Lunedì, 21 settembre 2026 Il magazine su crypto, economia e finanza Academy Strumenti Area riservata
Come custodire Bitcoin

BIP85 e seed secondarie: come creare wallet Bitcoin separati senza generare nuove parole a caso

BIP85 permette di derivare seed secondarie deterministiche da un wallet principale. Ecco come funziona, che cosa protegge davvero, quali sono i rischi e perché non sostituisce un backup…

di Redazione · 07 set 2026 · 6 letture
BIP85 e seed secondarie: come creare wallet Bitcoin separati senza generare nuove parole a caso

Chi custodisce Bitcoin può avere bisogno di più wallet separati: uno per le spese quotidiane, uno per i risparmi, uno dedicato ai test o un wallet da consegnare in futuro a un familiare. Generare ogni volta una nuova seed phrase con strumenti diversi può però rendere più difficile mantenere ordine, verificare i backup e ricostruire la configurazione nel tempo.

BIP85 è una proposta che affronta questo problema permettendo di derivare seed secondarie deterministiche a partire da una seed principale. In pratica, una singola sorgente di entropia può produrre altre sequenze di parole, utilizzabili come wallet indipendenti. Il meccanismo è interessante per la gestione della custodia, ma deve essere compreso bene: una seed secondaria non è una copia della seed principale, il sistema non elimina i rischi di perdita e un errore nella procedura può compromettere l’accesso ai fondi.

Questa guida spiega il funzionamento generale di BIP85, i casi d’uso e i limiti da considerare prima di inserirlo in un piano di custodia.

Che cos’è BIP85 e che cosa significa seed secondaria

Una seed phrase è una rappresentazione leggibile dall’essere umano di dati casuali utilizzati per generare le chiavi di un wallet. In un wallet deterministico gerarchico, la seed consente di ricostruire in modo ripetibile account e indirizzi seguendo specifici percorsi di derivazione.

BIP85 applica un principio simile a un livello diverso: invece di derivare direttamente indirizzi e chiavi, usa una seed principale per ottenere nuova entropia. Questa entropia viene poi trasformata, secondo un’applicazione e un percorso definiti, in una seed secondaria o in un altro tipo di dato supportato dallo standard.

La seed secondaria può essere importata in un wallet compatibile e utilizzata come un wallet autonomo. Chi osserva la blockchain non può normalmente stabilire che due wallet siano stati creati attraverso BIP85. La relazione esiste nel metodo di generazione e nella custodia della seed principale, non nei dati pubblici delle transazioni.

Il punto fondamentale è la direzione del rapporto: dalla seed principale è possibile ricreare la seed secondaria, ma dalla sola seed secondaria non si dovrebbe poter risalire alla seed principale. Questo consente di separare gli utilizzi, senza dover scrivere e conservare manualmente una nuova fonte casuale ogni volta. Non significa però che la seed principale sia un semplice “master password” innocuo: chi la ottiene può potenzialmente ricostruire tutte le seed secondarie previste dal piano.

Come funziona la derivazione in termini pratici

Il processo utilizza una funzione crittografica e un percorso di derivazione strutturato. Nel percorso vengono identificati, tra gli altri elementi, il tipo di applicazione e l’indice della seed secondaria. L’indice permette di creare più risultati distinti partendo dalla stessa seed principale.

Un esempio concettuale è questo: il wallet principale deriva la seed secondaria numero uno per il risparmio, la numero due per un wallet operativo e la numero tre per un ambiente di prova. Ogni risultato deve essere annotato e documentato con uno scopo preciso. Se in futuro si ripete la stessa procedura con la stessa seed principale, la stessa applicazione e lo stesso indice, il risultato dovrebbe essere identico.

La determinismo è il vantaggio centrale. Non è necessario affidarsi alla memoria per ricordare come è stata generata una seed, né conservare necessariamente un ulteriore backup della seed secondaria se il piano prevede di ricostruirla dalla principale. Ma questo vantaggio introduce anche un rischio operativo: dimenticare l’applicazione, l’indice o le regole usate può rendere difficile individuare il wallet corretto.

BIP85 non definisce un unico formato valido per ogni tipo di wallet. Le implementazioni possono supportare applicazioni diverse, come seed BIP39 con un determinato numero di parole o altri output compatibili con lo standard. Per questo è necessario verificare la documentazione ufficiale del dispositivo o del software utilizzato e non assumere che due wallet chiamati “BIP85” siano automaticamente compatibili in ogni dettaglio.

Quali problemi può risolvere nella custodia di Bitcoin

Il primo caso d’uso è la separazione tra wallet con funzioni diverse. Un wallet destinato ai risparmi di lungo periodo può restare inattivo, mentre un altro può essere usato per operazioni più frequenti. La separazione riduce il rischio che una singola attività operativa esponga direttamente tutti i fondi, anche se non sostituisce le altre misure di sicurezza.

Un secondo caso riguarda la standardizzazione dei backup. Un piano documentato può associare un indice a ciascun wallet: per esempio, un indice per la tesoreria personale, uno per le spese e uno per il recupero in caso di emergenza. La numerazione non deve contenere informazioni sensibili in chiaro se il documento viene conservato insieme alla seed principale; è comunque importante che il titolare, o chi dovrà assistere nel recupero, comprenda la logica adottata.

BIP85 può essere utile anche per creare ambienti separati per test e formazione. Una seed derivata può essere usata per un wallet privo di fondi significativi, riducendo la tentazione di sperimentare con il wallet principale. In questo scenario, la seed principale resta il segreto più importante e non deve essere inserita in computer, browser, applicazioni sconosciute o servizi online.

