O que É Seed Phrase? Significado, Segurança e Recuperação
Entenda o que é seed phrase, como as palavras de recuperação protegem uma carteira, como guardá-las e por que algumas carteiras usam outros métodos.
Tamanho comum
12 ou 24 palavras
Lista BIP-39
2.048 palavras
Regra principal
Nunca compartilhe
Configuração da Arca
Não mostra seed phrase
Uma seed phrase é uma sequência de palavras que algumas carteiras digitais usam para derivar ou restaurar chaves privadas. Ela também é chamada de frase de recuperação, frase de backup ou frase mnemônica. Quem obtiver uma frase válida talvez consiga recriar a carteira e movimentar os ativos. Por isso, ela precisa permanecer em segredo.
Seed phrases são comuns, mas não aparecem em todas as carteiras sem custódia. Dispositivos físicos, passkeys, recuperação com várias partes, recuperação social e signers integrados são outras formas de proteger e restaurar o acesso.
Nota de segurança: este guia explica de forma geral as carteiras que usam seed phrase. A Arca não mostra uma frase de 12 ou 24 palavras na configuração normal. Consulte como funciona a recuperação na Arca para entender o modelo específico do produto.
Como funciona uma seed phrase
Uma carteira precisa de chaves criptográficas para autorizar transações. Essas chaves são sequências longas de dados e, por isso, difíceis de registrar diretamente.
Padrões como o BIP-39 permitem que carteiras compatíveis representem os dados de recuperação como palavras escolhidas de uma lista definida. A carteira usa a frase como parte do processo de derivação das chaves privadas e dos endereços.
As palavras, a grafia e a ordem importam. A frase não é uma senha comum escolhida pelo usuário e não deve ser substituída por uma sentença fácil de lembrar. A própria carteira a gera por um processo seguro.
Muitas carteiras mostram 12 ou 24 palavras, mas o formato pode variar. A compatibilidade também depende da carteira, blockchain, caminho de derivação e tipo de conta. Uma frase criada em um app não garante que outro aplicativo mostre automaticamente os mesmos endereços ou ativos.
Seed phrase e chave privada não são iguais
Os termos estão relacionados, mas não significam a mesma coisa.
| Item | Função | Escopo comum |
|---|---|---|
| Seed phrase ou frase de recuperação | Fornece os dados dos quais a carteira pode derivar chaves | Pode controlar várias contas derivadas da frase |
| Chave privada | Autoriza ações de uma conta blockchain ou signer específico | Normalmente uma conta ou um signer |
| Senha ou PIN | Protege o acesso ao app ou ao dispositivo local | Não necessariamente restaura as chaves da blockchain |
| Passkey ou login autenticado | Comprova acesso por um dispositivo ou modelo de recuperação de conta | Depende da arquitetura da carteira |
Exportar uma única chave privada pode não fazer backup de todas as contas derivadas de uma seed phrase. Da mesma forma, importar a chave de um signer de uma Smart Account pode mostrar primeiro o endereço do signer, não o endereço da Smart Account. Sempre siga as instruções específicas do modelo usado.
Por que as palavras de recuperação são importantes
Uma seed phrase pode permitir a recuperação sem pedir que uma empresa redefina o acesso. Se o celular for perdido ou o app removido, o usuário pode instalar uma carteira compatível e informar a frase no processo verificado de recuperação.
Essa portabilidade ajuda a manter o acesso independente de uma única interface. Ao mesmo tempo, cria uma responsabilidade séria: possuir a frase pode ser suficiente para controlar os ativos.
A mesma característica produz resultados opostos:
- Quando o dono protege a frase, ela restaura o acesso após a perda de um dispositivo.
- Quando um invasor obtém a frase, ele talvez consiga restaurar a carteira em outro aparelho.
- Quando a frase é o único backup e todas as cópias se perdem, nenhuma equipe de suporte talvez consiga recriá-la.
Depois que uma frase é exposta, normalmente não existe uma forma segura de cancelá-la e continuar usando a mesma carteira. Em geral, a resposta mais segura é criar outra carteira em um software verificado e transferir os ativos antes que outra pessoa use a frase comprometida.
Como guardar uma seed phrase
O método precisa proteger contra roubo remoto e perda física.
| Prefira | Evite |
|---|---|
| Cópia offline em local controlado | Capturas de tela ou fotos |
| Plano de backup que considere fogo e água | Rascunhos de email ou documentos na nuvem |
| Locais seguros separados para backups importantes | Guardar todas as cópias junto ao mesmo dispositivo |
| Forma prevista no planejamento sucessório para pessoas de confiança | Compartilhar casualmente com amigos ou suporte |
| Processo testado para a carteira específica | Inventar a própria frase ou mudar a ordem das palavras |
Papel é simples e fácil de conferir, mas pode ser danificado. Produtos de metal resistem a alguns riscos físicos, mas não compensam um manuseio inseguro. Gerenciadores de senha e backups digitais criptografados criam outros riscos e só devem ser usados quando a pessoa entende o modelo de ameaça e a recuperação.
O valor em risco também importa. Uma carteira de teste com pouco dinheiro e uma carteira que guarda economias essenciais não deveriam depender do mesmo plano casual de backup.
Ataques mais comuns contra seed phrases
Invasores raramente precisam quebrar a criptografia. Eles convencem o dono a revelar as palavras.
