La domanda arriva quasi sempre nella stessa forma: qual è il modo più sicuro di tenere le cripto-attività. È formulata male, e la formulazione sbagliata porta a scelte incoerenti, di solito nella direzione di una complicazione che poi non viene mantenuta.
Non esiste una soluzione più sicura in assoluto, perché i pericoli non sono uno solo. C’è il rischio che l’intermediario a cui si sono affidate le somme non le restituisca. C’è il rischio di sbagliare qualcosa da soli e perdere l’accesso. C’è il rischio che un dispositivo si rompa o venga sottratto. Una soluzione che elimina il primo aumenta il secondo, e viceversa.
Quello che segue mette tre modalità di conservazione sulla stessa riga e le misura con tre metri uguali per tutte: esposizione alla controparte, probabilità di errore proprio, possibilità di recupero dopo un guasto o uno smarrimento. Alla fine si sceglie in base a quale dei tre pesa di più nella propria situazione, non in base a una classifica.
I tre metri del confronto
- Controparte: che cosa succede se chi custodisce non restituisce.
- Errore umano: quante occasioni ci sono di sbagliare in modo irreversibile.
- Recupero: che cosa resta se il supporto si rompe, brucia o sparisce.
- Costo di gestione: quanto lavoro richiede la soluzione per restare valida negli anni.
Custodia delle criptovalute: chi tiene la chiave decide tutto
Il tema della custodia delle criptovalute si riduce a una sola distinzione tecnica, e tutto il resto discende da lì: chi ha il controllo della chiave privata può disporre delle somme, chi non ce l’ha deve chiederlo a qualcun altro.
La chiave privata è un valore numerico da cui si ricavano gli indirizzi e con cui si firmano le operazioni. Non è conservata dentro la rete: la rete registra solo il risultato delle firme. Perdere la chiave significa quindi che le somme restano registrate e visibili a chiunque, ma nessuno può più muoverle. Non esiste un ufficio che le sblocchi.
Nell’uso pratico la chiave non si maneggia direttamente. Si maneggia una frase di recupero, in genere di dodici o ventiquattro parole, da cui si ricava un insieme di chiavi secondo standard aperti e ampiamente adottati. Chi possiede quella frase possiede tutto quello che ne deriva, e questo è l’unico concetto che va compreso davvero prima di scegliere dove tenere cosa.
La piattaforma: comodità e un intermediario in mezzo
Nella custodia presso un operatore, la chiave è detenuta dall’operatore. L’utente ha un account, una password e in genere un secondo fattore di autenticazione, ma il potere di firmare le operazioni resta a chi gestisce il servizio. Quello che si possiede è un credito verso quel soggetto, non un controllo diretto.
I vantaggi sono reali e vanno riconosciuti. L’accesso si recupera se si perde la password. Le operazioni sono immediate. Esistono procedure di assistenza. Per chi comincia, la probabilità di commettere un errore irreversibile è molto più bassa, e questo è un beneficio concreto e non un dettaglio.
Lo svantaggio è altrettanto preciso: si aggiunge un rischio che non ha nulla a che vedere con la tecnologia. Il servizio può interrompere le operazioni, subire un’intrusione, incontrare difficoltà finanziarie o problemi con le autorità. In quei casi la disponibilità delle somme dipende da come sono state tenute, da quali garanzie esistono e da procedure che possono durare a lungo.
Va detto con chiarezza che le cripto-attività detenute presso un operatore non sono coperte dai sistemi di garanzia previsti per i depositi bancari. È la differenza più fraintesa dell’intero settore, e vale la pena verificarla nella documentazione contrattuale prima di dare per scontata una protezione che non c’è.
Il dispositivo fisico: la chiave esce dalla rete

Un dispositivo dedicato genera e conserva la chiave al proprio interno e non la espone mai al computer a cui è collegato. Le operazioni vengono preparate sul computer, inviate al dispositivo, firmate lì dentro e restituite già firmate. Anche su una macchina compromessa, la chiave non viene letta.
