Lunedì, 21 settembre 2026 Il magazine su crypto, economia e finanza Academy Strumenti Area riservata
Seed Phrase

Seed phrase e passphrase: differenze, funzionamento e come verificare il backup senza rischi

La seed phrase è la chiave di accesso al wallet, mentre la passphrase aggiunge un ulteriore livello di protezione. Ecco come funzionano, quali errori evitare e come testare correttamente…

di Redazione · 13 ago 2026 · 13 letture
Seed phrase e passphrase: differenze, funzionamento e come verificare il backup senza rischi

Quando si crea un wallet crypto, le parole mostrate sullo schermo non sono una semplice password. La seed phrase, chiamata anche frase di recupero o recovery phrase, è il punto di partenza da cui il wallet genera gli indirizzi e le chiavi private necessarie per gestire gli asset. Chi possiede quella sequenza può, in linea generale, ricostruire il wallet anche su un dispositivo diverso.

Accanto alla seed phrase esiste poi la passphrase, una funzione distinta e spesso fraintesa. Può aggiungere una protezione ulteriore, ma introduce anche nuovi rischi: se viene dimenticata o trascritta in modo errato, il wallet associato non può essere recuperato semplicemente conoscendo la seed phrase.

Capire la differenza tra questi due elementi è utile per creare un backup affidabile, verificare di averlo scritto correttamente e ridurre il rischio di perdere l'accesso ai propri fondi.

Che cos'è davvero una seed phrase

La seed phrase è una sequenza ordinata di parole generata dal wallet secondo standard tecnici specifici, tra cui quello comunemente noto come BIP39. La sequenza rappresenta un'informazione numerica da cui il software o il dispositivo può derivare una grande quantità di chiavi e indirizzi.

Per questo motivo non è corretto considerare la seed phrase come il singolo indirizzo del wallet. Un wallet può controllare numerosi indirizzi su una o più blockchain, ma tutti possono dipendere dalla stessa frase di recupero. La seed phrase funziona quindi come una radice: dal medesimo backup è possibile ricostruire la struttura del wallet compatibile con gli standard e i percorsi di derivazione utilizzati.

Le frasi di recupero sono spesso composte da 12 o 24 parole, anche se il formato può variare a seconda del wallet. L'ordine è essenziale: una sequenza con le stesse parole, ma disposte diversamente, rappresenta un'informazione differente. Anche un singolo errore di trascrizione può impedire il recupero del wallet originale.

La seed phrase non dovrebbe mai essere fotografata, copiata in un'app per prendere appunti, salvata in una mail o inserita in un sito web. Un servizio che chiede di digitare la frase per “verificare”, “sbloccare” o “sincronizzare” un wallet è un possibile tentativo di phishing.

Che cos'è la passphrase e in cosa differisce

La passphrase è una parola o una sequenza aggiuntiva che, quando la funzione è supportata, viene combinata con la seed phrase per generare un wallet differente. Viene talvolta chiamata “parola numero 13” o “parola numero 25”, ma questa definizione è imprecisa: la passphrase non è necessariamente una parola e non fa parte della seed phrase originale.

La differenza fondamentale è questa:

  • Seed phrase: è il backup principale dal quale vengono generate le chiavi del wallet.
  • Passphrase: è un elemento aggiuntivo, scelto dall'utente o generato secondo le funzioni del dispositivo, che crea un wallet separato rispetto a quello aperto con la sola seed phrase.

Una passphrase vuota e una passphrase composta da caratteri specifici non conducono allo stesso wallet. Anche maiuscole, minuscole, spazi e segni di punteggiatura possono essere rilevanti. Una piccola differenza può quindi aprire un wallet valido ma diverso, spesso privo di saldo o con indirizzi inattesi.

La passphrase non sostituisce la seed phrase. Per ricostruire il wallet protetto servono entrambe e devono essere utilizzate nello stesso modo previsto dal wallet. In alcuni dispositivi, inoltre, la funzione deve essere attivata esplicitamente e può essere associata a un PIN o a una procedura dedicata.

Perché usare una passphrase non è una soluzione automatica

Una passphrase può ridurre l'esposizione della seed phrase in determinati scenari. Per esempio, se qualcuno entra in possesso del backup della seed phrase ma non conosce la passphrase, potrebbe non riuscire ad accedere al wallet che contiene gli asset principali. Tuttavia, questa protezione funziona solo se la passphrase è davvero segreta, sufficientemente robusta e conservata in modo affidabile.

L'utilizzo introduce infatti un rischio operativo aggiuntivo. Senza passphrase, il recupero richiede principalmente la seed phrase. Con la passphrase, occorre ricordare o ritrovare un secondo elemento e applicarlo esattamente. Se la passphrase viene persa, dimenticata o modificata senza una registrazione corretta, la seed phrase da sola non è sufficiente.

Esiste anche il rischio del “wallet sbagliato”. Se si inserisce una passphrase diversa da quella originale, il dispositivo può generare un account perfettamente valido, ma non quello che si intendeva recuperare. L'assenza dei fondi non dimostra necessariamente che siano stati persi: potrebbe indicare che è stata usata una passphrase errata, una rete non supportata o un percorso di derivazione differente.