As abordagens mais comuns incluem:
- Falso agente de suporte dizendo que precisa da frase para verificar a conta.
- Anúncio em buscador que leva a uma cópia do site da carteira.
- Mensagem avisando que a carteira será encerrada se não for “validada”.
- Airdrop ou recompensa falsos que pedem conexão e depois exigem as palavras.
- Malware ou extensão de navegador que altera o software ou registra segredos copiados.
- Perfil em rede social que imita uma carteira ou projeto conhecido.
A regra é simples: nunca entregue as palavras de recuperação ao suporte, a outra pessoa ou a um formulário aberto por um link não solicitado. As orientações da Federal Trade Commission sobre golpes com criptomoedas destacam falsos representantes, mensagens inesperadas e promessas de retorno garantido como sinais recorrentes de fraude.
O que fazer se a frase puder ter sido exposta
Trate qualquer possível exposição como urgente.
- Use um dispositivo limpo e confiável.
- Baixe o software verificado pela fonte oficial.
- Crie outra carteira com novas credenciais de recuperação.
- Confira com cuidado os novos dados de recebimento.
- Transfira os ativos da carteira exposta para a nova.
- Atualize endereços salvos e serviços conectados.
- Não reutilize a frase comprometida.
Não envie a frase antiga a alguém que se ofereça para “verificá-la” e não a digite em um scanner aleatório. Se os ativos já tiverem sido transferidos, guarde os registros das transações e use os canais oficiais de suporte ou denúncia. Lembre que transferências confirmadas em blockchain podem não ser reversíveis.
E se a seed phrase for perdida?
Se a carteira continuar aberta em um dispositivo confiável, consulte a documentação oficial. Talvez seja possível exibir a frase novamente, adicionar outro método de recuperação ou transferir os ativos para uma nova carteira.
Se o dispositivo ativo e a única cópia da frase forem perdidos, a recuperação dependerá do modelo. Uma carteira tradicional baseada apenas na frase pode ficar inacessível para sempre. Uma Smart Account ou carteira integrada pode ter outra opção configurada.
Desconfie de qualquer pessoa que prometa recuperação garantida em troca de pagamento antecipado ou dos segredos restantes. Uma análise legítima começa pela arquitetura da carteira e nunca exige a divulgação pública de credenciais privadas.
Toda carteira sem custódia tem seed phrase?
Não. Autocustódia descreve quem pode autorizar as ações da carteira, não um formato obrigatório de backup.
Uma carteira sem custódia pode usar:
- Palavras de recuperação controladas pelo usuário.
- Signer físico com backup separado.
- Passkeys armazenadas nos dispositivos do usuário.
- Vários signers com um limite mínimo para recuperação.
- Responsáveis ou recuperação social.
- Signer integrado provisionado depois de um login autenticado.
Cada modelo tem vantagens e riscos. Palavras de recuperação oferecem portabilidade ampla, mas colocam um segredo estático e poderoso nas mãos do usuário. A recuperação baseada em conta é mais familiar, porém torna importantes a segurança e a disponibilidade do login.
Leia carteira custodial ou sem custódia para uma comparação mais ampla.
Como a Arca trata a recuperação
A Arca é uma carteira sem custódia para dólares digitais, mas a configuração normal não mostra uma seed phrase. Ela cria um signer integrado ao email, Google ou Apple escolhido pelo usuário e usa esse signer com a Smart Account da Arca.
Ao trocar de celular, o caminho normal é instalar a Arca e autenticar com o mesmo método de login. Se a conta vinculada não estiver disponível, primeiro será preciso recuperá-la pelo provedor de email, Google ou Apple.
Usuários avançados podem exportar a chave privada do signer. Essa chave precisa ser protegida como qualquer outro segredo de carteira. A exportação não é necessária no uso cotidiano, e importar o signer em uma carteira básica pode não mostrar automaticamente o saldo da Smart Account sem etapas adicionais.
A lição prática é seguir as instruções da carteira realmente utilizada. O conselho “anote suas 12 palavras” é correto para muitas carteiras e incorreto para a configuração atual da Arca.
O plano de recuperação precisa ser específico
Antes de depender de qualquer carteira, responda por escrito:
- Qual segredo ou conta comprova o controle?
- O que acontece quando o celular é perdido?
- O que acontece se a empresa ou a interface da carteira ficar indisponível?
- É possível testar a recuperação com segurança e um saldo pequeno?
Um plano claro de recuperação é mais importante que o nome usado. Seja por palavras, dispositivo físico, passkeys, vários signers ou login autenticado, o objetivo é o mesmo: manter o acesso disponível para o dono e indisponível para qualquer outra pessoa.
Sua carteira em dólar. Sem banco.
Guarde dólares, envie na hora e cuide do seu dinheiro do seu jeito.
Comece com a ArcaGuias relacionados
Dólares digitais são segurosó Um olhar honesto sobre riscos e proteções
Dólares digitais são segurosó Entenda reservas, issuer risk, depeg, autocustódia, endereço errado e conversão local.
Como dólares digitais mantêm seu valor: entendendo a segurança por trás da paridade
Entenda como alguém pode perder dinheiro segurando stablecoins: depeg, issuer risk, rede errada, autocustódia e plataformas custodiais.
Você pode enviar dinheiro internacionalmente nos fins de semana-
É possível enviar dinheiro internacionalmente no fim de semana? Compare bancos, apps de remessa e dólares digitais.