Quatro perguntas rápidas sobre como a frase de recuperação da sua carteira é guardada, nunca a frase em si. Obtém um veredicto ordenado dos seus dois maiores tipos de ameaça, com próximos passos concretos.
Nunca pede uma frase. As suas respostas ficam no seu navegador.
Esta ferramenta nunca lhe vai pedir a sua frase de recuperação
Nem uma palavra dela, nem “só para confirmar”. Nenhum site, agente de apoio, exchange ou “validador” precisa da sua frase. Introduza-a apenas num fluxo de recuperação de carteira que abriu e verificou de propósito. Esta página pergunta só como a frase é guardada:
Não há qualquer campo de texto nesta página. Cada resposta é uma caixa de seleção ou um botão, por isso não é possível introduzir uma frase, nem por acidente.
Tudo corre no seu navegador e nada é enviado para lado nenhum. As suas respostas não são guardadas a menos que assinale “Lembrar as minhas respostas”. Caso contrário, desaparecem quando fecha o separador.
O seu veredicto de risco
Ordenado a partir das suas respostas. Os seus dois maiores tipos de ameaça vêm primeiro.
Roubo remoto
Alguém que nunca o viu copia a sua frase através de um ecrã. Malware de roubo, kits de phishing e apropriação de contas na nuvem são feitos para encontrar exatamente isto. Fotos, notas e e-mails sincronizados são os primeiros sítios onde procuram.
Proteja a frase de novo primeiro, depois apague todas as cópias sincronizadas: a foto (incluindo “Eliminados recentemente”), a nota, o rascunho de e-mail.
Faça uma cópia offline em papel ou metal e guarde-a onde guardaria um passaporte.
Se quiser uma cópia de trabalho no telemóvel, use um cofre cifrado no dispositivo, não uma nota sincronizada, para que nada legível saia dele.
Nunca escreva a frase num site, num pop-up de app ou num formulário de “validação de carteira”. Nenhum serviço legítimo a pede.
Perda física e descoberta
Aqui o alvo é a própria cópia: fogo, inundação, uma mudança caótica, um assalto, ou simplesmente alguém em sua casa a encontrar um pedaço de papel muito interessante.
Passe do papel para uma cópia de segurança em metal resistente a fogo e água.
Mantenha-a sem etiqueta e sem interesse (nada de «CRIPTO» no envelope) e longe da sua secretária e do dispositivo da carteira.
Para valores maiores, adicione uma segunda cópia num segundo local (um familiar de confiança, um cofre de banco).
Não leve a frase quando viajar. Lembre-se de que um telemóvel com uma nota não cifrada a está a transportar.
Ponto único de falha
Nada precisa de ser roubado para o dinheiro desaparecer. Um objeto perdido, uma memória esquecida, um acidente, e não há volta. É a perda, não o roubo, que faz desaparecer de facto a maior parte das criptomoedas.
Crie uma segunda cópia independente num meio diferente e num local diferente.
Trate a memória como uma cópia de segurança, na melhor das hipóteses, nunca como a única cópia.
Deixe um plano de herança pronto: uma pessoa de confiança tem de conseguir encontrá-la e saber o que é.
Faça um ensaio uma vez: restaure a carteira a partir da sua cópia de segurança antes de precisar.
O que cada um dos seus métodos atuais arrisca
Uma foto ou captura de ecrã no meu telemóvel.Uma foto da galeria sincroniza com a nuvem, fica nas cópias de segurança e pode ser lida por qualquer coisa com acesso às fotos. É a primeira coisa que o malware de roubo procura.
Uma app de notas ou uma nota na nuvem (iCloud, Google Keep…).Uma nota sincronizada é texto legível nos servidores de outra pessoa. Quem entrar na conta, por phishing, troca de SIM ou fuga de dados, leva a carteira.
Um rascunho de e-mail ou uma mensagem para mim próprio.O e-mail é texto legível e pesquisável que fica para sempre, e as contas de e-mail são o alvo de phishing número um da internet.
