
Confronto tra le opzioni di autocustodia
Chiunque decida di tenere le proprie cripto si imbatte una settimana dopo nella stessa domanda: tenerle come? Una frase seme in un cassetto, un dispositivo hardware, un portafoglio che spezza la tua chiave tra più server, un impianto multisig che richiede diverse approvazioni: sono modelli di sicurezza davvero diversi, non marche diverse della stessa cosa.
Questo articolo li mette a confronto con onestà, incluso dove ciascuno è la risposta giusta. SSP è un portafoglio multisig 2 su 2, quindi abbiamo un'opinione; ma un confronto in cui una sola opzione fa bella figura non è un confronto. Se sei a monte di questa decisione, che cos'è un portafoglio cripto è il punto di partenza.
Tra che cosa stai davvero scegliendo
Togli il marketing e ogni impianto di autocustodia risponde a due domande.
Quanti segreti possono rubarti i soldi? Se la risposta è uno — una frase seme, un dispositivo, un file — allora chiunque ottenga quel segreto porta via tutto, e nessuna cautela cambia la forma del rischio.
Quanti segreti possono farti perdere i soldi? Se perdere una sola cosa significa che i fondi spariscono per sempre, il tuo impianto ha un punto singolo di guasto nella direzione opposta.
I buoni impianti allontanano entrambi i numeri dall'uno. Il guaio è che allontanarli di solito peggiora l'uso quotidiano, e un modello di sicurezza che smetti di usare non protegge nulla. Questo compromesso è l'intera questione.
Una chiave, un dispositivo
L'impostazione predefinita: un'app di portafoglio genera una frase seme, la frase controlla tutto e tu la trascrivi.
Da che cosa protegge. Dal fallimento di un exchange, dai congelamenti di conto e da chiunque non possa raggiungere la tua frase. Rispetto al lasciare monete su un exchange è un miglioramento reale: i sette modi in cui un exchange può fallire descrive ciò da cui ti stai allontanando.
Da che cosa non protegge. Da chiunque ottenga la frase. Il che include malware sul dispositivo che l'ha generata, una sua foto nel backup in cloud, un familiare che trova il foglio e un sito di phishing convincente che ti chiede di «verificarla». Un segreto, controllo totale.
È la risposta giusta per saldi piccoli, per imparare e per chi ha come minaccia realistica la perdita di accesso più che l'essere preso di mira. Segui le buone pratiche per la frase seme e a quella scala va davvero bene.
Un portafoglio hardware: portare la chiave offline
Un dispositivo dedicato tiene la chiave privata in un chip che non la esporta mai. Le transazioni si firmano sul dispositivo e le approvi sul suo stesso schermo.
Da che cosa protegge. Dal malware sul tuo computer. È una categoria enorme: elimina il modo in assoluto più comune in cui gli utenti ordinari perdono fondi.
Da che cosa non protegge. Resta una chiave sola. Furto fisico con coercizione, una frase di recupero compromessa, un dispositivo manomesso nella catena di fornitura, oppure tu che approvi una transazione malevola su uno schermo piccolo senza leggerla con attenzione: tutto questo funziona ancora. Aggiungere una passphrase crea un secondo segreto, ma anche una seconda cosa da perdere; passphrase o niente passphrase tratta onestamente questo scambio.
I portafogli hardware sono un salto reale e una scelta ragionevole per molti. Portafoglio software contro portafoglio hardware approfondisce il confronto, e portafoglio caldo contro portafoglio freddo affronta la questione della custodia che ne discende.

MPC e portafogli a conto intelligente: spezzare la chiave
I portafogli a computazione multiparte imboccano un'altra strada. Invece di richiedere più firme, spezzano un'unica chiave in quote conservate in luoghi diversi e usano la crittografia per produrre una sola firma senza mai ricomporla. Molti portafogli di consumo «senza frase seme» funzionano così.
Da che cosa protegge. Dalla compromissione di una singola quota. Rispetto a una chiave in un solo posto è un miglioramento reale, e l'esperienza d'uso è spesso eccellente: niente da trascrivere, recupero semplice.
Che cosa guardare con attenzione. Due cose. Primo, chi tiene l'altra quota. Se una quota sta presso il fornitore del portafoglio, la sua continua collaborazione fa parte del tuo modello di sicurezza, e forse della tua stessa capacità di spendere. Secondo, che cosa vede la catena. L'MPC produce una firma indistinguibile da qualsiasi firma a chiave singola, il che giova a privacy e commissioni, ma significa anche che la politica — quante quote, in mano a chi — esiste solo nel software del fornitore, non on-chain. Se il fornitore cambia o sparisce, dipendi dal suo percorso di recupero.
