Armazenamento a frio de Bitcoin: como guardar suas moedas offline
O armazenamento a frio mantém suas chaves de bitcoin em um dispositivo que nunca fica online. Veja como funciona, as opções, o que protege e um passo a passo.
Por Christopher Cannucciari · Publicado · Atualizado

Ideias principais
- Armazenamento a frio significa que suas chaves privadas são geradas e guardadas em um dispositivo que não está conectado à internet, de modo que atacantes remotos não conseguem alcançá-las.
- Você ainda pode gastar a partir dele. Um dispositivo conectado prepara o pagamento, o dispositivo offline o assina e o resultado assinado é transmitido.
- A carteira de hardware (hardware wallet) é a opção mais comum. Um computador offline ou uma configuração de multiassinatura acrescenta proteção para quem aceita aprender mais.
- O dispositivo é o armazenamento e a frase-semente (seed phrase) é o backup. Cada um precisa de cuidado próprio e de um lugar separado.
- O armazenamento a frio protege contra invasões e contra a falência de uma corretora (exchange). Não protege contra perda, incêndio, golpes nem erro do usuário, então teste a recuperação antes de confiar a ele dinheiro de verdade.
O que é armazenamento a frio de bitcoin?
Armazenamento a frio de bitcoin é uma forma de guardar bitcoin em que as chaves privadas são criadas e mantidas em um dispositivo que nunca encosta na internet. “Frio” se refere a onde as chaves ficam, e não a uma marca ou produto. O oposto é a carteira quente (hot wallet), cujas chaves ficam em um celular ou computador que está online.
Suas moedas são registros em um livro-razão público, e uma chave é o que autoriza movê-las. Quem obtiver a chave pode gastar as moedas, e uma transação confirmada, em geral, não pode ser revertida. Carteira Bitcoin: tipos e como escolher a sua cobre toda a variedade de tipos de carteira.
Uma carteira quente é como o dinheiro que você leva no bolso: prática, e exposta a batedores de carteira. O armazenamento a frio é o cofre em casa, onde você guarda o que não gostaria de perder e que só visita quando precisa.
Como funciona o armazenamento a frio?
O armazenamento a frio funciona mantendo a assinatura separada da internet: a chave privada nunca sai do dispositivo offline, que assina as transações internamente e devolve apenas o resultado. Na prática, gastar funciona assim.
- Um dispositivo conectado, como um celular ou computador, guarda apenas informações públicas. Ele consegue ver o seu saldo e montar um pagamento não assinado, mas não consegue gastar nada.
- O pagamento não assinado viaja até o dispositivo offline. Dependendo da configuração, ele passa por cabo, código QR ou cartão de memória.
- Você confere o valor e o destino na tela do próprio dispositivo offline e aprova.
- O dispositivo offline devolve uma transação assinada. Ela contém a prova de que você autorizou o pagamento e nenhum dos segredos.
- O dispositivo conectado transmite a transação assinada à rede.
Pense em assinar um cheque em uma mesa sem linha telefônica e depois entregá-lo a alguém que o põe no correio. Se um malware no dispositivo conectado alterar os dados do pagamento, a tela do dispositivo offline é onde você percebe.
Quais são as principais formas de fazer armazenamento a frio?
As principais opções são uma hardware wallet, um computador isolado (air-gapped) e a multiassinatura, e elas diferem no esforço exigido e em quanto de proteção acrescentam. A escolha depende de quanto você guarda e de quão à vontade você se sente com etapas técnicas.
| Opção | Como funciona | Trocas |
|---|---|---|
| Hardware wallet | Um pequeno dispositivo dedicado guarda as chaves e assina internamente | A escolha mais comum. Compre do fabricante, confira a tela, proteja o backup |
| Computador isolado (air-gapped) | Um computador ou celular mantido permanentemente offline roda o software da carteira e assina | Mais técnico. Uma conexão descuidada desfaz toda a configuração |
| Multiassinatura | Várias chaves, em geral em dispositivos separados e em lugares separados, precisam aprovar um pagamento | Elimina o ponto único de falha, mas acrescenta backups e complexidade |
Algumas hardware wallets se conectam a um computador por cabo ou Bluetooth para repassar as transações, e as chaves ainda assim nunca saem do dispositivo. Outras são totalmente isoladas (air-gapped) e usam códigos QR ou cartão de memória. Ambas contam como frias.