Resta però una superficie di errore che non va sottovalutata, ed è visiva. Il dispositivo mostra su un piccolo schermo l’indirizzo di destinazione e l’importo, e chiede una conferma manuale. Chi conferma senza leggere perde il beneficio principale dello strumento, perché il controllo esiste proprio per intercettare un indirizzo sostituito.
Ci sono tre precauzioni operative che contano più della scelta del modello. La prima è procurarsi il dispositivo attraverso canali che non lascino dubbi sulla provenienza, perché un apparecchio manomesso vanifica tutto. La seconda è generare la frase di recupero sul dispositivo stesso, mai accettarne una già scritta o fornita da terzi. La terza è aggiornare il programma interno quando il produttore lo rilascia, con la stessa attenzione che si riserva alle operazioni.
Le chiavi di riserva su supporto non elettronico

La copia di riserva non è una terza modalità alternativa alle prime due: è il livello che le sostiene entrambe quando si usa un dispositivo proprio. È la trascrizione della frase di recupero su un supporto che non dipende da alcuna alimentazione e da alcun formato di file.
Il supporto più diffuso è la carta, il più resistente è il metallo inciso o punzonato. La scelta dipende da quali eventi si vogliono coprire: la carta regge il tempo ma non l’acqua e non il fuoco, il metallo regge entrambi ma costa di più e richiede una lavorazione manuale. Per importi contenuti la carta conservata bene è una soluzione ragionevole; sopra una certa cifra il metallo diventa proporzionato.
Le regole che contano sono quattro e sono tutte negative. La frase non va fotografata. Non va salvata in un servizio di archiviazione remoto, nemmeno cifrata, perché quella copia diventa il punto debole dell’intero sistema. Non va digitata su un dispositivo connesso. E non va conservata nello stesso luogo del dispositivo, altrimenti un unico evento porta via entrambi.
Esistono anche schemi che dividono la frase in più parti, con la regola che ne serva soltanto una parte per ricostruirla. Riducono il rischio che un singolo luogo comprometta tutto, ma aumentano la complessità e il numero di cose che devono restare vere negli anni. Sono adatti a chi ha già dimostrato di saper gestire il caso semplice.
Il rischio di controparte, misurato per quello che è
Il rischio di controparte non si valuta con un’impressione sull’affidabilità del marchio. Si valuta su tre elementi documentali, e sono gli stessi che si userebbero per qualunque altro intermediario.
Il primo è l’autorizzazione: se l’operatore è autorizzato a prestare servizi nell’Unione, chi lo ha autorizzato e per quali attività. Il secondo è la separazione patrimoniale: se le attività della clientela sono tenute distinte da quelle dell’impresa, con quali modalità e con quale verifica. Il terzo è la documentazione contrattuale, dove si trova che cosa succede in caso di insolvenza e a quale ordinamento si è soggetti.
Una verifica che circola molto e vale meno di quanto si creda è la cosiddetta prova delle riserve. Dimostra che a una certa data esistevano determinate disponibilità, ma non dice nulla sulle passività dell’impresa, ed è quindi una fotografia parziale. Presa da sola può generare una fiducia che non ha una base sufficiente.
Il criterio più solido è comunque quello di non concentrare: la quota lasciata in custodia presso un intermediario è la quota che si accetta di perdere in caso di problemi, e va decisa in anticipo con un numero, non lasciata al caso.
L’errore umano è la causa più frequente di perdita
Le perdite documentate raramente nascono da attacchi sofisticati alla crittografia. Nascono da gesti ordinari: una frase di recupero trascritta male, un dispositivo riformattato senza la copia, un indirizzo copiato da una fonte alterata, un messaggio di assistenza fasullo a cui si è risposto.
