
Se dovessi ricordare una sola cosa di tutto il tema Conservare, sarebbe questa : la tua seed phraseSeed phrase (frase di recupero)Sequenza di 12 o 24 parole (di solito in inglese) che codifica la tua chiave maestra. Backup universale di un wallet : con queste parole puoi ripristinare i tuoi fondi su qualsiasi software compatibile.Vedi nel lessico → è il tuo walletWallet (portafoglio)Software o dispositivo che gestisce le tue chiavi Bitcoin e permette di firmare le transazioni. Un wallet non « contiene » davvero i tuoi bitcoin, contiene le chiavi che dimostrano che ne sei proprietario.Vedi nel lessico →. L'hardware LedgerLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico →, l'app Phoenix, il wallet desktop Sparrow sono solo interfacce ; le 12 o 24 parole che appaiono alla creazione del wallet sono la radice crittografica di tutti i tuoi bitcoin. Perdere la seed equivale a perdere i fondi. Lasciare che un terzo conosca la seed equivale a darglieli.
Questo articolo passa al setaccio la seed phrase BIP39BIP39Standard che definisce l'elenco di 2 048 parole utilizzate per le seed phrase. Consente a tutte le marche di wallet di generare seed reciprocamente compatibili.Vedi nel lessico → : la sua natura matematica, il modo corretto di generarla, come salvarla perché sopravviva a un incendio o a un trasloco, gli anti-pattern che fanno perdere regolarmente milioni, l'aggiunta di una passphrasePassphraseParola o frase aggiuntiva che aggiungi alla tua seed phrase per creare un wallet nascosto. Strato di sicurezza opzionale, indipendente dal seed.Vedi nel lessico → per i profili a rischio, e le opzioni avanzate (Shamir Backup, social recovery, multisigMultisig (multi-firma)Configurazione in cui una transazione deve essere firmata da più chiavi indipendenti per essere valida (ad esempio 2 chiavi su 3). Riduce il rischio che un singolo furto di chiave faccia perdere i fondi.Vedi nel lessico →) per i casi in cui una sola seed non basta più. Il tutto resta utilizzabile per un principiante, perché è proprio lui il più esposto.
Cos'è davvero una seed phrase
La seed phraseSeed phrase (frase di recupero)Sequenza di 12 o 24 parole (di solito in inglese) che codifica la tua chiave maestra. Backup universale di un wallet : con queste parole puoi ripristinare i tuoi fondi su qualsiasi software compatibile.Vedi nel lessico → è definita dallo standard BIP39BIP39Standard che definisce l'elenco di 2 048 parole utilizzate per le seed phrase. Consente a tutte le marche di wallet di generare seed reciprocamente compatibili.Vedi nel lessico → (Bitcoin Improvement Proposal numero 39), pubblicato nel 2013. Si compone di 12 o 24 parole tratte da una lista pubblica di 2 048 parole (la wordlist), disponibile in più lingue (inglese di default, ma anche francese, spagnolo, italiano, giapponese, cinese semplificato, ecc.). Ogni parola codifica 11 bit di informazione ; 12 parole rappresentano 128 bit di entropia, 24 parole 256.
Questa sequenza di parole non è la chiave privataChiave privata (private key)Numero segreto che dimostra il possesso di bitcoin su un indirizzo. Chi possiede la chiave privata possiede i bitcoin. Da non condividere mai e da non conservare mai in chiaro.Vedi nel lessico → in sé. Serve da seme (in inglese seed) a un algoritmo deterministico (BIP32 / BIP44) che deriva un albero gerarchico di chiavi private : una per ogni indirizzo BitcoinIndirizzo BitcoinSequenza di caratteri che indica una destinazione per ricevere bitcoin. Quattro formati principali iniziano con 1..., 3..., bc1q... o bc1p... (Taproot, il formato consigliato nel 2026).Vedi nel lessico → del tuo walletWallet (portafoglio)Software o dispositivo che gestisce le tue chiavi Bitcoin e permette di firmare le transazioni. Un wallet non « contiene » davvero i tuoi bitcoin, contiene le chiavi che dimostrano che ne sei proprietario.Vedi nel lessico →, senza limite pratico. Questa derivazione è interamente riproducibile : a partire dalla stessa seed, qualunque wallet compatibile BIP39 ricostruirà esattamente gli stessi indirizzi e le stesse chiavi.