As carteiras de papel, em que as chaves são impressas em papel, são um método mais antigo e fácil de errar, e a maioria das pessoas hoje usa o papel apenas para a frase-semente de backup. Multiassinatura no Bitcoin: por que algumas carteiras exigem mais de uma chave explica como a multiassinatura funciona e a quem ela serve.
Um backup é a mesma coisa que armazenamento a frio?
Não. O dispositivo é o armazenamento, e a frase-semente é o backup, e manter os dois separados na cabeça evita os erros mais comuns.
A frase-semente é uma lista de 12 ou 24 palavras que pode reconstruir todas as chaves da carteira em um dispositivo compatível. Se o dispositivo for perdido, quebrar ou for roubado, a frase é o caminho de volta. Ela também é uma cópia completa do seu dinheiro, porque quem a tiver pode levar as moedas sem o dispositivo. O que é uma frase-semente? Como funcionam as palavras de recuperação explica como ela funciona. Algumas regras decorrem disso.
- Escreva à mão e mantenha offline, em papel ou gravada em metal, que resiste melhor a fogo e água.
- Nunca guarde uma cópia digital. Uma foto, um e-mail ou uma nota na nuvem acaba com o sentido do armazenamento a frio.
- Mantenha longe do dispositivo. Se um ladrão encontrar os dois juntos, o dispositivo não oferece proteção alguma.
- Considere uma segunda cópia em outro lugar, o que protege contra um único incêndio ou uma única inundação.
Contra o que o armazenamento a frio protege, e contra o que não protege?
O armazenamento a frio protege contra ataques remotos e deixa intocada a maior parte dos riscos humanos e físicos. Saber onde passa a linha ajuda a decidir o que mais você precisa.
Contra o que ele ajuda a proteger:
- Malware no seu computador ou celular de uso diário roubando chaves.
- Invasão remota de uma carteira ou conta online.
- Uma corretora quebrar, congelar saques ou sofrer uma invasão, porque as chaves são suas e não ficam na conta de uma empresa.
Contra o que ele não protege:
- Perder todas as cópias da frase-semente ou esquecer uma senha adicional (passphrase). O que acontece com os bitcoins perdidos? mostra como isso é permanente.
- Incêndio, inundação ou roubo do backup.
- Golpes que enganam você para digitar a sua frase em algum lugar, como falso suporte, aplicativos clonados e dispositivos adulterados. O Bitcoin é seguro? lista os sinais de alerta.
- Erros, como enviar para o endereço errado. O que é um endereço Bitcoin? explica como conferir um.
- Morrer sem um plano que permita aos seus herdeiros encontrar as moedas.
O armazenamento a frio troca um grupo de riscos por outro, e essa é a troca que está no centro de O poder da autocustódia.
Como configurar o armazenamento a frio passo a passo?
Uma configuração cuidadosa leva uma tarde e termina com um teste de recuperação, não com o primeiro depósito. Siga os passos na ordem e não pule os pequenos valores de teste.
- Decida se faz sentido para você. Para uma quantia pequena, com a qual você ainda está aprendendo, uma conta em uma corretora com boa segurança pode bastar por enquanto. O armazenamento a frio é adequado para uma quantia que doeria perder.
- Compre o dispositivo do fabricante. Compre direto do fabricante, porque dispositivos adulterados vendidos por revendedores são um golpe conhecido. Nunca use um dispositivo que chegue com palavras de recuperação já escritas para você.
- Configure em particular. Deixe o dispositivo gerar uma nova frase-semente, anote as palavras à mão e em ordem, e defina um PIN. Acrescente uma senha adicional (passphrase) apenas se você a entende e consegue guardá-la separadamente.
- Guarde o backup longe do dispositivo, depois de conferir se todas as palavras estão escritas corretamente.
- Envie um pequeno valor de teste. Receba um pequeno pagamento em um endereço exibido na tela do dispositivo, confirme que os primeiros e os últimos caracteres coincidem e espere ele chegar.
