Detentores de criptomoedas tendem a pensar em exatamente um documento como sensível: a frase semente. Com razão — é a chave mestre, e digitá-la em qualquer aplicação é a jogada errada, independentemente da aplicação. Mas raramente é o único rasto de papel. Geralmente há uma exportação de keystore de uma carteira de software, uma pasta de códigos de backup de dois fatores da exchange, uma anotação sobre qual carteira de hardware contém quais moedas e, talvez, um histórico de transações exportado para impostos. Tudo isso fica em algum lugar, e o «algum lugar» costuma ser a aplicação Ficheiros (Files) de um telefone, uma entrada nas Notas ou uma pasta no Dropbox em que ninguém pensa duas vezes.
Isto é sobre a segunda categoria — os ficheiros que vale a pena encriptar, não a frase que nunca deve estar numa aplicação de forma alguma.
O que a regra da frase semente realmente protege
A razão pela qual ninguém sério lhe diz para armazenar uma frase semente digitalmente não é superstição. Uma frase digitada em qualquer software, por mais bem-intencionado que seja, existe em algum lugar onde uma captura de ecrã, um histórico da área de transferência, uma nota sincronizada ou um dispositivo comprometido possa alcançá-la. Papel ou metal, mantido offline, remove toda essa categoria de risco. Esse conselho não muda aqui, e nada neste post é um argumento contra ele.
O que ele não cobre é tudo o resto na gaveta de ficheiros de um detentor de criptomoedas.
Os ficheiros que realmente precisam de uma fechadura
Exportações de keystore (ficheiros keystore.json, UTC--...). O ficheiro keystore de uma carteira de software é, ele próprio, encriptado e controlado pela sua própria palavra-passe. A perda do ficheiro isoladamente não entrega as suas moedas a ninguém. Mas identifica a carteira e está a apenas uma palavra-passe de ser útil para quem quer que o tenha — vale a pena mantê-lo longe de qualquer pessoa que não deva saber que existe, muito menos tentar abri-lo.
Códigos de backup de dois fatores da exchange. Toda a exchange que suporte 2FA (autenticação de dois fatores) fornece códigos de backup de uso único para quando perde o dispositivo que executa o seu autenticador. Esses códigos, numa captura de ecrã ou numa nota de texto simples, são um caminho direto de recuperação de conta para qualquer um que os encontre.
Anotações da carteira de hardware. Qual dispositivo guarda quais moedas, números de série, lembretes de PIN que não são o próprio PIN. Não é catastrófico por si só, mas é um reconhecimento útil para um roubo direcionado, especialmente combinado com qualquer outra coisa no mesmo dispositivo.
Exportações de histórico de transações. A época de impostos produz CSVs e PDFs com endereços de carteira, valores e datas. Não é uma chave para nada, mas um retrato claro do que detém e quanto vale — não é algo para deixar numa pasta de Transferências.
Porque a nuvem é o lugar errado para qualquer um deles, não encriptado
O instinto de fazer backup destes ficheiros fora do dispositivo está correto. Os dispositivos perdem-se, são roubados ou simplesmente avariam. O erro é enviá-los como estão. Um ficheiro keystore ou uma captura de ecrã de códigos de backup no Dropbox ou no Google Drive é legível pelo fornecedor e por qualquer um que invada o fornecedor ou assuma a conta sob a qual ele está armazenado — a mesma lacuna abordada com mais profundidade em porque as suas fotografias não estão seguras na nuvem.
Encriptar o ficheiro no dispositivo antes de ir a qualquer lugar fecha essa lacuna sem abrir mão do próprio backup. A cópia na nuvem torna-se texto cifrado: inútil para leitura, mas ainda lá se o dispositivo original se perder.
Onde o Vaultine se encaixa
O Vaultine encripta cada ficheiro individualmente com AES-256-GCM no dispositivo, com a chave derivada do seu próprio padrão ou PIN — nunca a sua frase semente de criptomoedas, nunca nada digitado para si. É construído para manter exatamente a categoria de ficheiro de que trata este post: exportações de keystore, códigos de backup 2FA, anotações de carteiras de hardware, registos de transações. Importe-os e eles ficam ilegíveis sem a própria credencial do cofre, quer fiquem no dispositivo ou recebam backup através do seu próprio Dropbox encriptado.
O mesmo cofre é executado no iPhone, Mac, Android e Windows, e uma frase de recuperação de 12 palavras recupera o próprio cofre num novo dispositivo se perder aquele em que estava — restaurando os seus ficheiros, não as suas criptomoedas. O Grátis (Free) cobre um cofre e até 10 ficheiros; o Pro adiciona cofres ilimitados, Decoy Vault e Duress Vault, além de backup encriptado do Dropbox por $1.99 ao mês, $14.99 por ano ou $39.99 vitalício ($29.99 no Windows).
O que ele não fará: pedir, armazenar ou transmitir uma frase semente, nem substituir o elemento seguro de uma carteira de hardware. São tarefas diferentes e os dois não estão em concorrência — veja como a frase de recuperação do Vaultine realmente funciona para o mecanismo no qual isto se baseia, e 5 tipos de ficheiros que nunca deve manter sem encriptação para a versão mais ampla do mesmo argumento.
Começando
Separe o que realmente tem primeiro: a frase semente fica em papel ou metal, offline, ponto final. Tudo o resto — ficheiros de keystore, códigos de backup, anotações de carteiras e exportações de impostos — é candidato a um cofre encriptado em vez de uma pasta de texto simples. Pode experimentar o nível Grátis (Free) do Vaultine em vaultine.app.