La categoria più insidiosa è quella dell’inganno mirato. Nessuna procedura legittima chiede mai la frase di recupero, per nessun motivo: non esiste un aggiornamento, una verifica, una migrazione o un rimborso che la richieda. Chiunque la chieda, con qualunque motivazione e qualunque aspetto abbia il messaggio, la sta chiedendo per prendere le somme.
La seconda categoria è la sostituzione dell’indirizzo di destinazione, che avviene modificando ciò che si trova negli appunti del sistema. Il rimedio è meccanico: si verificano i caratteri iniziali e finali dell’indirizzo direttamente sullo schermo del dispositivo, e per importi rilevanti si esegue prima un invio di prova di valore minimo.
La terza è la frase trascritta con un errore di ortografia o con due parole invertite. Si intercetta con un’unica operazione, che quasi nessuno esegue: ripristinare la frase su un dispositivo azzerato, verificare che gli indirizzi coincidano, e solo allora considerarla valida.
Recupero: che cosa succede se il supporto si rompe
Un dispositivo fisico non contiene le somme, contiene una chiave che deriva dalla frase di recupero. Se si rompe, si smarrisce o viene sottratto, si acquista un altro dispositivo compatibile con lo stesso standard, si inserisce la frase e la situazione si ricostruisce identica. La rottura dell’apparecchio non è quindi un evento grave, purché la copia esista e sia corretta.
La perdita della frase, invece, è definitiva quando il dispositivo non è più accessibile. Non esistono procedure di assistenza, non esistono uffici a cui rivolgersi e non esiste alcun modo tecnico di aggirare il problema. È la differenza principale rispetto a un rapporto bancario, e va compresa prima di scegliere l’autonomia, non dopo.
Presso un operatore, invece, il recupero dell’accesso è previsto: si passa da una procedura di identificazione, con tempi e requisiti stabiliti dal servizio. Il rischio si sposta dalla perdita della chiave alla solidità e alla disponibilità dell’intermediario, che è esattamente il compromesso di cui si parla dall’inizio.
Le tre soluzioni sulla stessa riga
| Metro di confronto | Custodia presso operatore | Dispositivo fisico | Copia di riserva non elettronica |
|---|---|---|---|
| Chi controlla la chiave | L’operatore | Chi possiede il dispositivo | Chi possiede il supporto |
| Rischio di controparte | Presente e centrale | Assente | Assente |
| Probabilità di errore proprio | Bassa | Media, concentrata all’avvio | Alta se la trascrizione non viene verificata |
| Recupero dopo un guasto | Procedura di assistenza | Nuovo dispositivo più frase di recupero | Nessuno, è l’ultimo livello |
| Esposizione al furto fisico | Bassa | Contenuta se protetto da codice | Elevata se il luogo è noto |
| Lavoro di manutenzione | Quasi nullo | Aggiornamenti e verifiche periodiche | Controllo dello stato del supporto |
La lettura per colonne dice poco. La lettura per righe dice che ogni soluzione elimina un rischio e ne introduce un altro, e che una configurazione ragionevole ne usa più di una contemporaneamente, assegnando a ciascuna la parte che sa gestire meglio.
La soglia di importo che fa cambiare soluzione
La domanda pratica non è quale modalità adottare, ma a partire da quale cifra vale la pena aggiungere complessità. Non esiste una soglia universale, ma esiste un criterio che si può applicare da soli.
Il criterio è questo: la complessità aggiuntiva è giustificata quando il danno da perdita totale supera il costo, in denaro e in tempo, della gestione richiesta. Per una cifra che si può perdere senza conseguenze, la custodia presso un operatore autorizzato è una scelta difendibile, e la complicazione produce più rischio di quello che toglie. Per una cifra che farebbe male, il controllo diretto diventa proporzionato.
Il secondo criterio riguarda il tempo, non l’importo. Una configurazione autonoma va mantenuta per anni: verifiche periodiche, memoria di dove si trovano le copie, capacità di ripetere la procedura dopo molto tempo senza usarla. Chi non è disposto a mantenerla ha una probabilità di perdita più alta con la soluzione teoricamente più sicura, ed è una situazione frequente.
