Lunedì, 21 settembre 2026 Il magazine su crypto, economia e finanza Academy Strumenti Area riservata
Trezor

Backup Shamir su Trezor: come funziona, come recuperare il wallet e quali rischi evitare

Il backup Shamir di Trezor divide il recupero del wallet in più condivisioni e consente di stabilire quante servono per ripristinarlo. Ecco come funziona la soglia, come conservarla, come…

di Redazione · 14 ago 2026 · 12 letture
Backup Shamir su Trezor: come funziona, come recuperare il wallet e quali rischi evitare

Un wallet Trezor può essere protetto non soltanto da un unico backup composto da parole, ma anche da un sistema di condivisione chiamato Shamir Backup. L’idea è dividere il materiale necessario al recupero in più parti, dette condivisioni, e stabilire quante di queste devono essere riunite per ripristinare il wallet.

Per esempio, si può creare un backup composto da cinque condivisioni, impostando una soglia di tre: in questo caso, qualsiasi combinazione di almeno tre condivisioni valide consente il recupero, mentre una o due parti da sole non sono sufficienti. Il sistema può ridurre il rischio di perdita o furto di un singolo backup, ma introduce anche nuove responsabilità organizzative.

Questa guida spiega il funzionamento del backup Shamir sui dispositivi e sui software Trezor che lo supportano, senza confonderlo con una normale copia della seed phrase. Non è una garanzia contro ogni errore: la sicurezza dipende anche da come vengono generate, conservate e recuperate le condivisioni.

Che cos’è il backup Shamir di Trezor

In un wallet tradizionale, il recupero dipende da una singola sequenza di parole. Chi possiede quella sequenza può generalmente ricostruire il wallet; chi la perde non ha un’altra strada per accedere ai fondi, salvo eventuali sistemi di backup alternativi già predisposti.

Il backup Shamir cambia questo modello. Il materiale di recupero viene suddiviso in più condivisioni indipendenti. Durante la configurazione si scelgono:

  • il numero totale di condivisioni da creare;
  • la soglia minima di condivisioni necessaria per il recupero;
  • il luogo e il metodo con cui conservare ciascuna condivisione.

La soglia è l’elemento centrale. Se si creano cinque condivisioni con soglia tre, il wallet può essere recuperato con tre, quattro o cinque parti. Una combinazione di due condivisioni, invece, non basta. Questo consente di distribuire le parti tra luoghi o persone diverse senza rendere indispensabile una singola copia completa.

Le condivisioni non sono semplici segmenti da concatenare. Non bisogna quindi provare a unirle manualmente, riordinarle o trasformarle in una nuova seed phrase. Devono essere inserite nell’operazione di recupero seguendo il formato e la procedura previsti dall’ecosistema Trezor compatibile.

Shamir Backup e seed phrase tradizionale: le differenze

Un backup Shamir non deve essere trattato come una normale seed phrase BIP39. Anche se entrambi servono a ricostruire l’accesso al wallet, hanno struttura, formato e procedura di recupero differenti.

Una seed phrase tradizionale è normalmente una singola sequenza di parole. Se viene copiata in modo incompleto, alterata o fotografata da un aggressore, il rischio riguarda direttamente l’intero wallet. Con Shamir, invece, una singola condivisione può non essere sufficiente, purché la soglia sia maggiore di uno.

Questo non significa che ogni condivisione sia irrilevante. Una parte può contenere informazioni sensibili sul backup e deve essere protetta. Inoltre, se la soglia viene impostata a uno, il vantaggio della suddivisione viene sostanzialmente meno: una sola condivisione potrebbe bastare per recuperare il wallet.

È importante anche evitare di mescolare i due sistemi. Un backup tradizionale e un backup Shamir generano percorsi di recupero diversi. Inserire le parole di un sistema nella procedura dell’altro può portare a un wallet apparentemente vuoto, senza che questo significhi necessariamente che le crypto siano state trasferite o cancellate.

Come scegliere numero di parti e soglia

Non esiste una combinazione universalmente corretta. La scelta deve riflettere la situazione concreta di custodia, il numero di luoghi sicuri disponibili e la capacità di mantenere nel tempo una documentazione precisa.

