Lunedì, 21 settembre 2026 Il magazine su crypto, economia e finanza Academy Strumenti Area riservata
Seed Phrase

Seed phrase nel cloud, nelle note o nel password manager: rischi e alternative sicure

Salvare la seed phrase in una foto, nelle note dello smartphone, su Google Drive o in un password manager può sembrare pratico, ma cambia radicalmente il modello di sicurezza del wallet…

di Redazione · 02 set 2026 · 8 letture
Seed phrase nel cloud, nelle note o nel password manager: rischi e alternative sicure

La seed phrase è il backup principale di un wallet non custodial: chi la possiede può generalmente ricostruire gli account e autorizzare transazioni senza conoscere il PIN del dispositivo originale. Per questo salvarla nel cloud, nelle note dello smartphone, in una fotografia o in un messaggio a se stessi non è una semplice scelta organizzativa: significa trasformare un segreto che dovrebbe restare offline in un dato potenzialmente accessibile attraverso account, dispositivi e servizi di terze parti.

Il problema non è soltanto un eventuale attacco diretto al servizio cloud. La seed phrase può finire nei backup automatici, nella cronologia delle immagini, negli appunti sincronizzati, nei sistemi di ricerca del dispositivo, nei log, nelle notifiche o negli archivi di un’applicazione che non era stata progettata per custodire chiavi crittografiche. Questa guida spiega come valutare il rischio e quali alternative adottare senza confondere comodità, ridondanza e sicurezza.

Perché una seed phrase digitale è un bersaglio diverso

Una seed phrase scritta su carta o incisa su metallo richiede normalmente un accesso fisico al luogo in cui è custodita. Una copia digitale, invece, può essere duplicata senza lasciare segni evidenti. Se viene caricata su un servizio online, il numero di copie può aumentare senza che il proprietario ne abbia piena visibilità.

Tra i principali canali di esposizione ci sono:

  • foto e screenshot salvati automaticamente nel cloud;
  • app di note con sincronizzazione tra smartphone, tablet e computer;
  • messaggi inviati via posta elettronica o chat, anche se indirizzati a se stessi;
  • servizi di archiviazione online e relativi backup;
  • clipboard e cronologia degli appunti, soprattutto quando la seed viene copiata e incollata;
  • password manager utilizzati senza comprenderne il modello di sicurezza o configurati su dispositivi compromessi;
  • file di testo, documenti PDF o fogli di calcolo sincronizzati online.

Un aggressore non deve necessariamente violare la blockchain o il wallet. Gli basta ottenere la seed phrase, magari attraverso una password riutilizzata, un malware, un’estensione del browser, un account cloud non protetto dall’autenticazione a più fattori o un dispositivo lasciato sbloccato.

La blockchain non può distinguere tra il proprietario legittimo e chi ha trovato una copia della seed. Se la frase è valida, il protocollo non conosce il modo in cui è stata ottenuta.

Cloud e note dello smartphone: quali rischi comportano

Salvare la seed phrase in un servizio cloud presenta un rischio strutturale: la sicurezza del wallet dipende anche dalla sicurezza dell’account cloud, dal provider, dai dispositivi collegati e dalle procedure di recupero dell’account.

Un account protetto soltanto da una password può essere compromesso tramite phishing o riutilizzo delle credenziali. Anche l’autenticazione a più fattori riduce il rischio, ma non rende il cloud equivalente a una custodia offline. Un attaccante che controlla il dispositivo può leggere le note già aperte, catturare ciò che viene digitato o accedere ai dati sincronizzati.

Le fotografie sono particolarmente insidiose. Una persona può fotografare la seed con l’intenzione di conservarla temporaneamente e dimenticare che il telefono esegue il caricamento automatico nel proprio servizio di immagini. Cancellare la foto dalla galleria non garantisce necessariamente l’eliminazione immediata da cestino, backup, cache o altri dispositivi sincronizzati.

Le app di note non sono tutte uguali. Alcune offrono cifratura, blocco biometrico o protezione tramite password; altre sono pensate per appunti ordinari e non per segreti di valore elevato. Anche quando il contenuto è cifrato sul server, restano importanti la sicurezza del dispositivo, l’integrità dell’app e la gestione delle chiavi di accesso.

Il password manager è sempre vietato?

Un password manager affidabile può proteggere meglio una password rispetto a un documento di testo, ma la seed phrase richiede una valutazione più prudente. Inserirla in un password manager online crea una copia digitale accessibile tramite un’applicazione e un account. Non è quindi una soluzione equivalente a un backup offline.

Il password manager può avere un ruolo in alcuni modelli di custodia consapevoli, soprattutto per wallet destinati a somme limitate o come copia aggiuntiva protetta da una password principale robusta e da autenticazione a più fattori. Tuttavia, questa scelta comporta rischi specifici:

  • la password principale diventa un punto di accesso estremamente sensibile;
  • un malware sul dispositivo può catturare la seed quando viene visualizzata o copiata;
  • la sincronizzazione amplia il numero di dispositivi e ambienti da proteggere;
  • un errore di configurazione può lasciare la voce visibile, esportabile o condivisa;
  • il recupero dell’account può dipendere da email, codici o dispositivi non disponibili in un’emergenza.

Per un wallet destinato alla conservazione a lungo termine, la soluzione generalmente più coerente è mantenere la seed phrase in forma fisica, offline e separata dai dispositivi connessi. Un password manager non dovrebbe essere considerato automaticamente sbagliato, ma neppure come sostituto universale del backup offline.

