Una seed phrase può essere composta da parole perfettamente valide e, allo stesso tempo, essere stata generata in modo insicuro. Il numero di parole, la presenza di un checksum e il fatto che il wallet sia un hardware wallet non bastano a garantire la protezione dei fondi: tutto dipende dalla casualità utilizzata all’inizio del processo.
La domanda pratica è quindi questa: come si può capire se una seed phrase è stata generata con sufficiente entropia e quali metodi riducono il rischio di creazione prevedibile? La risposta richiede di distinguere tra entropia, checksum, lista di parole e backup. Sono elementi collegati, ma non svolgono la stessa funzione.
Che cosa rende sicura una seed phrase
Una seed phrase BIP39 non nasce scegliendo parole a caso da una lista. In genere il wallet parte da una sequenza di bit casuali, chiamata entropia, aggiunge un breve checksum e divide il risultato in gruppi che vengono trasformati in parole.
Nel caso di una frase da 12 parole, l’entropia effettiva è normalmente di 128 bit; nel caso di una frase da 24 parole è di 256 bit. Il checksum occupa una parte del risultato finale, ma non aggiunge casualità: serve soprattutto a individuare alcuni errori di trascrizione o combinazioni non valide.
In termini intuitivi, la sicurezza non deriva dal “vocabolario” delle parole, ma dal numero di possibili sequenze iniziali. Se la sorgente casuale è imprevedibile, ricostruire la seed phrase senza averla ricevuta è impraticabile. Se invece la frase è stata scelta da una persona, generata con una procedura difettosa o ottenuta da un generatore compromesso, anche 12 o 24 parole possono offrire una protezione molto inferiore a quella attesa.
La sicurezza della seed phrase può quindi essere vista come una catena: casualità iniziale, algoritmo corretto, dispositivo affidabile, trascrizione accurata e conservazione protetta. Un solo anello debole può compromettere il risultato.
Entropia e checksum: due concetti da non confondere
L’entropia misura, in modo semplificato, quanta imprevedibilità contiene il dato iniziale. Più entropia significa un numero maggiore di combinazioni possibili da indovinare, a condizione che la generazione sia realmente casuale.
Il checksum è invece un controllo matematico. Una parte dei dati iniziali viene utilizzata per calcolare una sequenza di verifica, inserita nella codifica finale. Se una parola viene sostituita con un’altra, la frase potrebbe non superare i controlli di validità. Tuttavia, il checksum non protegge da un attaccante che conosce o riesce a prevedere il metodo con cui la seed phrase è stata generata.
Questo è un errore concettuale comune: una frase accettata dal wallet non è necessariamente una frase sicura. È soltanto una frase compatibile con il formato previsto. Anche una seed phrase inventata manualmente può risultare valida, soprattutto se viene completata o controllata da uno strumento, ma la sua sicurezza dipende dalla casualità effettiva delle scelte.
Il checksum non corregge una seed phrase debole, non rende casuali parole scelte dall’utente e non sostituisce un generatore affidabile.
Perché scegliere le parole manualmente è rischioso
Il cervello umano non è una sorgente casuale affidabile. Quando una persona sceglie parole “a caso”, tende a preferire parole familiari, sequenze con un significato, alternanze riconoscibili o combinazioni che sembrano equilibrate. Anche l’uso di frasi, citazioni, date e nomi produce schemi molto più prevedibili di quanto si immagini.
Un rischio simile riguarda le seed phrase create con password manager, fogli di calcolo, script trovati online o generatori web. Il problema non è soltanto l’eventuale presenza di malware: il software potrebbe usare un generatore pseudo-casuale difettoso, registrare l’input, inviarlo a un server o essere stato alterato senza che l’utente se ne accorga.
Non è prudente neppure modificare una seed phrase generata da un wallet eliminando parole, sostituendole o aggiungendo una parola personale. Una passphrase BIP39, quando viene utilizzata consapevolmente, è un elemento distinto dalla seed phrase e va gestita come un segreto separato. Aggiungere parole direttamente alla frase non equivale a creare una protezione aggiuntiva.
La generazione tramite hardware wallet
Per la maggior parte degli utenti, la procedura più semplice consiste nel lasciare che sia un hardware wallet acquistato da una fonte affidabile a generare la seed phrase. Il dispositivo dovrebbe utilizzare una sorgente di casualità interna e mostrare le parole sul proprio schermo, non su quello del computer o dello smartphone.
La procedura corretta prevede alcuni controlli pratici:
- configurare il dispositivo seguendo il software ufficiale e verificando l’autenticità del prodotto;
- creare un nuovo wallet, senza importare una frase ricevuta via email, messaggio o confezione;
- annotare le parole esclusivamente su un supporto offline e verificare attentamente l’ordine;
- completare il controllo richiesto dal dispositivo, senza fotografare o copiare la seed phrase in app, cloud o clipboard;
- considerare la seed phrase come il backup principale, anche se il dispositivo viene protetto da PIN.
Un wallet già inizializzato o accompagnato da una seed phrase prestampata non dovrebbe essere usato. La frase deve essere generata durante la configurazione, sotto il controllo dell’utente, e non deve essere conosciuta da nessun’altra persona.