Un esempio teorico è una configurazione con tre condivisioni e soglia due. Il wallet può essere recuperato con due parti, quindi la perdita di una condivisione non blocca il recupero. Tuttavia, il furto di due parti può essere sufficiente per ottenere l’accesso. Una configurazione con cinque condivisioni e soglia tre offre più ridondanza, ma richiede maggiore disciplina: bisogna sapere dove si trovano tutte le parti e mantenere aggiornata la mappa del backup.

La soglia deve essere compatibile con la realtà. Impostare una soglia troppo alta può rendere fragile il recupero: se una sola condivisione viene distrutta, smarrita o resa illeggibile, potrebbe non essere più possibile raggiungere il numero minimo. Al contrario, una soglia troppo bassa può ridurre il beneficio della distribuzione.

Nel decidere la struttura, occorre considerare anche gli eredi o le persone incaricate del recupero, la possibilità di accesso ai luoghi di conservazione e il rischio che più parti vengano esposte nello stesso evento, per esempio durante un trasloco, un incendio o una compromissione digitale.

Come creare correttamente un backup Shamir

La creazione deve avvenire in un ambiente controllato, utilizzando il dispositivo Trezor e il software ufficiale compatibile. Prima di iniziare è opportuno verificare di avere installato il software dalla fonte corretta e di utilizzare un dispositivo la cui autenticità e integrità siano state controllate.

Durante la procedura, il dispositivo mostra le informazioni del backup. Le condivisioni devono essere trascritte con estrema precisione, nello stesso formato previsto dal dispositivo. Non bisogna salvarle in note online, servizi cloud, gestori di password non progettati per questo uso, email o fotografie presenti su uno smartphone connesso a Internet.

Una procedura prudente comprende questi passaggi:

  • scegliere in anticipo luoghi fisici distinti e adeguatamente protetti;
  • generare il backup direttamente sul dispositivo, non su una pagina web;
  • trascrivere ogni condivisione senza correggere o “semplificare” le parole;
  • controllare più volte la leggibilità e la corrispondenza con quanto visualizzato dal dispositivo;
  • conservare le parti separate secondo il piano scelto;
  • documentare in modo non sensibile dove si trovano le condivisioni e quale soglia è stata impostata.

La documentazione logistica non deve rivelare le parole o le condivisioni. Può però indicare, per esempio, che esistono cinque parti, che ne servono tre e che sono distribuite in determinati luoghi. Senza questa informazione, gli eredi o il titolare potrebbero non sapere quante parti cercare o quale sia la soglia corretta.

Come verificare che il backup sia davvero recuperabile

Scrivere le condivisioni non basta. Un errore di trascrizione, una parola illeggibile o una parte attribuita al wallet sbagliato possono emergere soltanto durante il recupero.

La verifica deve essere eseguita con cautela e preferibilmente prima di depositare somme importanti. I software o i dispositivi Trezor compatibili possono offrire funzioni dedicate alla verifica del backup; quando disponibili, queste sono preferibili a tentativi improvvisati di recupero.

Un test di recupero completo va pianificato senza fretta. Se si utilizza un dispositivo diverso o si procede a un ripristino, è necessario controllare che il wallet recuperato mostri gli stessi account e gli stessi indirizzi attesi. Per Bitcoin, per esempio, si può confrontare un indirizzo di ricezione già verificato sul dispositivo; per altri asset si devono controllare rete, account e percorso compatibili.

Il confronto non dovrebbe basarsi soltanto su un saldo visualizzato dal software. Un’applicazione può essere non sincronizzata, filtrare determinati asset o mostrare un account diverso. La verifica più significativa è che il dispositivo confermi l’indirizzo e che il wallet recuperato derivi dallo stesso backup.

È essenziale non inviare fondi a un wallet appena recuperato solo perché appare simile. Prima bisogna identificare il motivo di eventuali differenze: backup errato, soglia incompleta, account differente, passphrase aggiuntiva, rete non supportata o sincronizzazione ancora in corso.