Che cosa cambia con le regole europee
L’Unione ha introdotto un quadro dedicato ai mercati delle cripto-attività, che prevede autorizzazione e vigilanza per chi offre servizi al pubblico, obblighi informativi verso la clientela e regole sulla separazione tra le attività della clientela e quelle dell’impresa. Le informazioni sull’ambito di applicazione sono pubblicate dall’autorità europea dei mercati, e per il mercato italiano le comunicazioni rilevanti passano dalla Consob.
Il cambiamento riguarda quindi il primo dei tre rischi, non gli altri due. Un intermediario autorizzato e vigilato riduce l’incertezza sul rischio di controparte, perché introduce requisiti verificabili e un percorso per i reclami. Non riduce di un grammo il rischio di errore proprio, che resta interamente a carico di chi opera.
Chi custodisce per conto proprio non rientra in questo perimetro, perché non presta un servizio a terzi. È libertà e responsabilità nello stesso pacchetto: nessuna autorizzazione da verificare, nessun soggetto a cui rivolgersi. Un inquadramento più ampio del settore e delle sue infrastrutture è nell’analisi sulla blockchain e il suo costo energetico.
Domande frequenti
Tenere tutto su una piattaforma è sempre sbagliato?
No, ed è una posizione difendibile per importi modesti o per somme che vengono movimentate spesso. Quello che è sbagliato è farlo senza sapere che si sta accettando un rischio di controparte, e senza aver letto che cosa prevede la documentazione contrattuale in caso di problemi dell’operatore. La consapevolezza cambia la scelta più della scelta stessa.
La frase di recupero si può conservare in un gestore di password?
È una soluzione che riduce il rischio di smarrimento e aumenta quello di compromissione, perché porta la frase su un dispositivo connesso e dentro un archivio remoto. Chi la adotta annulla in buona parte il motivo per cui aveva scelto un dispositivo fisico. Il supporto non elettronico resta la scelta coerente con quel modello.
Che cosa succede alle somme in caso di decesso?
È il problema meno affrontato e il più concreto. Se nessuno conosce l’esistenza delle posizioni o non ha modo di accedere alla frase di recupero, le somme restano registrate e inaccessibili. Le soluzioni passano da istruzioni conservate separatamente dalla frase e da un percorso previsto in anticipo, che va costruito con l’assistenza di un professionista, non improvvisato.
Un dispositivo costoso è più sicuro di uno economico?
Il prezzo riflette materiali, schermo e funzioni accessorie più della robustezza del modello di sicurezza. Gli elementi che contano sono la provenienza dell’apparecchio, il fatto che la frase venga generata al suo interno, la presenza di uno schermo che permetta di verificare la destinazione e la continuità degli aggiornamenti. Sono verificabili prima dell’acquisto e non dipendono dalla fascia di prezzo.
Ogni quanto va controllata la configurazione?
Una volta all’anno è sufficiente, e il controllo consiste in tre gesti: verificare che il supporto della copia sia integro e leggibile, aggiornare il programma interno del dispositivo, e ricordare a se stessi dove si trovano le cose. Chi salta questa revisione per tre o quattro anni consecutivi spesso non è più in grado di eseguire una procedura che aveva imparato una volta sola.
Questo articolo descrive modalità di conservazione e non contiene indicazioni su quali attività acquistare, vendere o detenere, né valutazioni sulla loro convenienza: si tratta di strumenti con oscillazioni ampie, il cui uso va valutato sulla propria situazione e, quando serve, con un professionista abilitato. Il criterio operativo resta uno: si sceglie in base a quale rischio si è in grado di gestire negli anni, come vale per qualunque decisione presa con cognizione, e le implicazioni più ampie del settore sono discusse in tecnologia e criteri ambientali nella finanza.