Generare entropia con i dadi: che cosa significa davvero
La generazione con i dadi può essere un metodo trasparente per creare entropia, perché sostituisce la fiducia in un generatore software con l’esito di lanci fisici. Non è però una procedura da improvvisare: servono una metodologia coerente, un dado affidabile e una trasformazione corretta dei risultati.
Con un dado a sei facce, ogni lancio produce sei risultati possibili. Per ottenere una quantità elevata di entropia occorrono molti lanci indipendenti. Una sequenza destinata a una seed phrase da 12 parole richiede, in linea teorica, circa 128 bit di entropia; una da 24 parole ne richiede circa 256. Poiché sei non è una potenza di due, la conversione diretta dei risultati in bit può introdurre distorsioni se viene fatta in modo ingenuo.
Per questo, chi sceglie un metodo basato sui dadi dovrebbe utilizzare soltanto procedure documentate e compatibili con lo standard adottato dal wallet. Non basta lanciare un dado alcune volte e convertire liberamente i numeri in parole. La sequenza deve essere trasformata in entropia uniforme, poi codificata con checksum secondo le regole del formato. Un errore in questa fase può creare una frase non standard, una frase con casualità ridotta o un wallet che altri strumenti non riescono a recuperare.
Esistono metodi che usano gruppi di lanci per ottenere bit uniformi, scartando alcuni risultati in modo controllato. Il principio generale è evitare che alcuni valori abbiano una probabilità maggiore di altri. Prima di usare questa procedura con fondi reali, è essenziale comprenderla, replicarla in un ambiente separato e verificare la compatibilità con il wallet previsto.
Come verificare la qualità del processo senza esporre la seed phrase
Non esiste un test che dimostri matematicamente, dopo la generazione, che una seed phrase sia stata prodotta con casualità perfetta. La verifica più importante riguarda quindi il processo, non il semplice elenco delle parole.
È possibile controllare che il wallet sia stato inizializzato da zero, che non abbia mostrato la frase su un dispositivo connesso a Internet e che il produttore o il software utilizzato siano autentici. Se si adotta la generazione con dadi, si può ripetere la procedura in un ambiente offline e confrontare i passaggi matematici con la documentazione tecnica dello standard.
Gli strumenti online che chiedono di inserire la seed phrase non sono adatti per verificare la casualità o il saldo. Una seed phrase digitata in un sito, in un modulo web, in una chat o in un dispositivo con possibile malware deve essere considerata esposta. Anche se il sito promette di eseguire il controllo localmente, l’utente non ha necessariamente modo di verificare il codice realmente eseguito.
Un recovery test può dimostrare che il backup è stato trascritto correttamente, ma non dimostra che la seed sia stata generata in modo sicuro. Sono due controlli diversi: il primo riguarda la capacità di ripristino, il secondo la qualità della casualità iniziale.
Errori da evitare nella generazione manuale
- Usare una seed phrase pubblicata in un manuale, in un video o in un esempio online.
- Creare le parole con una password, una frase personale, una data o un metodo mnemonico.
- Utilizzare un generatore web senza poter verificare il codice e l’assenza di connessioni.
- Confondere una frase BIP39 con una lista di parole scelta liberamente.
- Modificare una seed phrase valida per renderla più facile da ricordare.
- Conservare la frase in foto, note, email, cloud, password manager non adeguatamente protetti o screenshot.
- Usare più volte la stessa seed phrase per wallet diversi senza comprendere le conseguenze della compromissione.
- Considerare il PIN dell’hardware wallet come un sostituto del backup.
Un ulteriore errore consiste nel distribuire copie della seed phrase senza un piano preciso. Più copie possono ridurre il rischio di perdita fisica, ma aumentano il numero di luoghi e persone che potrebbero accedervi. La ridondanza deve essere progettata insieme alla sicurezza fisica, alla privacy e alla possibilità di recupero.
Quale approccio è più ragionevole
Per un utente che non ha esigenze tecniche particolari, la soluzione più comprensibile è utilizzare un hardware wallet affidabile, acquistato da un canale ufficiale o verificabile, e lasciare che generi la seed phrase durante la configurazione. La frase va scritta a mano, controllata sul dispositivo e conservata offline.
La generazione con i dadi può essere interessante per chi desidera maggiore verificabilità del processo e possiede le competenze per gestire correttamente entropia, conversione e checksum. Non è automaticamente più sicura solo perché è manuale: una procedura artigianale mal progettata può essere meno affidabile di un generatore hardware ben implementato.
In entrambi i casi, la regola fondamentale è la stessa: la seed phrase deve essere creata localmente, con casualità sufficiente, e non deve mai essere comunicata a terzi. La qualità del backup viene dopo, ma non può compensare una generazione prevedibile.
Capire come nasce una seed phrase aiuta a evitare una falsa sicurezza. Le parole visibili sul foglio sono soltanto la rappresentazione finale; la vera protezione è contenuta nell’imprevedibilità dei dati da cui quelle parole derivano e nella disciplina con cui vengono gestiti per tutta la vita del wallet.


