Una seed phrase di 12 o 24 parole può sembrare una semplice sequenza da annotare, ma in realtà è il risultato di una procedura crittografica precisa. Le parole non contengono direttamente le crypto e non sono una password scelta dall’utente: rappresentano un insieme di dati casuali dal quale un wallet può ricavare una o più chiavi private, gli indirizzi e gli account.
Capire come è costruita una seed phrase aiuta a rispondere a una domanda concreta: perché lo stesso backup funziona su alcuni wallet ma non mostra i fondi su altri? La risposta non riguarda soltanto le parole. Entrano in gioco lo standard utilizzato, la lingua della lista, la passphrase eventuale, il percorso di derivazione e il modo in cui il software interpreta il backup.
Che cos’è esattamente una seed phrase
Nel linguaggio comune, “seed phrase”, “recovery phrase” e “frase di recupero” vengono spesso usati come sinonimi. In molti wallet indicano una sequenza mnemonica conforme allo standard BIP39, ma non tutti i prodotti usano necessariamente lo stesso metodo.
Una seed phrase BIP39 nasce da un valore casuale chiamato entropia. L’entropia viene sottoposta a una procedura che aggiunge un checksum, cioè una piccola parte di controllo, e il risultato viene suddiviso in gruppi di bit. Ogni gruppo viene associato a una parola contenuta in una lista predefinita di 2.048 termini.
Le parole sono quindi una rappresentazione più facile da scrivere e conservare rispetto a una lunga sequenza binaria. Non sono però “parole segrete” indipendenti: il loro ordine è essenziale e anche una sola parola errata può produrre un wallet diverso o rendere la frase non valida.
La seed phrase non contiene un saldo. Il saldo è registrato sulla blockchain, associato a indirizzi derivati dalle chiavi. La frase serve a ricostruire quelle chiavi e, di conseguenza, a recuperare il controllo degli account compatibili.
Perché esistono seed phrase da 12, 15, 18, 21 o 24 parole
Nel formato BIP39 le lunghezze possibili sono 12, 15, 18, 21 e 24 parole. La differenza dipende dalla quantità di entropia iniziale e dal checksum aggiunto.
- 12 parole: derivano da 128 bit di entropia più 4 bit di checksum;
- 15 parole: derivano da 160 bit di entropia più 5 bit di checksum;
- 18 parole: derivano da 192 bit di entropia più 6 bit di checksum;
- 21 parole: derivano da 224 bit di entropia più 7 bit di checksum;
- 24 parole: derivano da 256 bit di entropia più 8 bit di checksum.
Il checksum non è una protezione contro chi conosce la frase e non rende il backup “più segreto”. Serve soprattutto a individuare alcuni errori nella sequenza. Una frase modificata può quindi essere rifiutata dal wallet, ma non è garantito che ogni errore venga riconosciuto come tale.
Una seed phrase più lunga offre un numero maggiore di combinazioni possibili, ma la sicurezza reale dipende prima di tutto dalla qualità della casualità con cui è stata generata e dalla protezione del backup. Una frase di 12 parole generata correttamente non deve essere considerata automaticamente insicura. Al contrario, 24 parole scritte o conservate male restano un rischio concreto.
Come il wallet trasforma le parole in chiavi
Il wallet non utilizza direttamente l’elenco di parole per firmare una transazione. Prima converte la sequenza in un seed binario tramite una funzione di derivazione. Nel caso di BIP39, la procedura utilizza la frase mnemonica come password e una stringa di sale standardizzata; se è presente una passphrase aggiuntiva, questa viene incorporata nella procedura.
Dal seed ottenuto vengono derivate strutture gerarchiche di chiavi. Questo modello consente di generare molti account e indirizzi partendo da un unico backup principale, senza dover salvare una nuova seed phrase per ogni indirizzo.
Il vantaggio pratico è evidente: un wallet può creare nuovi indirizzi nel tempo, mentre l’utente conserva una sola frase di recupero. Il limite è che il recupero funziona soltanto se il nuovo wallet ricostruisce la stessa struttura. Deve quindi utilizzare uno standard compatibile e cercare gli account lungo i percorsi di derivazione corretti.
Seed phrase, chiave privata e indirizzo: tre elementi diversi
Confondere questi elementi è una delle cause più frequenti di errori durante il recupero.
- Seed phrase: è il backup principale da cui possono essere derivate molte chiavi;
- chiave privata: è il dato che autorizza la spesa di fondi associati a un determinato indirizzo;
- indirizzo: è l’identificativo pubblico al quale possono essere inviati gli asset.
Conoscere un indirizzo non permette di ricavare la seed phrase. Conoscere una chiave privata consente invece, in genere, di controllare soltanto l’account o l’indirizzo collegato a quella chiave. Conoscere la seed phrase consente potenzialmente di ricostruire l’intero insieme di account derivati.
Per questo esportare una singola chiave privata non equivale a creare un backup completo del wallet. Allo stesso modo, annotare soltanto gli indirizzi pubblici è utile per il monitoraggio, ma non per il recupero dei fondi.
La compatibilità tra wallet non è sempre automatica
Due wallet possono accettare la stessa seed phrase e mostrare risultati diversi. Il motivo può essere una diversa implementazione dello standard o un diverso percorso di derivazione.
Un percorso di derivazione indica, in forma strutturata, come il wallet deve calcolare le chiavi successive. Blockchain e tipi di account differenti possono utilizzare percorsi differenti. Anche all’interno della stessa rete possono esistere configurazioni storiche o impostazioni specifiche del produttore.
