Custodire Bitcoin in modo sicuro non significa semplicemente acquistare un hardware wallet e conservarlo in un cassetto. Il dispositivo protegge la firma delle transazioni, ma non può impedire da solo di perdere una seed phrase, inviare fondi all’indirizzo sbagliato, dimenticare una procedura o lasciare a una sola persona tutte le informazioni necessarie per recuperare il patrimonio.
La custodia è quindi un processo organizzativo. Comprende la scelta del wallet, la gestione dei backup, le modalità con cui si ricevono e si spendono i Bitcoin, i controlli da eseguire prima di ogni operazione e un piano per affrontare guasti, furti, perdita di memoria o indisponibilità del titolare.
Questa guida propone un metodo generale per costruire una custodia più ordinata. Non indica quale dispositivo acquistare né quale quantità di Bitcoin detenere: l’obiettivo è ridurre gli errori operativi e rendere il sistema comprensibile anche a distanza di tempo.
Prima di tutto: definire il rischio che si vuole gestire
Non esiste una configurazione migliore in assoluto. Una custodia adeguata dipende dal valore custodito, dalla frequenza delle operazioni, dalle competenze tecniche e dalle persone che potrebbero dover intervenire in caso di emergenza.
Il primo passo consiste nel descrivere il proprio scenario. Alcune domande sono particolarmente utili:
- Quanto spesso devo ricevere o spendere Bitcoin?
- Il wallet viene usato da una sola persona o deve essere accessibile anche a un familiare?
- Quali eventi devo considerare: furto, incendio, smarrimento, guasto, malattia o perdita delle credenziali?
- Quali informazioni devono rimanere segrete e quali, invece, possono essere documentate?
- Una persona di fiducia deve sapere che esiste un piano di recupero, senza conoscere necessariamente la seed phrase?
È utile distinguere almeno tre obiettivi diversi. Il primo è la confidenzialità: impedire che altri ottengano la seed phrase o il PIN. Il secondo è la disponibilità: poter recuperare il wallet quando il dispositivo non è più utilizzabile. Il terzo è la correttezza operativa: evitare di firmare una transazione diversa da quella che si intendeva eseguire.
Questi obiettivi non sono identici. Un backup nascosto in un luogo inaccessibile può essere molto riservato, ma difficile da recuperare in un’emergenza. Un wallet facile da usare può aumentare la comodità, ma anche l’esposizione a malware e firme distratte.
Separare le funzioni: uso quotidiano e riserva
Un’organizzazione pratica parte spesso dalla separazione tra fondi destinati all’uso frequente e fondi destinati alla conservazione. Non si tratta di una regola matematica né di una raccomandazione di allocazione: è un principio operativo per limitare il numero di transazioni eseguite con la parte più importante del patrimonio.
Un wallet utilizzato per piccoli pagamenti o per interagire con servizi può essere più esposto a errori, richieste fraudolente e perdita del dispositivo. Una riserva a lungo termine, invece, dovrebbe essere utilizzata raramente e seguire procedure più lente, con controlli indipendenti prima della firma.
La separazione può riguardare:
- il dispositivo o il wallet utilizzato;
- il luogo fisico in cui vengono conservati i backup;
- il computer o il telefono impiegato per operare;
- la documentazione relativa alle procedure;
- il livello di autorizzazione delle persone coinvolte.
Un errore comune consiste nel creare diversi wallet ma conservare tutte le seed phrase nello stesso posto, nello stesso file o nella stessa fotografia cloud. In questo caso la separazione è solo apparente: un singolo incidente può compromettere tutto.
Creare una procedura standard per ricevere Bitcoin
Ricevere Bitcoin è spesso considerato semplice, ma anche questa fase merita una procedura. Prima di comunicare un indirizzo, bisogna verificare di trovarsi nel wallet corretto e sulla rete Bitcoin corretta. L’indirizzo deve essere confrontato sul dispositivo o sul metodo di verifica scelto, non soltanto copiato da una schermata del computer.
Una procedura ordinata può seguire questi passaggi:
- aprire il wallet dedicato alla ricezione;
- generare un nuovo indirizzo quando il software lo prevede;
- controllare l’indirizzo sul dispositivo di firma o su una fonte indipendente;
- copiarlo senza trascriverlo manualmente, quando possibile;
- verificare i primi e gli ultimi caratteri dopo l’incolla;
- attendere che la transazione venga rilevata dalla rete prima di considerare conclusa l’operazione.
La verifica non deve limitarsi al colore verde dell’applicazione. Un malware potrebbe alterare un indirizzo copiato negli appunti oppure mostrare informazioni fuorvianti. Per importi rilevanti è prudente eseguire una transazione di prova e verificare indipendentemente l’indirizzo di destinazione.
È inoltre utile mantenere un piccolo registro delle operazioni: data, origine dei fondi, wallet di destinazione e identificativo della transazione. Il registro non deve contenere la seed phrase, il PIN o altre credenziali segrete. Può servire per riconciliare i movimenti e ricostruire la storia del wallet senza affidarsi alla memoria.
Creare una procedura standard per spendere Bitcoin
La spesa è il momento in cui il rischio di errore operativo è più alto. Una procedura sicura dovrebbe introdurre una pausa tra la preparazione della transazione e la firma.
Prima di confermare, verificare sempre:
- indirizzo o destinatario;
- importo espresso nell’unità corretta;
- commissione di rete;
- eventuale indirizzo di resto;
- software e wallet da cui la transazione è stata preparata;
- messaggio mostrato dal dispositivo di firma.
