CRIPTO” no envelope), e longe da sua mesa e do seu dispositivo da carteira.
Para valores maiores, adicione uma segunda cópia em um segundo local (um parente de confiança, um cofre de banco).
Não leve a frase quando viajar. Lembre-se de que um celular com uma nota sem criptografia está carregando ela.
Ponto único de falha
Nada precisa ser roubado para o dinheiro sumir. Um objeto perdido, uma memória esquecida, um acidente, e não há volta. É a perda, não o roubo, que faz a maior parte das criptomoedas desaparecer de verdade.
Crie uma segunda cópia independente em um meio diferente e um lugar diferente.
Trate a memória como um backup, na melhor das hipóteses, nunca como a única cópia.
Deixe um plano de herança pronto: uma pessoa de confiança precisa conseguir encontrá-la e saber o que é.
Faça um teste uma vez: restaure a carteira a partir da sua cópia de backup antes de precisar.
O que cada um dos seus métodos atuais arrisca
Uma foto ou captura de tela no meu celular.Uma foto da galeria sincroniza com a nuvem, fica nos backups e pode ser lida por qualquer coisa com acesso às fotos. É a primeira coisa que o malware ladrão procura.
Um app de notas ou uma nota na nuvem (iCloud, Google Keep…).Uma nota sincronizada é texto legível nos servidores de outra pessoa. Quem entrar na conta, por phishing, troca de SIM ou vazamento, leva a carteira.
Um rascunho de e-mail ou uma mensagem para mim mesmo.E-mail é texto legível e pesquisável que fica para sempre, e contas de e-mail são o alvo de phishing número um da internet.
Um gerenciador de senhas.Criptografado, o que é melhor do que uma nota. Um gerenciador na nuvem ainda coloca a frase atrás de uma conta on-line e de uma senha mestra, dois alvos ativos de ataque. Um gerenciador só local (um arquivo off-line) chega mais perto de um cofre no seu dispositivo. A pergunta abaixo verifica qual você usa.
Escrita em papel em casa.O papel é imune a hackers, e indefeso contra fogo, água, uma mudança caótica ou mãos curiosas.
Gravada ou estampada em metal.O metal sobrevive a fogo e enchente. Ainda é um único objeto físico que pode ser encontrado, levado ou perdido junto com a casa.
Apenas memorizada — sem cópia escrita.Nada para roubar, e nada para recuperar. Doença, lesão ou o simples passar do tempo podem apagar a carteira sem volta.
Dividida em partes ou frações (ex.: 2 de 3).Forte contra qualquer evento isolado, se o esquema estiver montado corretamente e alguém além de você conseguir de fato reconstruí-la.
Um app de cofre criptografado no seu dispositivo.Criptografada no seu dispositivo é o jeito sensato de manter uma cópia de trabalho. Combine-a com uma cópia off-line para recuperação de desastres.
Salvo só neste dispositivo. Nada foi enviado a lugar nenhum.
Como a pontuação funciona
Três tipos de ameaça são pontuados de 0 a 10 a partir das suas respostas, inteiramente no seu navegador, usando os pesos fixos publicados no código-fonte da página (src/data/seed-storage-quiz.ts). Nenhuma resposta é enviada, nunca.
Roubo remoto
O “roubo remoto” é uma pontuação do elo mais fraco. Ela pega a exposição MAIS alta entre os lugares onde existe uma cópia, porque uma única cópia vazada já basta. Uma foto sincronizada na nuvem pontua 10. Uma captura de tela com sincronização e backups desligados pontua 4 (ainda no celular, mas sem cópia automática na nuvem). Uma placa de metal off-line pontua 0. Travessias frequentes de fronteira somam um ponto quando uma cópia viaja no celular.
Perda física e descoberta
A “perda física e descoberta” também pega a pior cópia isolada, depois soma pontos por moradia compartilhada, visitas frequentes e viagens. Esses só se aplicam se existir alguma cópia física ou uma cópia no celular.
Ponto único de falha
O ponto único de falha começa pela sua cópia MAIS resiliente. Depois, só credita redundância entre domínios de falha realmente independentes: um celular (dispositivo), uma conta na nuvem, papel/metal físico, memória ou frações divididas. Duas cópias no MESMO domínio (uma captura de tela e um cofre, ambos no mesmo celular) não valem nada. Abranger dois domínios subtrai dois pontos, três ou mais subtraem três. Não dividimos o “físico” por local, já que o questionário nunca pergunta onde cada cópia fica. Morar sozinho soma um ponto, porque ninguém pode recuperar no seu lugar. “Apenas memorizada” pontua o máximo, 10.
Duas perguntas de acompanhamento refinam respostas que seriam ambíguas: se a cópia em foto está de fato sincronizada/em backup, e se um gerenciador de senhas é uma conta na nuvem ou um arquivo só local. O nível de valor nunca muda as pontuações. Ele apenas enquadra com que urgência os mesmos fatos devem ser tratados. Em caso de empate, o roubo remoto vem primeiro, depois a perda física e por fim o ponto único de falha.
Livre para usar e linkar, para todo mundo que escreve sobre segurança de carteiras.
<a href="https://sealby.app/pt-br/ferramentas/onde-guardar-frase-semente">Onde você guarda sua frase de recuperação? Uma verificação de risco de armazenamento em 60 segundos (nunca pede a frase)</a>
A cópia de trabalho pertence a um cofre.
Mantenha o backup off-line em metal, e a cópia que você realmente usa no Sealby. Lá ela fica criptografada no seu dispositivo com chaves no Secure Enclave. Sem conta on-line para invadir, com negação plausível se isso importar.