Configurar uma cold wallet pela primeira vez parece simples, até que o ecrã apresenta uma lista de 12 ou 24 palavras aleatórias e pede que as escreva. Esse passo é, na verdade, a parte mais importante de todo o processo, mais importante do que o próprio dispositivo, mas é também onde muitos utilizadores se apressam ou armazenam o backup de uma forma que anula o seu propósito. Eis como lidar com isto corretamente, tanto ao criar o backup como ao utilizá-lo para restaurar o acesso mais tarde.
Uma seed phrase é uma representação legível por humanos da chave mestra da qual todas as chaves privadas de uma carteira são derivadas matematicamente. Qualquer pessoa que tenha a seed phrase pode regenerar exatamente as mesmas chaves em qualquer dispositivo compatível, o que significa que qualquer pessoa que a tenha também tem controlo total sobre os fundos — não existe uma palavra-passe separada ou verificação de identidade envolvida. É isto que torna o processo de backup uma decisão de segurança genuína, e não apenas uma formalidade: a seed phrase precisa de ser recuperável pelo seu proprietário, mas inacessível a literalmente todos os outros.
O dispositivo exibirá normalmente as palavras uma vez, por ordem, durante a configuração inicial. A abordagem padrão é escrevê-las à mão no cartão físico fornecido, ou num meio durável semelhante, numerando cada palavra para preservar a ordem exata, pois a ordem importa tanto quanto as próprias palavras, uma vez que as mesmas 24 palavras numa sequência diferente produzem um conjunto de chaves completamente diferente. Vale a pena verificar duas vezes cada palavra em relação à lista mostrada no dispositivo antes de a guardar, uma vez que uma única palavra mal escrita ou digitada pode tornar o backup inútil mais tarde.
Para uma durabilidade a longo prazo, alguns utilizadores vão mais longe e gravam as palavras numa placa de metal, que resiste muito melhor do que o papel ao fogo, danos por água ou desgaste geral ao longo de anos de armazenamento. Independentemente do meio utilizado, recomenda-se geralmente fazer mais do que uma cópia e armazená-las em locais físicos separados, para que um único evento localizado, um incêndio, inundação ou roubo num local, não elimine o único backup existente.
O erro mais comum é armazenar a seed phrase digitalmente sob qualquer forma — uma fotografia no telemóvel, uma aplicação de notas, um gestor de palavras-passe, um ficheiro de texto ou uma unidade na nuvem. Qualquer uma destas opções reintroduz uma superfície de ataque ligada à Internet, que é exatamente o que uma cold wallet foi concebida para evitar. Uma seed phrase guardada como fotografia é tão segura quanto o telemóvel e a conta na nuvem com que está sincronizada, nada mais. Também vale a pena evitar locais que são tecnicamente físicos, mas fáceis de ignorar, como uma gaveta perto do próprio dispositivo, uma carteira ou uma mala que possa ser perdida ou roubada juntamente com o dispositivo.
Para além da seed phrase padrão, algumas hardware wallets suportam uma passphrase extra opcional — por vezes descrita como uma "25.ª palavra" — que cria uma carteira oculta separada sobre a seed phrase padrão. Outras suportam a divisão de um backup em várias partes separadas, onde um certo número de partes de um conjunto maior é necessário para reconstruir a seed completa, em vez de depender de um único backup. Estas opções adicionam flexibilidade para configurações avançadas, mas também adicionam complexidade, e perder o controlo de como um backup foi configurado pode ser tão prejudicial como perder o próprio backup, pelo que são geralmente mais adequadas para utilizadores que já estão confortáveis com o básico.
Restaurar é essencialmente o processo inverso. Num dispositivo compatível novo ou reposto de fábrica, selecionar a opção "restaurar a partir de seed phrase" ou "recuperar carteira" solicitará que as palavras sejam introduzidas na ordem original exata, normalmente diretamente no próprio dispositivo em vez de através de um computador ou telemóvel ligado. Introduzi-las diretamente no hardware, em vez de as digitar numa aplicação ou site, é uma distinção importante; um processo de restauro legítimo nunca deve pedir que a seed phrase seja digitada num ecrã ligado à Internet. Uma vez introduzidas corretamente, o dispositivo recalcula as mesmas chaves privadas e a carteira original, juntamente com o seu saldo total e histórico de transações, torna-se acessível novamente.
A WEEX lembra aos utilizadores que o pior momento para descobrir um problema de backup é durante uma emergência real. Após concluir o backup inicial, algumas hardware wallets oferecem um passo de verificação que compara as palavras escritas com o dispositivo sem restaurar totalmente a carteira; usar esta funcionalidade, ou fazer um teste de restauro num dispositivo sobressalente se estiver disponível, é uma forma fiável de confirmar que o backup foi registado corretamente antes de ser realmente necessário.
A seed phrase, e não o dispositivo, é o verdadeiro ativo que precisa de ser protegido durante todo o ciclo de vida de uma cold wallet, desde o momento em que é gerada até ao dia em que possa ser necessário restaurar o acesso num dispositivo completamente diferente. Fazer o backup corretamente à primeira e verificá-lo, em vez de assumir que está correto, é o que separa uma cold wallet que funciona exatamente como pretendido de uma que tem silenciosamente um ponto único de falha numa gaveta qualquer.