Un ulteriore vantaggio è la riproducibilità. Se un dispositivo viene perso o sostituito, un’implementazione compatibile può ricostruire la stessa seed secondaria senza dover leggere una lastra o un foglio dedicato, sempre che la seed principale e la procedura siano disponibili.

Che cosa BIP85 non protegge

BIP85 non crea una barriera di sicurezza tra la seed principale e le seed secondarie. Se la seed principale viene copiata, fotografata o inserita in un dispositivo compromesso, l’attaccante può tentare di derivare i wallet secondari. La protezione dipende quindi soprattutto dalla custodia della seed principale.

Al contrario, la perdita di una seed secondaria può essere definitiva se non esiste più accesso alla seed principale o se la documentazione necessaria alla derivazione è incompleta. La possibilità di ricostruire il wallet non deve essere confusa con una garanzia di recupero: servono compatibilità, percorso corretto e una procedura verificata.

Lo standard non protegge neppure dagli errori di destinazione. Se si deriva una seed per il wallet sbagliato, si seleziona un indice errato o si trasferiscono fondi a un indirizzo non controllato, la blockchain non offre un meccanismo per annullare l’operazione. Anche la privacy non è automatica: usare wallet collegati tra loro, riutilizzare indirizzi o trasferire fondi in modo riconoscibile può creare collegamenti on-chain.

Infine, BIP85 non è un sostituto del multisig. Una seed principale resta un singolo punto critico: chi la possiede può rappresentare l’intero sistema. Se l’obiettivo è distribuire il controllo tra più persone o dispositivi, occorre valutare un modello diverso, come una configurazione multisig progettata e testata correttamente.

Procedura prudente prima di usarlo con fondi reali

Il primo passo è definire lo scopo del wallet secondario. Evitare di iniziare dalla tecnologia e chiedersi soltanto “quale indice devo usare”: è più sicuro stabilire prima quali fondi o attività saranno separati e perché.

  • Verificare che il software o l’hardware utilizzato supporti effettivamente BIP85 e quale applicazione implementi.
  • Consultare la documentazione ufficiale e controllare il percorso di derivazione previsto, senza copiarlo da fonti non verificate.
  • Creare una seed secondaria di prova senza depositare Bitcoin significativi.
  • Annotare in modo chiaro l’indice, il tipo di applicazione e il wallet compatibile utilizzato.
  • Ripristinare la seed secondaria su un secondo ambiente compatibile e verificare che produca gli stessi account o indirizzi.
  • Testare anche il recupero partendo dalla seed principale, ma senza esporla a dispositivi connessi a Internet.
  • Solo dopo le verifiche, inviare una somma contenuta e controllare il percorso completo di ricezione e spesa.

Durante la procedura la seed principale deve rimanere offline. Non va inserita in un sito che promette di “generare BIP85”, in una chat, in un modulo online o in un’applicazione scaricata da una fonte incerta. Un hardware wallet può ridurre l’esposizione della seed, ma non rende sicura un’operazione se il dispositivo o il software visualizzano informazioni in modo ambiguo e l’utente conferma senza controllare.

Come documentare il piano senza rivelare le seed

Una custodia deterministica funziona soltanto se il titolare sa ricostruire il procedimento. È quindi utile predisporre un documento operativo separato dalla seed principale. Il documento può indicare il nome convenzionale del wallet, l’applicazione BIP85 utilizzata, l’indice, il percorso e il software compatibile. Non deve contenere la seed principale né le seed secondarie in chiaro se l’obiettivo è poterle ricreare.

La documentazione deve essere comprensibile anche dopo molto tempo. Sigle poco chiare, appunti incompleti o riferimenti a un’applicazione che potrebbe non essere più disponibile aumentano il rischio di recupero errato. Prima di considerare il piano definitivo, è opportuno simulare il ripristino usando soltanto le informazioni che verrebbero realmente conservate.

È inoltre importante decidere che cosa accade se la seed principale non è più disponibile. In quel caso le seed secondarie ricostruibili soltanto attraverso di essa potrebbero essere irrecuperabili. Se un wallet secondario ha un’importanza autonoma, può essere ragionevole valutarne un backup separato, con una gestione coerente con il modello di minaccia. Questo riduce la dipendenza dalla seed principale, ma aumenta il numero di segreti da proteggere.

Errori frequenti da evitare

  • Confondere BIP85 con un backup condiviso: la seed secondaria non è automaticamente una copia indipendente della principale.
  • Usare lo stesso indice per scopi diversi senza documentarlo, aumentando il rischio di confondere i wallet.
  • Depositare fondi prima di aver completato un ripristino di prova.
  • Supporre che ogni wallet BIP39 sia compatibile con ogni implementazione BIP85.
  • Conservare la seed principale in un’applicazione online per comodità.
  • Considerare la derivazione deterministica un metodo per eliminare la necessità di backup e procedure di emergenza.
  • Trasferire fondi senza verificare sul dispositivo l’indirizzo di ricezione e la rete corretta.

BIP85 è quindi uno strumento di organizzazione avanzata della custodia, non una scorciatoia per rendere invulnerabile un wallet. Può aiutare a creare separazione, ordine e riproducibilità, ma concentra molta responsabilità sulla seed principale e sulla qualità della documentazione.

Prima di adottarlo, la domanda più importante non è soltanto se la tecnologia funzioni, ma se il titolare sappia spiegare, anche a distanza di anni, quali wallet esistono, come vengono derivati, quali backup sono disponibili e quali rischi restano aperti. Una procedura semplice, verificata e comprensibile è spesso più sicura di una configurazione sofisticata che nessuno riesce a ricostruire.

Articoli correlati

Iscriviti alla newsletter

Ricevi ogni settimana le notizie e le analisi più importanti su crypto e finanza.