Detentores de criptomoedas tendem a pensar em exatamente um documento como sensível: a frase semente. Com razão — é a chave mestre, e digitá-la em qualquer aplicativo é a jogada errada, independentemente do aplicativo. Mas raramente é o único rastro de papel. Geralmente há uma exportação de keystore de uma carteira de software, uma pasta de códigos de backup de dois fatores da exchange, uma anotação sobre qual carteira de hardware contém quais moedas e, talvez, um histórico de transações exportado para impostos. Tudo isso fica em algum lugar, e o “algum lugar” costuma ser o aplicativo Arquivos (Files) de um telefone, uma entrada no Notas ou uma pasta no Dropbox em que ninguém pensa duas vezes.

Isso é sobre a segunda categoria — os arquivos que vale a pena criptografar, não a frase que nunca deve estar em um aplicativo de forma alguma.

O que a regra da frase semente realmente protege

A razão pela qual ninguém sério lhe diz para armazenar uma frase semente digitalmente não é superstição. Uma frase digitada em qualquer software, por mais bem-intencionado que seja, existe em algum lugar onde uma captura de tela, um histórico de prancheta, uma nota sincronizada ou um dispositivo comprometido possa alcançá-la. Papel ou metal, mantido offline, remove toda essa categoria de risco. Esse conselho não muda aqui, e nada neste post é um argumento contra ele.

O que ele não cobre é tudo o mais na gaveta de arquivos de um detentor de criptomoedas.

Os arquivos que realmente precisam de uma fechadura

Exportações de keystore (arquivos keystore.json, UTC--...). O arquivo keystore de uma carteira de software é, ele próprio, criptografado e controlado pela sua própria senha. A perda do arquivo isoladamente não entrega suas moedas a ninguém. Mas identifica a carteira e está a apenas uma senha de ser útil para quem quer que a tenha — vale a pena mantê-la longe de qualquer pessoa que não deva saber que existe, muito menos tentar abri-la.

Códigos de backup de dois fatores da exchange. Toda exchange que suporte 2FA (autenticação de dois fatores) fornece códigos de backup de uso único para quando você perde o dispositivo que executa seu autenticador. Esses códigos, em uma captura de tela ou em uma nota de texto simples, são um caminho direto de recuperação de conta para qualquer um que os encontre.

Anotações da carteira de hardware. Qual dispositivo guarda quais moedas, números de série, lembretes de PIN que não são o próprio PIN. Não é catastrófico por si só, mas é um reconhecimento útil para um roubo direcionado, especialmente combinado com qualquer outra coisa no mesmo dispositivo.

Exportações de histórico de transações. A época de impostos produz CSVs e PDFs com endereços de carteira, valores e datas. Não é uma chave para nada, mas um retrato claro do que você detém e quanto vale — não é algo para deixar numa pasta de Downloads.

Por que a nuvem é o lugar errado para qualquer um deles, não criptografado

O instinto de fazer backup desses arquivos fora do dispositivo está correto. Os dispositivos se perdem, são roubados ou simplesmente pifam. O erro é enviá-los como estão. Um arquivo keystore ou uma captura de tela de códigos de backup no Dropbox ou no Google Drive é legível pelo provedor e por qualquer um que invada o provedor ou assuma a conta sob a qual ele está armazenado — a mesma lacuna abordada com mais profundidade em por que suas fotos não estão seguras na nuvem.

Criptografar o arquivo no dispositivo antes de ir a qualquer lugar fecha essa lacuna sem abrir mão do próprio backup. A cópia na nuvem torna-se texto cifrado: inútil para leitura, mas ainda lá se o dispositivo original se perder.

Onde o Vaultine se encaixa

O Vaultine criptografa cada arquivo individualmente com AES-256-GCM no dispositivo, com a chave derivada do seu próprio padrão ou PIN — nunca a sua frase semente de criptomoedas, nunca nada digitado para você. É construído para manter exatamente a categoria de arquivo de que trata este post: exportações de keystore, códigos de backup 2FA, anotações de carteiras de hardware, registros de transações. Importe-os e eles ficam ilegíveis sem a própria credencial do cofre, quer fiquem no dispositivo ou recebam backup através do seu próprio Dropbox criptografado.

O mesmo cofre é executado no iPhone, Mac, Android e Windows, e uma frase de recuperação de 12 palavras recupera o próprio cofre num novo dispositivo se perder aquele em que estava — restaurando os seus arquivos, não as suas criptomoedas. O Grátis (Free) cobre um cofre e até 10 arquivos; o Pro adiciona cofres ilimitados, Decoy Vault e Duress Vault, além de backup criptografado do Dropbox por $1.99 ao mês, $14.99 por ano ou $39.99 vitalício ($29.99 no Windows).

O que ele não fará: pedir, armazenar ou transmitir uma frase semente, nem substituir o elemento seguro de uma carteira de hardware. São tarefas diferentes e os dois não estão em concorrência — veja como a frase de recuperação do Vaultine realmente funciona para o mecanismo no qual isto se baseia, e 5 tipos de arquivos que você nunca deve manter sem criptografia para a versão mais ampla do mesmo argumento.

Começando

Separe o que você realmente tem primeiro: a frase semente fica em papel ou metal, offline, ponto final. Todo o resto — arquivos de keystore, códigos de backup, anotações de carteiras e exportações de impostos — é candidato a um cofre criptografado em vez de uma pasta de texto simples. Você pode experimentar o nível Grátis (Free) do Vaultine em vaultine.app.