MetaMask viene spesso descritto come un unico wallet, ma al suo interno può gestire più account. Questa distinzione è importante: due account visualizzati nella stessa estensione possono avere indirizzi, chiavi private e saldi completamente diversi. Spostarsi da un account all’altro non trasferisce le crypto e non cambia automaticamente la rete utilizzata.
Capire come funzionano gli account multipli aiuta a organizzare il wallet, separare attività diverse e ridurre gli errori operativi. Non elimina però i rischi tipici dei wallet software: una seed phrase esposta può compromettere gli account derivati da quella frase, mentre un account importato con una chiave privata può avere regole di backup differenti.
Wallet, account, indirizzo e rete: le differenze da conoscere
In MetaMask, il termine wallet può indicare l’insieme gestito dall’estensione, mentre un account è una singola identità crittografica con un proprio indirizzo pubblico e una propria chiave privata. L’indirizzo è quello che si può condividere per ricevere fondi; la chiave privata serve invece a firmare le transazioni e non deve essere comunicata a nessuno.
La seed phrase, o Secret Recovery Phrase, è il backup principale del wallet creato da MetaMask. In genere consente di recuperare gli account generati all’interno di quella configurazione, seguendo lo stesso standard e percorso di derivazione. Non va quindi confusa con una password, con il PIN dell’estensione o con la chiave privata di un singolo account importato.
La rete è un’altra cosa ancora. Lo stesso indirizzo può essere visualizzato su reti compatibili diverse, ma il saldo e le transazioni appartengono a registri separati. Vedere un account su una rete non significa che i fondi esistano anche su un’altra. Prima di inviare o ricevere asset è necessario controllare sia l’account selezionato sia la rete.
Come creare un nuovo account in MetaMask
La creazione di un account aggiuntivo avviene normalmente dal selettore degli account dell’estensione o dell’app, scegliendo l’opzione per aggiungere un nuovo account. Le diciture possono cambiare tra una versione e l’altra, ma il principio è lo stesso: MetaMask genera un nuovo indirizzo all’interno della configurazione già esistente.
Il nuovo account può essere usato, per esempio, per separare le attività quotidiane dalla custodia di lungo periodo, oppure per mantenere distinti test, applicazioni decentralizzate e ricezione di fondi. Questa separazione è organizzativa e non costituisce una protezione assoluta: se gli account derivano dalla stessa seed phrase e la frase viene rubata, l’attaccante può potenzialmente ricostruire l’intero insieme di account.
Dopo la creazione è utile assegnare un nome descrittivo, come “spese”, “dApp” o “riserva”, evitando però di inserire nel nome informazioni sensibili. Il nome è solo un’etichetta locale: non viene registrato sulla blockchain e non modifica l’indirizzo.
Prima di usare il nuovo account, controllare sempre:
- l’indirizzo completo o almeno una parte iniziale e finale;
- la rete selezionata;
- il nome dell’account attivo;
- che l’asset visualizzato appartenga davvero a quella rete;
- che l’indirizzo copiato per un deposito coincida con quello mostrato in MetaMask.
Account creato, account importato e account hardware
Non tutti gli account aggiunti a MetaMask hanno lo stesso rapporto con la seed phrase. Un account creato direttamente nell’estensione appartiene normalmente alla configurazione derivata dalla Secret Recovery Phrase principale. Il recupero della frase dovrebbe quindi ripristinare anche questi account, se vengono utilizzati gli stessi criteri di derivazione.
Un account importato viene invece aggiunto utilizzando una chiave privata o, in alcuni casi, un’altra modalità di importazione supportata dal software. La sua chiave non è necessariamente inclusa nella seed phrase principale di MetaMask. Questo significa che il backup della Secret Recovery Phrase non è sufficiente per recuperarlo: occorre conservare separatamente il materiale di backup relativo all’account importato.
Gli account collegati a un hardware wallet seguono ancora un modello diverso. MetaMask può fungere da interfaccia, ma la firma della transazione avviene sul dispositivo esterno. La chiave privata non dovrebbe essere esportabile dal dispositivo. Per ripristinare l’accesso servono la procedura e il backup previsti dall’hardware wallet, non una copia della seed phrase dentro MetaMask.
Queste differenze rendono rischioso creare molti account senza una mappa. Per ogni account è consigliabile annotare privatamente la categoria, il metodo di creazione, il tipo di backup necessario e le reti utilizzate. Non bisogna annotare la seed phrase o le chiavi private in un documento non protetto solo per organizzare il wallet.