La differenza tra copia digitale, copia offline e ridondanza

Un backup sicuro deve soddisfare tre esigenze diverse: essere recuperabile, non essere facilmente accessibile da remoto e resistere alla perdita o al danneggiamento di una singola copia.

La ridondanza non significa creare molte copie senza controllo. Ogni copia aggiuntiva aumenta la probabilità che qualcuno possa trovarla, fotografarla o sottrarla. L’obiettivo è avere un numero limitato di copie fisiche, collocate in luoghi separati e protetti da accessi non autorizzati.

La carta può essere sufficiente per alcuni scenari, ma è vulnerabile ad acqua, calore, strappi, inchiostro deteriorato e smarrimento. Un supporto metallico progettato per backup può migliorare la resistenza agli eventi fisici, ma non protegge da furto o osservazione diretta. Il supporto, quindi, non risolve da solo il problema della custodia.

È importante anche distinguere la seed phrase dal PIN dell’hardware wallet. Il PIN protegge l’accesso al dispositivo; la seed phrase consente invece di ricostruire il wallet compatibile su un altro dispositivo. Conservare insieme seed e PIN riduce il livello di separazione tra i due fattori, mentre conservarli in luoghi diversi può limitare i danni di un singolo furto.

Se la seed è già stata salvata online: come valutare la situazione

Se la seed phrase è stata inserita in un cloud, fotografata, copiata in una nota o digitata su un computer connesso a Internet, bisogna considerarla potenzialmente esposta. Non è necessario attendere un movimento sospetto sulla blockchain: l’assenza di transazioni non dimostra che la frase sia ancora segreta.

La procedura prudente consiste nel preparare un nuovo wallet con una nuova seed phrase generata correttamente e trasferire i fondi dal wallet potenzialmente compromesso al nuovo indirizzo. Il trasferimento deve essere pianificato tenendo conto delle reti utilizzate, delle commissioni, degli eventuali token e degli asset custoditi su smart contract. Per Bitcoin bisogna considerare anche gli UTXO; per Ethereum e altre reti account-based occorre verificare il saldo nativo, i token e le autorizzazioni eventualmente ancora attive.

La nuova seed non dovrebbe essere fotografata né digitata su dispositivi connessi. Dopo il trasferimento, le vecchie copie digitali vanno rimosse dai servizi e dai dispositivi, ma la cancellazione non deve essere interpretata come una revoca retroattiva dell’esposizione. Se la frase è stata vista o copiata da terzi, il wallet originario non dovrebbe più essere considerato affidabile per la conservazione.

In caso di importi rilevanti o di esposizione incerta, è preferibile procedere con calma, isolare i dispositivi sospetti e verificare ogni indirizzo sul dispositivo di firma prima di inviare i fondi. Non bisogna comunicare la seed a presunti operatori dell’exchange, assistenza tecnica, moderatori o servizi di recupero.

Una procedura pratica per creare un backup più sicuro

Una procedura essenziale può essere organizzata in questo modo:

  • generare la seed phrase direttamente con il wallet o l’hardware wallet, seguendo le istruzioni ufficiali;
  • scrivere le parole su un supporto fisico senza fotografarle e senza copiarle negli appunti digitali;
  • controllare più volte l’ordine, l’ortografia e la numerazione delle parole;
  • conservare il backup in un luogo protetto da accessi casuali, incendio, acqua e smarrimento;
  • valutare una seconda copia fisica in un luogo separato, evitando di creare molte copie non tracciate;
  • testare il recupero soltanto con una procedura controllata e senza esporre la seed a siti web o moduli online;
  • preparare istruzioni per il recupero che spieghino dispositivi, reti, account e derivation path senza riportare la seed nello stesso documento;
  • verificare periodicamente che il backup sia ancora leggibile e che il luogo di conservazione sia accessibile alle persone autorizzate.

Se si utilizza una passphrase aggiuntiva, questa deve essere trattata come un segreto separato. La seed senza passphrase può aprire un wallet diverso da quello contenente i fondi principali, ma la perdita o l’errore nella passphrase può rendere irrecuperabile l’accesso al wallet corretto. La passphrase non va salvata automaticamente nello stesso posto della seed senza aver compreso le conseguenze.

Errori da evitare

  • Non inviare mai la seed via email, chat o modulo di assistenza.
  • Non inserire la seed in un sito che promette di verificare il saldo o correggere un wallet.
  • Non digitare la frase su un computer infetto per “controllare se funziona”.
  • Non affidarsi soltanto a una foto, a un file cifrato dimenticato o a una nota sincronizzata.
  • Non confondere il backup del dispositivo con il backup della seed: ripristinare lo smartphone non equivale a recuperare il wallet.
  • Non conservare seed, PIN, passphrase e istruzioni operative tutti nello stesso contenitore.
  • Non creare copie aggiuntive ogni volta che si cambia dispositivo senza distruggere o controllare quelle precedenti.

La seed phrase è progettata per rendere possibile il recupero, non per essere comoda da consultare ogni giorno. Più spesso viene visualizzata, copiata o sincronizzata, maggiore è la superficie di attacco. La strategia più solida consiste nel mantenere poche copie fisiche, verificabili e protette, lasciando ai dispositivi connessi soltanto le informazioni necessarie per osservare il wallet o operare senza rivelare il segreto principale.

Articoli correlati

Iscriviti alla newsletter

Ricevi ogni settimana le notizie e le analisi più importanti su crypto e finanza.