Guia

Checklist de segurança para carteira hardware

Práticas essenciais de segurança para proteger sua carteira hardware e seus ativos em cripto.

6 min de leitura

Configuração e frase de recuperação

Inicialize o dispositivo você mesmo — nunca use uma carteira pré-semeada ou uma frase que alguém enviou. Anote a frase de recuperação em papel ou metal; não guarde em notas na nuvem, e-mail ou fotos.

Considere uma passphrase (extensão BIP39) se sua carteira suporta e você entende que precisa fazer backup da frase e da passphrase.

  • Compre de vendedores oficiais ou autorizados
  • Gere a seed no dispositivo durante a primeira configuração
  • Nunca digite sua seed em um site ou app
  • Guarde backups em locais físicos separados

Assinatura no dia a dia

Sempre confirme o endereço do destinatário e o valor na tela do hardware, não só no navegador. Malware pode mostrar um endereço falso no computador enquanto o dispositivo mostra o real — se diferirem, cancele.

Desconfie de mensagens urgentes (“valide sua carteira”, “resgate um airdrop”). Suporte legítimo nunca pedirá sua seed.

Firmware e software

Instale apps complementares de fontes oficiais. Atualize o firmware quando o fabricante lançar patches de segurança, mas confira as notas de versão no site oficial antes.

Desative Bluetooth ou funções sem fio se não usa — menos rádios podem significar menor superfície de ataque em alguns modelos.

Segurança física

Trate o dispositivo como um objeto de alto valor. Use um PIN. Se o dispositivo suporta recursos de coação ou passphrase, aprenda como funcionam antes de precisar.

Se perder o dispositivo mas ainda tiver a frase de recuperação, mova os fundos para uma nova carteira rapidamente — quem encontrar o hardware pode tentar ataques com o tempo.

Quando algo parece errado

Pare, desconecte e verifique por um segundo canal (documentação oficial, site de suporte do fabricante digitado manualmente). Não apresse transferências grandes depois de instalar software novo ou clicar em links desconhecidos.