Tre conseguenze dirette di questo design :
- Portabilità totale. Se il tuo LedgerLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico → si rompe, ripristini il tuo wallet su un TrezorLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico →, un BitBox02, un ColdcardLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico → o un wallet software come Sparrow, digitando le 12 o 24 parole. Tutti i bitcoin riappaiono.
- Sicurezza tramite entropia. 128 bit di entropia sono già inattaccabili a forza bruta con la potenza di calcolo mondiale ; 256 bit sono oltre qualunque minaccia classica o quantistica prevedibile. Un attaccante che ignora la seed non ha alcun modo matematico di indovinarla.
- Nessuna traccia online. Una seed correttamente generata non esiste da nessuna parte su internet, in nessun server di un produttore. Nessuno può « resettare » il tuo wallet al posto tuo : non c'è alcun pulsante « ho dimenticato la password ».
È proprio quest'ultima proprietà che dà alla self-custodySelf-custody (auto-custodia)Modello in cui detieni personalmente le tue chiavi private. I tuoi bitcoin non dipendono da alcun terzo. È la promessa fondatrice di Bitcoin.Vedi nel lessico → Bitcoin tutta la sua forza e tutto il suo pericolo : la tua seed è l'unica prova di proprietà, senza ricorso.
Generare la propria seed in modo pulito
La qualità di una seed dipende interamente dalla qualità dell'entropia usata per crearla. Una seed generata da un cattivo generatore casuale (PRNG debole, dado truccato, sorgente distorta) sarà prevedibile e quindi indovinabile da un attaccante. Per questo si impone una regola semplice : la seed si genera su un hardware walletHardware walletPiccolo dispositivo dedicato (Ledger, Trezor, Coldcard, BitBox, ecc.) che conserva la chiave privata lontano da un computer potenzialmente compromesso. Firma le transazioni all'interno del dispositivo.Vedi nel lessico → dedicato, mai altrove.
Concretamente, un hardware moderno (LedgerLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico → Nano S+ / Stax, TrezorLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico → Safe 5, ColdcardLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico → Q, BitBox02, BitKey) integra un generatore di entropia hardware certificato, isolato dal sistema operativo host, talvolta certificato EAL5+ o Common Criteria. La seed è creata nel secure element, mostrata una sola volta sullo schermo del dispositivo, e non viene mai trasmessa né al PC né a internet. Annoti le 24 parole a mano durante questa unica sessione di configurazione.
Al contrario, diverse sorgenti di generazione sono da escludere assolutamente :
- Sito web che « genera la tua seed BIP39BIP39Standard che definisce l'elenco di 2 048 parole utilizzate per le seed phrase. Consente a tutte le marche di wallet di generare seed reciprocamente compatibili.Vedi nel lessico → » in JavaScript nel browser. Anche se il codice è open sourceOpen sourceSoftware il cui codice sorgente è pubblico e modificabile da chiunque. Garanzia di auditabilità fondamentale in Bitcoin.Vedi nel lessico → e verificabile, non hai alcun modo di sapere cosa gira realmente nella pagina che carichi in quel preciso momento. Rischio massiccio di esfiltrazione silenziosa.
- WalletWallet (portafoglio)Software o dispositivo che gestisce le tue chiavi Bitcoin e permette di firmare le transazioni. Un wallet non « contiene » davvero i tuoi bitcoin, contiene le chiavi che dimostrano che ne sei proprietario.Vedi nel lessico → software su PC o telefono non auditato. Il PRNG del sistema operativo è in genere buono, ma l'applicazione può loggare, far trapelare o memorizzare la seed. Accettabile solo per piccoli importi e con un software di forte reputazione (Sparrow, Electrum, Phoenix), mai come prima scelta per il caveau principale.
- Seed pre-stampata fornita con un hardware comprato su un marketplace terzo (Amazon, Vinted, eBay). Una seed già nota a un attaccante significa che svuota il tuo wallet al primo deposito. Comprare esclusivamente direttamente dal produttore, o da un rivenditore ufficiale elencato sul suo sito.