Come creare un backup più affidabile

Il backup dovrebbe essere preparato in un ambiente privato, lontano da telecamere, altre persone e dispositivi connessi a Internet. Le parole vanno trascritte nell'ordine esatto e controllate con calma. Se il wallet fornisce una procedura di conferma, è importante completarla senza saltare passaggi.

Per la conservazione, il supporto deve essere resistente a deterioramento, umidità, calore e usura. Un backup cartaceo può essere vulnerabile a incendio o acqua; un supporto metallico può offrire maggiore resistenza fisica, ma non elimina il rischio di furto o di accesso da parte di terzi.

È possibile valutare più copie, ma ogni copia aggiuntiva crea un ulteriore punto in cui la seed phrase può essere sottratta. La scelta non è quindi soltanto tra “una copia” e “molte copie”: conta anche dove vengono conservate, chi può raggiungerle e se le copie sono facilmente riconoscibili come credenziali di un wallet.

Se si utilizza una passphrase, seed phrase e passphrase possono essere conservate separatamente. Questa separazione può limitare il danno derivante dal furto di uno solo dei due elementi, ma rende ancora più importante avere una procedura privata e comprensibile per ricostruire il collegamento tra i backup quando necessario.

Come verificare il backup senza esporre la seed phrase

Un backup non verificato può contenere errori di trascrizione. La verifica dovrebbe però avvenire usando le funzioni ufficiali del wallet o di un dispositivo compatibile, mai digitando la seed phrase in un computer, in uno smartphone, in un browser o in un modulo online.

Una procedura prudente può seguire questi passaggi generali:

  • Individuare un ambiente privato e rimuovere eventuali videocamere o dispositivi non necessari.
  • Consultare esclusivamente la documentazione ufficiale del produttore o del wallet.
  • Usare la funzione di verifica del backup, se disponibile, senza fotografare o copiare la seed phrase.
  • Se si deve simulare un recupero, utilizzare un dispositivo dedicato e seguire la procedura prevista dall'hardware wallet.
  • Controllare che gli indirizzi visualizzati coincidano con quelli utilizzati in precedenza, senza inviare fondi per effettuare una prova.
  • Se è presente una passphrase, ripetere il controllo con la sequenza esatta e verificare che si apra l'account atteso.

Prima di una procedura di recupero è importante distinguere tra un test del backup e un ripristino distruttivo. Alcuni flussi possono cancellare o reimpostare il dispositivo. Un errore nell'ordine delle operazioni potrebbe lasciare temporaneamente senza accesso al wallet, anche se la seed phrase è corretta. Per questo è essenziale leggere le istruzioni ufficiali e non improvvisare.

Gli errori più comuni da evitare

  • Confondere seed phrase e passphrase: la seconda non è una sostituta della prima e può generare un wallet completamente diverso.
  • Conservare tutto nello stesso posto: se un unico supporto contiene entrambi gli elementi, il vantaggio della separazione viene ridotto.
  • Usare informazioni facili da indovinare: nomi, date, frasi note o riferimenti pubblici possono rendere la passphrase più vulnerabile.
  • Digitare la seed phrase su un dispositivo connesso: malware, estensioni e registratori di tasti possono intercettarla.
  • Fidarsi dell'indirizzo visualizzato senza controlli: un wallet recuperato con una passphrase errata può apparire normale, pur non essendo quello originale.
  • Modificare la passphrase senza registrare la modifica: anche una variazione minima può impedire il recupero.
  • Condividere la frase con l'assistenza: il supporto legittimo non dovrebbe aver bisogno della seed phrase per risolvere un problema tecnico.

Seed phrase, passphrase e gestione dell'eredità

Un backup efficace deve essere comprensibile anche in una situazione di emergenza. Se gli eredi conoscono soltanto l'esistenza di un wallet ma non sanno dove si trova la seed phrase, il recupero può essere difficile. Se invece ricevono seed phrase e passphrase senza istruzioni adeguate, possono non distinguere il wallet corretto o compromettere la riservatezza dei dati.

È possibile predisporre istruzioni separate, spiegando dove reperire i supporti e quali dispositivi o procedure utilizzare, senza inserire le credenziali in documenti digitali non protetti. La pianificazione deve tenere insieme due esigenze opposte: rendere possibile il recupero da parte di una persona autorizzata e impedire che un estraneo possa accedere agli asset.

La soluzione più adatta dipende dalla complessità del patrimonio, dal numero di persone coinvolte e dalla capacità di gestire procedure tecniche. In caso di importi rilevanti, errori di custodia possono avere conseguenze irreversibili; è quindi opportuno procedere con particolare cautela e, se necessario, chiedere assistenza professionale indipendente senza rivelare le credenziali private.

La regola essenziale da ricordare

La seed phrase è il backup principale del wallet. La passphrase può creare un ulteriore livello di separazione, ma rende la custodia più complessa e non offre protezione se viene dimenticata, condivisa o utilizzata in modo errato. Prima di adottarla è quindi importante capire come funziona il proprio dispositivo, predisporre un backup fisico e verificare la procedura senza esporre le parole a Internet.

La sicurezza non dipende da un singolo strumento. Dipende dalla combinazione di riservatezza, copie affidabili, controllo degli accessi e capacità di recuperare il wallet quando il dispositivo originale non è più disponibile.

Articoli correlati

Iscriviti alla newsletter

Ricevi ogni settimana le notizie e le analisi più importanti su crypto e finanza.