Se dopo il ripristino la frase viene accettata ma il saldo appare vuoto, non significa automaticamente che il backup sia sbagliato. È possibile che il wallet stia controllando account diversi da quelli usati in precedenza. Prima di concludere che i fondi siano scomparsi, occorre identificare:
- il wallet o il software utilizzato originariamente;
- la rete e il tipo di account;
- la presenza di una passphrase aggiuntiva;
- il percorso di derivazione adottato;
- eventuali account creati oltre il primo;
- la lingua e il formato della frase.
Un ripristino effettuato con un software casuale trovato online può aumentare il rischio di phishing o di esposizione della frase. La compatibilità va verificata consultando la documentazione ufficiale del wallet e, quando possibile, effettuando il recupero su un dispositivo affidabile senza inserire il backup in siti web.
La lingua delle parole è parte del formato
BIP39 prevede liste di parole in più lingue, ma il supporto non è identico in tutti i wallet. Molti dispositivi generano o gestiscono soprattutto frasi in inglese, mentre altri possono riconoscere ulteriori liste.
Tradurre manualmente una seed phrase non è un’operazione sicura. Non basta sostituire ogni termine con il suo equivalente in un’altra lingua: il wallet deve sapere quale lista usare e applicare correttamente le regole di normalizzazione dei caratteri. Anche maiuscole, accenti, spazi e caratteri speciali possono creare problemi.
Durante un recupero è quindi importante mantenere esattamente la forma originale della frase. Non bisogna correggere parole che sembrano insolite, riordinarle alfabeticamente o sostituirle con sinonimi. Le parole BIP39 sono elementi di una lista tecnica, non una frase da interpretare linguisticamente.
Come conservare una seed phrase in modo coerente con il suo funzionamento
Il backup deve rimanere segreto, integro e recuperabile. Questi tre requisiti sono distinti.
- Segreto: nessun soggetto non autorizzato deve poterlo leggere o fotografare;
- integro: le parole devono essere complete, nell’ordine corretto e senza ambiguità;
- recuperabile: il proprietario o una procedura successoria definita deve poterlo ritrovare quando serve.
Una copia digitale non cifrata, una fotografia nel telefono o un file sincronizzato automaticamente nel cloud possono esporre la frase a furti, malware e accessi non autorizzati. Anche una singola copia cartacea conservata in un luogo vulnerabile può andare persa per incendio, acqua o smarrimento.
Per conservazioni di lungo periodo alcuni utenti valutano supporti resistenti a calore e umidità. Il materiale scelto non risolve però il problema della segretezza: un supporto molto resistente, ma accessibile a terzi, non è un backup sicuro.
Errori da evitare con una seed phrase BIP39
- Generarla online: una pagina web non è un ambiente appropriato per creare o inserire il backup principale;
- scegliere personalmente le parole: una frase inventata dall’utente non ha la casualità di una generazione crittografica;
- conservare solo una parte della sequenza: dividere le parole senza una procedura progettata per farlo può rendere impossibile il recupero;
- confondere la passphrase con la seed phrase: sono dati diversi e una passphrase errata può aprire un wallet valido ma vuoto;
- provare il recupero su software sconosciuti: inserire la frase in un’applicazione non verificata può comprometterla;
- considerare il checksum una garanzia: una frase formalmente valida può comunque appartenere a un wallet diverso da quello desiderato.
Un esempio pratico di compatibilità
Immaginiamo che un utente abbia creato un wallet con una frase BIP39 e abbia utilizzato il secondo account di una determinata rete. In seguito importa la stessa frase in un’applicazione che controlla soltanto il primo percorso standard. La frase viene accettata, ma il saldo non appare.
In questo caso il backup potrebbe essere corretto. Il nuovo software sta semplicemente osservando una derivazione diversa. Se l’utente aggiunge account o cambia rete senza annotare il contesto, la frase da sola può non essere sufficiente a ricordare dove cercare i fondi.
Per questo è utile conservare, separatamente dalla seed phrase e senza rivelarla, una nota operativa con il nome del wallet, le reti utilizzate, gli account creati e l’eventuale presenza di una passphrase. Questa nota non deve contenere dati che permettano a un estraneo di ricostruire il wallet.
Che cosa controllare prima di affidarsi a un backup
Un backup è realmente utile soltanto se può essere recuperato. La procedura di verifica deve essere eseguita con attenzione, preferibilmente seguendo le funzioni ufficiali del dispositivo e senza digitare la frase su siti o moduli online.
È inoltre importante distinguere una verifica della frase da una verifica completa della configurazione. Il primo controllo stabilisce che le parole siano riconosciute; il secondo deve accertare che il wallet ricrei gli account e gli indirizzi attesi. Un risultato corretto richiede quindi il confronto degli indirizzi pubblici, senza esporre la seed phrase.
La prova non va improvvisata su un wallet che contiene fondi importanti. La gestione del backup, degli account e della passphrase deve essere compresa prima di spostare asset o modificare configurazioni.
La seed phrase BIP39 è potente perché concentra in poche parole la possibilità di ricostruire una struttura completa di chiavi. Proprio per questo non va trattata come un semplice codice di accesso. La sicurezza dipende dalla casualità della generazione, dalla precisione della conservazione e dalla compatibilità del metodo di recupero. Conoscere la differenza tra formato, derivazione e passphrase permette di evitare uno degli equivoci più comuni: una frase può essere autentica e valida, ma non condurre all’account che si sta cercando.