- « Idea » personale (frase memorabile, sequenza logica, citazione famosa) : entropia quasi nulla, brute force banale.
Per i più paranoici, alcuni hardware (Coldcard, Trezor Safe 5) permettono di generare la seed a partire da un lancio manuale di dadi, la cui entropia è poi combinata con quella del secure element. Sovracosto in tempo di configurazione : 15-30 minuti. Guadagno in fiducia : non trascurabile per i caveau a sei cifre.
Salvare : carta, metallo, ridondanza
Una seed ben generata ma mal salvata resta un rischio importante. Tre supporti fisici sono ipotizzabili, in ordine crescente di robustezza.
Carta. Il supporto di default, fornito nella scatola dell'hardware come scheda di cartone. Costo zero, facile da scrivere. Vulnerabile al fuoco, all'acqua, all'umidità, alla luce (UV che fanno sbiadire l'inchiostro), ai roditori e al tempo. Accettabile per i piccoli importi (fino a 1 000 EUR) o come backup temporaneo in attesa di una soluzione metallica. Conservare in un luogo asciutto e scuro, idealmente in una busta di plastica impermeabile.
Piastra metallica incisa. Piastra di acciaio inox o titanio sulla quale si incidono o si battono le 24 parole. Costo : 50-150 EUR. Marche di riferimento : Cryptosteel Capsule, Hodlr Steel, SeedXOR, Steely, Stamp Seed, Blockmit. Resistenza comprovata al fuoco domestico (1 000-1 200 °C), alla corrosione, agli urti e all'immersione prolungata. Acquisto unico a vita. È lo standard per qualunque importo superiore a 1 000 EUR, e la grande maggioranza dei bitcoinerBitcoinerPersona interessata a Bitcoin, che ne possiede e aderisce più o meno ai suoi valori (sovranità individuale, sound money, decentralizzazione).Vedi nel lessico → seri ne possiede almeno una.
Piastra metallica con passphrasePassphraseParola o frase aggiuntiva che aggiungi alla tua seed phrase per creare un wallet nascosto. Strato di sicurezza opzionale, indipendente dal seed.Vedi nel lessico → separata. Variante avanzata : la seed è su una piastra, la passphrase BIP39BIP39Standard che definisce l'elenco di 2 048 parole utilizzate per le seed phrase. Consente a tutte le marche di wallet di generare seed reciprocamente compatibili.Vedi nel lessico → (cfr. sotto) su un'altra, conservate in due luoghi distinti. Un ladro che trova una sola delle due non può accedere ai fondi. Da considerare oltre 10 000 EUR.
Oltre al supporto, la ridondanza geografica è la pratica che fa la differenza tra un backup fragile e uno affidabile. Una sola piastra a casa è un punto unico di fallimento : un furto, un incendio, un trasloco fallito, e tutto è perduto. Due esemplari in due luoghi distinti (casa + cassetta di sicurezza, o casa + parente fidato, o casa + seconda casa) proteggono da tutti i sinistri locali. Tre esemplari su tre siti diversi sono la norma per i patrimoni a sei cifre e oltre.
Un'ultima regola, spesso dimenticata : testare il restauro almeno una volta, idealmente dopo ogni migrazione hardware. Prendi la tua piastra, inizializzi un walletWallet (portafoglio)Software o dispositivo che gestisce le tue chiavi Bitcoin e permette di firmare le transazioni. Un wallet non « contiene » davvero i tuoi bitcoin, contiene le chiavi che dimostrano che ne sei proprietario.Vedi nel lessico → usa e getta su un hardware vergine, digiti le 24 parole, verifichi che un indirizzo noto del tuo wallet originale riappaia. Se sì, sai che il backup funziona. Se no, lo scopri finché hai ancora l'originale.