Come importare un account senza perdere il controllo del backup
L’importazione di un account può essere utile quando si vuole usare MetaMask come interfaccia per un indirizzo già esistente. Prima di procedere, però, bisogna sapere da dove proviene la chiave privata e chi potrebbe averla vista. Una chiave copiata in una chat, fotografata, salvata in cloud o inserita in un sito sospetto non dovrebbe essere considerata segreta.
La procedura corretta consiste nell’utilizzare esclusivamente l’applicazione ufficiale e il relativo menu di importazione, senza incollare la chiave in pagine web, moduli, bot o servizi che promettono verifiche. Dopo l’importazione, l’account deve essere riconoscibile nell’elenco e il suo indirizzo va confrontato con quello previsto.
L’importazione non sposta i fondi e non modifica la blockchain. MetaMask aggiunge semplicemente un modo per visualizzare l’indirizzo e firmare operazioni con la chiave disponibile. Se l’account viene rimosso dall’estensione, i fondi non vengono cancellati: viene eliminato il collegamento locale. Tuttavia, senza una copia sicura della chiave privata o del backup originario, il ripristino può diventare impossibile.
Per lo stesso motivo, non bisogna importare in MetaMask la seed phrase di un hardware wallet. Così facendo si trasferirebbero le chiavi in un ambiente software potenzialmente esposto e si perderebbe uno dei principali vantaggi della custodia offline.
Una separazione utile: account operativo, account di prova e account di custodia
Gli account multipli possono ridurre la confusione se vengono usati con criteri coerenti. Un account operativo può essere destinato a interazioni frequenti con dApp e a importi limitati. Un account di prova può essere utilizzato per sperimentare applicazioni o reti meno familiari. Un account di custodia può essere mantenuto separato e non collegato abitualmente a siti o contratti.
Questa struttura non rende sicura una dApp malevola per il solo fatto che viene usata da un account separato. Se l’utente firma un’operazione pericolosa o concede autorizzazioni eccessive, l’esposizione riguarda soprattutto i fondi e i token di quell’indirizzo. Separare gli account può limitare il perimetro del danno, ma non sostituisce la verifica delle richieste.
È inoltre importante non confondere la separazione degli account con l’anonimato. Gli indirizzi possono essere analizzati pubblicamente e collegati tra loro attraverso trasferimenti, importi, tempi, interazioni con le stesse applicazioni o dati forniti dall’utente. Usare più account non cancella la cronologia on-chain.
Errori frequenti quando si gestiscono più account
- Inviare all’account sbagliato: prima di confermare un trasferimento, confrontare l’indirizzo visualizzato e l’account attivo. Un nome simile non è sufficiente.
- Usare la rete sbagliata: un asset può non apparire perché MetaMask sta mostrando un’altra rete, oppure perché il token non è stato aggiunto all’elenco visualizzato. L’assenza nell’interfaccia non prova da sola che i fondi siano persi.
- Credere che una sola seed phrase copra tutto: gli account importati possono richiedere backup distinti.
- Eliminare un account pensando di averlo cancellato dalla blockchain: la rimozione dall’estensione non elimina indirizzo, transazioni o fondi.
- Importare chiavi provenienti da fonti non affidabili: una chiave privata già esposta deve essere considerata compromessa.
- Collegare l’account di custodia a ogni dApp: la comodità può aumentare la superficie di attacco e il rischio di firmare autorizzazioni non comprese.
Controlli pratici prima di usare un account
Una procedura semplice può evitare molti errori. Aprire MetaMask dall’estensione o dall’app ufficiale, selezionare l’account desiderato e verificare l’indirizzo completo. Controllare poi la rete e, se si sta interagendo con una dApp, assicurarsi che il sito sia quello corretto e che la richiesta provenga dall’operazione appena avviata.
Per un primo trasferimento verso un nuovo account, è prudente controllare l’indirizzo su due dispositivi o confrontarlo con una copia salvata in precedenza. Quando possibile, un piccolo invio di prova può ridurre il rischio di errore operativo, ma non risolve il problema di una chiave compromessa o di una rete selezionata in modo errato.
Dopo ogni modifica importante, verificare anche il backup: gli account creati, quelli importati e quelli collegati a un hardware wallet non devono essere trattati come se avessero automaticamente lo stesso metodo di recupero. La regola fondamentale è mantenere separati indirizzi, reti, chiavi e procedure di backup.
MetaMask diventa più gestibile quando ogni account ha uno scopo chiaro e viene utilizzato con il livello di cautela appropriato. Creare più indirizzi non è una strategia di sicurezza completa, ma può aiutare a limitare gli errori e a distinguere le attività. La protezione reale dipende dalla custodia delle chiavi, dalla verifica degli indirizzi e dalla prudenza con cui si autorizzano transazioni e applicazioni.