Dove conservare le condivisioni

Le condivisioni devono essere conservate offline e in forma durevole. La carta può deteriorarsi, bruciare o diventare illeggibile; per somme o orizzonti temporali rilevanti, alcuni utenti valutano supporti resistenti a calore e umidità. La scelta del materiale non elimina però il rischio di furto o di errore umano.

Separare le parti ha senso soltanto se la separazione è reale. Conservare tutte le condivisioni nella stessa cassaforte, nello stesso cassetto o nella stessa busta riduce il vantaggio del modello a soglia. Anche affidare due o più parti alla stessa persona può concentrare un rischio che si voleva distribuire.

La custodia deve tenere conto di tre minacce diverse:

  • perdita: una o più parti vengono distrutte o smarrite;
  • furto: un aggressore ottiene abbastanza condivisioni per superare la soglia;
  • confusione: le parti appartengono a wallet diversi o non sono accompagnate da istruzioni comprensibili.

Non è necessario rendere pubblica la soglia o indicare il contenuto delle parti. Tuttavia, un piano successorio efficace deve permettere a una persona autorizzata di capire che esiste un backup Shamir, dove cercare le parti e quale procedura seguire, senza esporre queste informazioni a soggetti non autorizzati.

Errori frequenti da evitare

  • Confondere le condivisioni con una seed phrase: non vanno concatenate né inserite in strumenti casuali trovati online.
  • Creare una sola copia di ogni parte: la perdita di una condivisione può rendere impossibile raggiungere la soglia.
  • Impostare una soglia troppo alta: la configurazione può diventare fragile se manca anche una sola parte.
  • Conservare più parti nello stesso luogo: un unico furto o incidente può compromettere la ridondanza.
  • Digitare le condivisioni su un computer connesso: keylogger, malware, screenshot e sincronizzazioni automatiche possono esporle.
  • Ignorare eventuali passphrase aggiuntive: se viene usata una passphrase, il recupero delle sole condivisioni può non ricostruire l’account corretto.
  • Non verificare il backup: una copia mai testata resta un’ipotesi, non una procedura di recupero comprovata.
  • Usare software non ufficiali per il recupero: una pagina falsa può chiedere tutte le condivisioni e sottrarle.

Che cosa succede se manca una condivisione

La risposta dipende dalla soglia impostata. Se il wallet è stato creato con cinque parti e soglia tre, la perdita di una o due parti non impedisce necessariamente il recupero. Se invece ne restano soltanto due, il numero è insufficiente.

La soglia non può essere ricostruita matematicamente osservando una sola parte. Per questo è importante conservarne una descrizione separata e affidabile. Se il titolare dimentica quanti elementi sono stati creati o quale soglia era stata scelta, anche il possesso materiale delle parti può non essere sufficiente a recuperare il wallet in modo ordinato.

Se il dispositivo originale funziona ancora e il wallet è accessibile, la priorità è valutare la creazione di un nuovo backup secondo una procedura controllata, senza divulgare quello esistente. Se invece il dispositivo è perso o guasto, bisogna usare esclusivamente la procedura di recupero compatibile con quel tipo di backup.

In presenza di dubbi, è preferibile fermarsi. Inserire le condivisioni in un sito non verificato o consegnarle a un presunto servizio di assistenza può trasformare un problema di recupero in una perdita definitiva dei fondi.

Il punto chiave: ridondanza senza improvvisazione

Il backup Shamir di Trezor è un modello a soglia: riduce la dipendenza da una singola copia, ma richiede più pianificazione rispetto a un backup tradizionale. La sicurezza non deriva soltanto dal numero di condivisioni; dipende dall’equilibrio tra soglia, distribuzione fisica, leggibilità, documentazione e capacità di recupero.

Prima di utilizzarlo per somme rilevanti, è utile simulare il recupero in un ambiente controllato, verificare gli indirizzi sul dispositivo e predisporre istruzioni comprensibili per il futuro. Un backup efficace deve essere segreto, integro, sufficientemente ridondante e recuperabile soltanto dalle persone autorizzate.

Articoli correlati

Iscriviti alla newsletter

Ricevi ogni settimana le notizie e le analisi più importanti su crypto e finanza.