La passphrase BIP39, o « 25a parola »
Lo standard BIP39BIP39Standard che definisce l'elenco di 2 048 parole utilizzate per le seed phrase. Consente a tutte le marche di wallet di generare seed reciprocamente compatibili.Vedi nel lessico → prevede, oltre alle 12 o 24 parole, un segreto opzionale scelto dall'utente : la passphrasePassphraseParola o frase aggiuntiva che aggiungi alla tua seed phrase per creare un wallet nascosto. Strato di sicurezza opzionale, indipendente dal seed.Vedi nel lessico →, spesso chiamata « 25a parola » in modo improprio. Può essere una parola semplice, una frase completa o una sequenza di caratteri arbitrari. Si combina crittograficamente con la seed per generare un walletWallet (portafoglio)Software o dispositivo che gestisce le tue chiavi Bitcoin e permette di firmare le transazioni. Un wallet non « contiene » davvero i tuoi bitcoin, contiene le chiavi che dimostrano che ne sei proprietario.Vedi nel lessico → interamente distinto.
Conseguenze pratiche :
- Con la passphrase, si accede a un wallet nascosto. Senza di essa (o con un'altra passphrase), si accede a un altro wallet, che può servire da esca. Un attaccante che trova le 24 parole senza conoscere la passphrase accede solo al wallet esca, che si può lasciare intenzionalmente quasi vuoto (« plausible deniability »).
- La passphrase non è mai memorizzata dall'hardware. La ridigiti ogni volta che usi il wallet nascosto. Vive nella tua memoria o su un supporto fisico separato dalla seed.
- Dimenticare la passphrase equivale a perdere i fondi. Non c'è alcuna procedura di recupero. È il rischio operativo principale e la ragione per cui la passphrase non è consigliata a un principiante per i suoi primi 500 EUR.
Best practice d'uso :
- Una passphrase forte è lunga (almeno 20 caratteri), casuale, e include maiuscole, minuscole, cifre, simboli. Una frase memorabile ma unica funziona anche (« il-mio-vero-yacht-è-ormeggiato-al-porto-di-ginevra-1992 »), a condizione che non sia ricavabile dalla tua vita pubblica.
- Testare prima con una piccola somma. Inviare 10 EUR al wallet nascosto, verificare di poterli recuperare ridigitando la passphrase, e solo poi trasferire il grosso del patrimonio.
- Salvare la passphrase separatamente dalla seed, su un'altra piastra metallica, in un altro luogo. La separazione è tutto il senso : un ladro che le trova entrambe nello stesso posto annulla l'effetto.
- Per gli importi a sei cifre, considerare una passphrase memorizzata (niente di scritto) se la memorizzazione è affidabile, o un dispositivo tipo Steely passphrase con stoccaggio fisico separato.
Il momento giusto per aggiungere una passphrase : quando il tuo importo supera comodamente la tua tolleranza a una perdita per furto. Sotto, il rischio di dimenticanza è statisticamente maggiore di quello di furto fisico. Sopra, vale il contrario.
Casi avanzati : Shamir, multisig, social recovery
Per i patrimoni significativi o i contesti specifici (successione, viaggio a rischio, esposizione pubblica), una seed unica su due piastre metalliche mostra i suoi limiti. Esistono tre soluzioni avanzate.
Shamir Backup (SLIP39). Standard implementato da TrezorLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico → (Safe 3 e Safe 5) che divide la seed in N parti di cui solo M sono necessarie per ricostituirla (ad esempio 3 parti su 5). Distribuisci le parti geograficamente e presso persone fidate ; nessun singolo detentore può accedere ai fondi, ma in caso di perdita di una o due parti, la ricostruzione resta possibile. Ideale per la resilienza a lungo termine e la trasmissione successoria. Diverso dal BIP39BIP39Standard che definisce l'elenco di 2 048 parole utilizzate per le seed phrase. Consente a tutte le marche di wallet di generare seed reciprocamente compatibili.Vedi nel lessico → standard : non tutti i walletWallet (portafoglio)Software o dispositivo che gestisce le tue chiavi Bitcoin e permette di firmare le transazioni. Un wallet non « contiene » davvero i tuoi bitcoin, contiene le chiavi che dimostrano che ne sei proprietario.Vedi nel lessico → lo supportano.