Non bisogna considerare sufficiente il fatto che il computer visualizzi un indirizzo conosciuto. Il controllo più importante deve avvenire sul dispositivo o sul sistema che mantiene la chiave privata separata dall’ambiente potenzialmente compromesso.
Per operazioni non frequenti può essere utile adottare la regola delle due verifiche: una prima persona prepara la transazione e una seconda controlla destinatario, importo e commissione. Se si opera da soli, la stessa funzione può essere svolta in due momenti distinti, rileggendo i dati dopo una pausa. Questo non elimina il rischio, ma riduce gli errori dovuti a fretta e automatismi.
Documentare senza trasformare il documento in una vulnerabilità
Una custodia ben organizzata ha una documentazione, ma non tutte le informazioni devono stare nello stesso posto. È consigliabile separare almeno tre categorie:
- informazioni pubbliche o operative, come il nome del wallet, il modello del dispositivo, le istruzioni generali e gli identificativi delle transazioni;
- informazioni sensibili, come PIN, passphrase aggiuntive e dettagli che potrebbero facilitare un attacco;
- materiale di recupero, come seed phrase o eventuali componenti di un backup suddiviso.
La documentazione operativa può spiegare dove si trova il wallet, quali applicazioni usare, come verificare un indirizzo e chi contattare in caso di emergenza. Non dovrebbe però rivelare direttamente la seed phrase o consentire a un estraneo di ricostruirla.
Un rischio sottovalutato è la documentazione incompleta. Scrivere soltanto “il backup è nella cassaforte” potrebbe non essere sufficiente se, dopo anni, non è chiaro quale wallet utilizzare, se esiste una passphrase aggiuntiva o quale procedura seguire. Al contrario, scrivere tutti i segreti nello stesso foglio crea un singolo punto di compromissione.
Test periodici: verificare il sistema senza muovere i fondi
Un piano di custodia non dovrebbe essere considerato valido soltanto perché non ha ancora avuto problemi. Deve essere verificato periodicamente, con test che non espongano la seed phrase e non richiedano il trasferimento dei fondi principali.
Un controllo può comprendere:
- verifica dello stato fisico dei backup;
- controllo che il dispositivo si accenda e venga riconosciuto dal software ufficiale;
- confronto tra indirizzi pubblici memorizzati e wallet corretto;
- verifica che la procedura di recupero sia comprensibile;
- controllo che le persone autorizzate sappiano dove trovare le istruzioni non segrete;
- revisione dei contatti e delle informazioni che potrebbero diventare obsolete.
Il ripristino completo su un dispositivo separato può essere utile, ma deve essere pianificato con attenzione. Non bisogna inserire la seed phrase in siti web, moduli online, chat, applicazioni non verificate o dispositivi esposti a potenziali malware. Dopo un test, occorre anche verificare di non aver lasciato copie temporanee della seed phrase, fotografie o file non protetti.
La frequenza dei controlli dipende dalla complessità del sistema. Un piano molto elaborato ma mai verificato può essere più rischioso di una procedura semplice, conosciuta e ripetuta correttamente.
Errori da evitare nella custodia operativa
Molti incidenti non derivano da una vulnerabilità sofisticata della blockchain, ma da comportamenti prevedibili. Tra gli errori più comuni ci sono:
- conservare la seed phrase in una fotografia, in un cloud o in una chat;
- digitare la seed phrase su un computer connesso a Internet senza una necessità precisa;
- confondere il PIN del dispositivo con il backup del wallet;
- considerare sicuro un indirizzo soltanto perché è già apparso in precedenza;
- usare lo stesso wallet per fondi di lungo periodo e interazioni frequenti;
- non annotare le procedure perché “saranno facili da ricordare”;
- informare troppe persone del luogo del backup o del valore custodito;
- eseguire aggiornamenti o installare software partendo da link ricevuti via messaggio;
- firmare una transazione mentre si è sotto pressione o durante una telefonata non verificata.
Occorre diffidare anche delle richieste di assistenza che domandano seed phrase, codici o accesso remoto. Un supporto legittimo non ha bisogno di conoscere il segreto che consente di controllare i fondi.
Un modello semplice di piano di custodia
Per iniziare, si può preparare un documento diviso in quattro parti. La prima descrive il wallet e il suo scopo: uso quotidiano, riserva o test. La seconda contiene le procedure per ricevere e spendere, con l’ordine dei controlli. La terza spiega come verificare il funzionamento del backup senza divulgare il segreto. La quarta indica cosa fare in caso di furto, perdita, guasto o indisponibilità del titolare.
Il piano dovrebbe essere abbastanza chiaro da poter essere seguito dopo molto tempo, ma non così dettagliato da concentrare tutti i segreti in un unico documento. È opportuno rivederlo quando cambia il dispositivo, il software, la situazione familiare o il modo in cui vengono utilizzati i Bitcoin.
La sicurezza non consiste nel rendere ogni operazione impossibile. Consiste nel creare frizioni nei momenti ad alto rischio e semplicità nei momenti di controllo. Una buona custodia rende difficile rubare le chiavi, ma anche difficile perdere per errore l’accesso legittimo. La combinazione di separazione, verifica, documentazione e test periodici è ciò che trasforma un wallet in un sistema di custodia più resiliente.