Um gestor de palavras-passe.Cifrado, o que é melhor do que uma nota. Um gestor na nuvem continua a colocar a frase por trás de uma conta online e de uma palavra-passe mestra, dois alvos de ataque ativos. Um gestor apenas local (um ficheiro offline) aproxima-se mais de um cofre no dispositivo. A pergunta abaixo confirma qual usa.
Escrita em papel em casa.O papel é imune a hackers, e indefeso contra fogo, água, uma mudança caótica ou mãos curiosas.
Gravada ou estampada em metal.O metal sobrevive a fogo e a inundação. Continua a ser um único objeto físico que pode ser encontrado, levado ou perdido juntamente com a casa.
Apenas memorizada — sem cópia escrita.Nada para roubar, e nada para recuperar. Doença, lesão ou o simples passar do tempo podem apagar a carteira sem volta.
Dividida em partes ou frações (ex.: 2 de 3).Forte contra qualquer evento isolado, se o esquema estiver montado corretamente e alguém além de si conseguir de facto reconstruí-la.
Uma app de cofre cifrado no seu dispositivo.Cifrada no seu dispositivo é a forma sensata de manter uma cópia de trabalho. Combine-a com uma cópia offline para recuperação de desastres.
Guardado apenas neste dispositivo. Nada foi enviado para lado nenhum.
Como funciona a pontuação
Três tipos de ameaça são pontuados de 0 a 10 a partir das suas respostas, inteiramente no seu navegador, usando os pesos fixos publicados no código-fonte da página (src/data/seed-storage-quiz.ts). Nenhuma resposta é enviada.
Roubo remoto
O «roubo remoto» é uma pontuação do elo mais fraco. Toma a exposição MAIS alta entre os sítios onde existe uma cópia, porque basta uma cópia com fuga. Uma foto sincronizada na nuvem pontua 10. Uma captura de ecrã com sincronização e cópias de segurança desligadas pontua 4 (ainda no telemóvel, mas sem cópia automática na nuvem). Uma placa de metal offline pontua 0. Travessias frequentes de fronteira somam um ponto quando uma cópia viaja no telemóvel.
Perda física e descoberta
A «perda física e descoberta» também toma a pior cópia isolada, depois soma pontos por habitação partilhada, visitas frequentes e viagens. Estes só se aplicam se existir alguma cópia física ou uma cópia no telemóvel.
Ponto único de falha
O «ponto único de falha» começa pela sua cópia MAIS resistente. Depois só credita redundância entre domínios de falha verdadeiramente independentes: um telemóvel (dispositivo), uma conta na nuvem, papel/metal físico, memória ou frações divididas. Duas cópias no MESMO domínio (uma captura de ecrã e um cofre, ambos no mesmo telemóvel) não valem nada. Abranger dois domínios subtrai dois pontos, três ou mais subtraem três. Não dividimos o «físico» por local, já que o questionário nunca pergunta onde fica cada cópia. Viver sozinho soma um ponto, porque ninguém pode recuperar em seu nome. «Apenas memorizada» pontua o máximo, 10.
Duas perguntas de acompanhamento refinam respostas que de outro modo seriam ambíguas: se a cópia em foto está de facto sincronizada ou em cópia de segurança, e se um gestor de palavras-passe é uma conta na nuvem ou um ficheiro apenas local. O nível de valor nunca muda as pontuações. Apenas enquadra com que urgência os mesmos factos devem ser tratados. Em caso de empate, o roubo remoto vem primeiro, depois a perda física e, por fim, o ponto único de falha.
Livre para usar e ligar, para todos os que escrevem sobre segurança de carteiras.
<a href="https://sealby.app/pt/ferramentas/guardar-frase-semente">Onde guarda a sua frase de recuperação? Uma verificação de risco de armazenamento em 60 segundos (nunca pede a frase)</a>
A cópia de trabalho pertence a um cofre.
Mantenha a cópia de segurança offline em metal, e a cópia que realmente usa no Sealby. Aí fica cifrada no seu dispositivo com chaves no Secure Enclave. Sem conta online para invadir, negável se isso importar.