Non è un argomento a favore dell'idea che l'MPC sia negativo. È un argomento per dire che «chiave spezzata» e «più approvazioni indipendenti» sono garanzie diverse, e vale la pena sapere quale hai comprato.
Multisig: richiedere più di una chiave
Il multisig è imposto dalla blockchain stessa. L'indirizzo deriva da una politica — per esempio, due di queste tre chiavi devono firmare — e la rete rifiuta tutto ciò che non la soddisfa. Nessun software può decidere diversamente.
Da che cosa protegge. Da una chiave compromessa. Un aggressore con una delle tue chiavi non ha esattamente nulla: gliene serve una seconda, custodita altrove e protetta in modo diverso.
Che cosa costa. Complessità. Ora hai più chiavi da gestire, salvare e mantenere disponibili. Gli impianti multisig classici spesso si appoggiano anche a un servizio coordinatore per assemblare le firme, e se quel servizio sparisce devi sapere come recuperare senza di esso.
Che cos'è il multisig e perché conta tratta il modello, e 2 su 2 contro 2 su 3 contro m su n la scelta della soglia. La panoramica sulla multifirma di Bitcoin Optech è un buon riferimento tecnico neutrale.
Dove si colloca SSP
SSP è un multisig 2 su 2 in cui le due chiavi vivono su dispositivi che già porti con te: una in un'estensione del browser, una nell'app mobile SSP Key. Ogni transazione è costruita su uno e cofirmata sull'altro.
L'obiettivo progettuale era ottenere la garanzia del multisig senza il suo consueto attrito. In concreto:
- Due segreti indipendenti. Compromettere il tuo portatile non basta. Compromettere il tuo telefono non basta. All'aggressore servono entrambi, e sono dispositivi diversi con superfici d'attacco diverse.
- Imposto dalla catena, non da noi. Su Bitcoin e sulle altre catene UTXO è multisig BIP-48 nativo; su Ethereum e sulle catene EVM è un conto intelligente che richiede una firma aggregata da entrambe le chiavi; su Solana è un programma on-chain senza creatore e senza chiave di amministrazione. In ogni caso il requisito vive sulla catena.
- Nessun coordinatore che possa bloccarti. Il relay di SSP instrada messaggi tra i tuoi dispositivi. Non può firmare, non può approvare e non può fermarti: se sparisse del tutto, le tue chiavi controllerebbero comunque i tuoi fondi.
- Un'approvazione, non un rituale. In pratica sembra usare un portafoglio normale con una conferma sul telefono. Multisig a firmatario unico spiega come ci si arriva senza indebolire il modello.
I costi onesti: servono entrambi i dispositivi per spendere, quindi perderli insieme è il guasto da pianificare, e il 2 su 2 per costruzione non ha una chiave di scorta. Il recupero passa dal backup della tua frase seme, il che significa che la disciplina di backup del mondo a chiave singola continua a valere. Che succede se una delle tue chiavi viene compromessa percorre gli scenari, e recupero sociale contro multisig tratta la risposta alternativa alla perdita di chiavi.

Scegliere in base alla tua situazione
Non esiste una risposta universalmente corretta, ma di solito esiste una risposta corretta per te.
Saldo piccolo, fase di apprendimento. Un portafoglio software a chiave singola con la frase seme conservata come si deve è proporzionato. Non lasciare che la sicurezza perfetta ti impedisca di iniziare.
Saldo significativo, modello di minaccia ordinario. Sia un portafoglio hardware sia un multisig 2 su 2 eliminano il problema del segreto unico. Il multisig lo elimina senza un secondo oggetto fisico da seguire; l'hardware lo elimina tenendo la chiave completamente offline. Entrambe le scelte si difendono.
Saldo elevato, oppure sei identificabile come detentore. Vuoi più di un segreto e vuoi che il requisito sia imposto on-chain anziché nel software. Multisig, con le chiavi custodite in posti davvero diversi.
Qualsiasi cosa custodita per altri, o con un'eredità da considerare. Gli schemi a soglia contano più della scelta del dispositivo, e la pianificazione conta più di entrambi. Eredità e accesso di emergenza è la parte che quasi tutti saltano e poi rimpiangono.
Qualunque cosa scegli, le domande da porre a un portafoglio sono le stesse: quanti segreti possono rubarmi i fondi, quanti possono farmeli perdere, chi altro deve collaborare perché io possa spendere, e posso verificare da solo qualcuna di queste risposte invece di prenderle per fede.