MultisigMultisig (multi-firma)Configurazione in cui una transazione deve essere firmata da più chiavi indipendenti per essere valida (ad esempio 2 chiavi su 3). Riduce il rischio che un singolo furto di chiave faccia perdere i fondi.Vedi nel lessico →. Invece di dividere una sola seed, si usano più seed distinte per firmare ogni transazione (ad esempio 2 firme su 3 cofirmatari). Ogni seed resta un BIP39 classico, ma il wallet richiede più firme per muovere i fondi. Vantaggio principale : nessuna seed unica dà accesso ai fondi, anche se viene rubata. Soluzioni chiavi in mano : Casa, Unchained, NunchUk. Soluzione personale : Sparrow Wallet con tre hardware di marche diverse (riduce il rischio di bug specifico di un produttore). Da considerare dai 100 000 EUR. Argomento dettagliato nell'articolo multisig.
Social recovery. Variante moderna in cui dei « guardiani » (parenti, notaio, servizio terzo) possono collettivamente aiutare a recuperare un wallet in caso di perdita. Implementata da alcune app mobili (Argent lato Ethereum soprattutto, alcuni esperimenti su Bitcoin) o integrata in servizi come Casa. Compromesso interessante per gli utenti non tecnici ; da valutare caso per caso poiché introduce una dipendenza da un terzo.
Una parola sulla trasmissione successoria, che ricorre spesso quando si parla di Shamir e multisig. La regola d'oro : organizzare in vita. Una lettera di istruzioni (senza la seed stessa) depositata presso un notaio o un parente fidato, che spiega dove trovare le piastre, come usarle, chi contattare in caso di dubbio. Senza questo, i tuoi bitcoin muoiono con te. Argomento sviluppato nell'articolo trasmissione e eredità Bitcoin.
Avvertenza
Contenuto esclusivamente educativo e informativo: né consulenza d'investimento, né fiscale o legale. Bitcoin comporta rischi importanti, tra cui una forte volatilità e la possibile perdita del capitale investito. Ogni lettore resta responsabile delle proprie decisioni; in caso di dubbio, consultare un professionista qualificato nella propria giurisdizione.
Per approfondire
La seed phraseSeed phrase (frase di recupero)Sequenza di 12 o 24 parole (di solito in inglese) che codifica la tua chiave maestra. Backup universale di un wallet : con queste parole puoi ripristinare i tuoi fondi su qualsiasi software compatibile.Vedi nel lessico → è il mattoncino fondante di tutto il tema Conservare. Per il seguito logico :
- Conservare Bitcoin : la panoramica custodyCustodyLa custodia dei fondi. Vedi self-custody e custodial nella sezione dedicata più in basso.Vedi nel lessico →, walletWallet (portafoglio)Software o dispositivo che gestisce le tue chiavi Bitcoin e permette di firmare le transazioni. Un wallet non « contiene » davvero i tuoi bitcoin, contiene le chiavi che dimostrano che ne sei proprietario.Vedi nel lessico →, sicurezza.
- Hardware wallet : scegliere e configurare il dispositivo che ospiterà la seed (LedgerLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico →, TrezorLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico →, ColdcardLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico →, BitBoxLedger, Trezor, Coldcard, BitBoxPrincipali marche di hardware wallet. Ledger Nano S Plus / X (francese, la più venduta), Trezor Model T (ceca, open source), Coldcard Mk4 (canadese, ultra sicura, solo Bitcoin), BitBox02 (svizzera, open source).Vedi nel lessico →).
- Multisig Bitcoin : passare a più seed per i patrimoni significativi.
- Eredità e trasmissione Bitcoin : organizzare la successione senza rivelare la seed in vita.
- Sicurezza Bitcoin : protezione globale, phishingPhishingAttacco in cui qualcuno si finge un servizio legittimo via email, SMS o sito clone, per estorcerti credenziali o seed phrase.Vedi nel lessico →, SIM swapSIM swapAttacco in cui un truffatore convince il tuo operatore telefonico a trasferire il numero sulla sua SIM. Riceve poi i tuoi SMS 2FA e può prendere il controllo dei tuoi account.Vedi nel lessico →, malware.
Per i prerequisiti a monte :
- Comprare il primo Bitcoin : prerequisito pratico prima di ogni conservazione.
- Capire Bitcoin : la nozione di chiave privataChiave privata (private key)Numero segreto che dimostra il possesso di bitcoin su un indirizzo. Chi possiede la chiave privata possiede i bitcoin. Da non condividere mai e da non conservare mai in chiaro.Vedi nel lessico →, indirizzo e transazione.