Frase seed, chiave privata, xpub: che cosa può fare davvero ciascuna

·5 min di lettura·Di SSP Editorial Team
Copertina SSP Academy: frasi seed, chiavi private e xpub a confronto

Frase seed, chiave privata, xpub: che cosa può fare davvero ciascuna

I portafogli cripto ti consegnano diversi tipi di materiale dall’aria segreta, e non sono ugualmente pericolosi. Alcuni possono spendere tutto ciò che possiedi. Alcuni possono solo osservare. Alcuni, da soli, non possono fare né l’una né l’altra cosa.

La maggior parte degli errori di sicurezza nasce dal trattarli come intercambiabili: custodire come un tesoro una stringa innocua, oppure incollarne una pericolosa in un sito che l’ha chiesta con garbo. Il rimedio è sapere esattamente che cosa può fare ciascuno.

La frase seed: tutto, per sempre

La tua frase seed — le 12 o 24 parole — è la radice. Da essa un portafoglio deriva in modo deterministico ogni chiave privata, per ogni catena e ogni conto che userà mai.

Questo la rende la cosa più potente che possiedi. Chiunque abbia quelle parole può ricreare il tuo portafoglio sul proprio dispositivo e spendere ogni moneta che controlla, oggi o fra dieci anni. Non c’è una password sopra, né un secondo fattore, né un’assistenza in grado di annullare nulla.

Significa anche che il seed è l’unica cosa che ti serve per recuperare. Perdi tutti i dispositivi, conserva le parole, e non hai perso nulla. Ciò che serve davvero per ripristinare un portafoglio si riduce a questo pezzo di carta — ed è proprio per questo che non va mai digitato in nulla che non sia il portafoglio stesso.

Regola: nessuno di legittimo ti chiede mai la frase seed. Né l’assistenza, né uno strumento di «sincronizzazione», né un modulo di verifica.

Le chiavi private: una serratura ciascuna

Una chiave privata è derivata dal seed e controlla un indirizzo specifico o, in alcuni schemi, un conto. È ciò che produce davvero le firme.

Far trapelare una sola chiave privata fa perdere ciò che quella chiave controlla, non necessariamente tutto. È più circoscritto di una fuga del seed, ma resta una perdita totale per quei fondi — e poiché molti portafogli consentono di esportare una chiave privata per indirizzo, un’esportazione incauta è una via comune per cui singoli indirizzi vengono svuotati.

Non dovresti quasi mai maneggiare direttamente una chiave privata. Se uno strumento ti chiede di incollarne una, trattalo con lo stesso sospetto di una richiesta del tuo seed.

La chiave pubblica estesa: vedere tutto, non spendere nulla

Una chiave pubblica estesa, o xpub, è derivata dal seed a livello di conto. Può generare ogni indirizzo pubblico di quel conto, ma nessuna chiave privata.

Uno xpub quindi non può spostare nemmeno una moneta. Ciò che può fare è vedere: ogni indirizzo che il conto ha usato o userà e, di conseguenza, il saldo e la cronologia completi del conto. Consegnare a qualcuno uno xpub significa dargli una finestra permanente su quel conto, e per questo conta per la riservatezza on-chain anche se è innocuo per i tuoi fondi.

Questa è tutta la distinzione da ricordare:

Seed e chiavi private possono spendere. Uno xpub può solo osservare.

Strumenti in sola lettura, software contabili e tracker di portafoglio usano gli xpub in modo legittimo. Una richiesta ragionevole di xpub non è un campanello d’allarme. Una richiesta di seed o di chiave privata lo è sempre.

Dove il multifirma cambia i conti

Tutto quanto sopra descrive un portafoglio a chiave singola. Il multifirma cambia quanto vale un singolo segreto.

In SSP i tuoi fondi stanno in un multifirma 2-di-2: una chiave nell’estensione del browser, una sul telefono, ciascuna derivata dal proprio seed. Spendere richiede la firma di entrambe. Un solo seed trapelato, da solo, non può quindi muovere i tuoi fondi — all’attaccante manca ancora la chiave dell’altro dispositivo. È questa la vera protezione che offre il multifirma due-di-due: nessun segreto isolato è un passe-partout.

Non rende innocuo un seed trapelato. Trasforma una perdita istantanea in un avvertimento su cui hai tempo di agire — e la risposta giusta resta considerare quel seed bruciato e spostare i fondi in una configurazione nuova.

Per lo xpub, nel multifirma è lo stesso. SSP deriva gli indirizzi lungo un percorso BIP-48, m/48'/coin'/account'/script_type'/change/index, e ogni dispositivo tiene uno xpub dell’altra parte per poter costruire gli indirizzi condivisi. Quegli xpub permettono a ciascuna parte di vedere il conto; nessuno permette a chicchessia di spendere.

Un promemoria pratico

Frase seed. Spende tutto, per sempre. Conservala offline, non digitarla da nessuna parte se non nel portafoglio, non condividerla con nessuno per nessun motivo.

Chiave privata. Spende ciò che controlla. Non esportarla se non sai esattamente perché; non incollarla mai in un sito.

xpub. Non spende nulla, rivela tutto il conto. Condividilo solo con strumenti a cui affideresti tutta la tua cronologia.

Indirizzi. Pubblici per natura. Condividili liberamente — è così che ti pagano — ma ricorda che riutilizzarne uno collega i tuoi pagamenti fra loro.

Transazioni e messaggi firmati. Un’autorizzazione una tantum di un’azione precisa. Innocui una volta usati, pericolosi solo se hai firmato qualcosa senza leggerlo.

L’unica domanda da farsi

Ogni volta che qualcosa ti chiede materiale del portafoglio, chiediti: questo può spendere o può solo osservare?

Se può spendere, la risposta alla condivisione è no, e la richiesta stessa ti dice con chi hai a che fare. Se può solo osservare, la domanda diventa se ti va bene che quella parte veda tutto ciò che c’è nel conto. Quasi ogni perdita evitabile nell’autocustodia nasce da una risposta sbagliata a quella prima domanda.

Condividi questo articolo

Articoli correlati