- Teste a recuperação. Apague o dispositivo ou use um segundo dispositivo compatível, restaure apenas com a sua frase escrita e confirme que o mesmo saldo aparece. Depois envie um pequeno valor para fora, para provar que você consegue gastar.
- Mova o resto. Transfira a quantia maior, de preferência em mais de uma etapa. Como comprar e proteger Bitcoin: um guia cuidadoso para iniciantes cobre o lado da corretora.
- Anote onde está tudo. Registre seus dispositivos e onde cada backup é guardado, mas não os segredos em si.
Como manter o armazenamento a frio e planejar a herança?
O armazenamento a frio exige um pouco de manutenção e um plano para o dia em que você não estiver por perto. Verifique de vez em quando se o seu backup ainda está legível e onde você espera que esteja. Instale as atualizações do dispositivo apenas pelo site do próprio fabricante, acessado digitando você mesmo o endereço. Os dispositivos podem falhar ou sair de linha, e é por isso que uma frase-semente padrão importa: ela permite restaurar a carteira em outros softwares compatíveis.
A herança é a parte que as pessoas pulam, porque sua família não pode pedir a um banco que libere moedas que banco nenhum guarda. Garanta que uma pessoa de confiança saiba que o bitcoin existe e onde estão as instruções, sem deixar a frase à vista. Um advogado familiarizado com ativos digitais pode ajudar, já que as regras de herança variam conforme o país e a região.
O preço do bitcoin pode cair bruscamente, e nada no armazenamento a frio é segurado. Este artigo é educativo, então, para uma quantia grande, considere conversar com um profissional financeiro qualificado. Se você é novo aqui, a trilha Comece aqui cobre primeiro os fundamentos.
Leia a seguir
- Carteira Bitcoin: tipos e como escolher a sua: com custódia e sem custódia, quentes e frias, com uma lista de verificação para escolher.
- O que é uma frase-semente? Como funcionam as palavras de recuperação: como guardar e testar o backup por trás do seu armazenamento a frio.
- O poder da autocustódia: ser dono das suas próprias chaves: as trocas de guardar as próprias chaves, incluindo a herança.
- Multiassinatura no Bitcoin: por que algumas carteiras exigem mais de uma chave: como funciona dividir o controle entre várias chaves.
- O que é uma hardware wallet? Como funciona e o que verificar: o dispositivo por trás do armazenamento a frio.
- Como guardar Bitcoin: corretora, carteira ou armazenamento a frio: como escolher onde mantê-lo.
Perguntas frequentes
O que é armazenamento a frio de bitcoin?
Armazenamento a frio significa que as chaves privadas que controlam o seu bitcoin são geradas e guardadas em um dispositivo que nunca se conecta à internet. Como as chaves ficam offline, um atacante remoto não tem como alcançá-las diretamente. As transações são assinadas no dispositivo offline e depois transmitidas por um dispositivo conectado.
Uma hardware wallet é armazenamento a frio?
Em geral, sim. Uma hardware wallet mantém as chaves privadas dentro do dispositivo e assina as transações internamente, de modo que as chaves nunca chegam ao seu computador ou celular. Alguns dispositivos se conectam por cabo ou Bluetooth para repassar as transações, enquanto outros ficam totalmente isolados (air-gapped) e trocam dados por códigos QR ou cartão de memória.
O armazenamento a frio pode ser hackeado?
Invadir remotamente chaves que nunca ficam online é muito mais difícil, mas o armazenamento a frio não está livre de riscos. Dispositivos adulterados, aplicativos falsos, golpes de falsa identidade, um backup roubado ou um simples erro podem fazer você perder moedas. Ele elimina alguns riscos e deixa outros.
O que acontece se a minha hardware wallet quebrar?
Se você ainda tem a frase-semente, pode restaurar a carteira em um dispositivo novo ou em outra carteira compatível e ver o mesmo bitcoin. Se o dispositivo e todas as cópias da frase se perderem, ninguém consegue recuperar as moedas.
Como enviar bitcoin do armazenamento a frio?
Um dispositivo conectado monta uma transação não assinada, o dispositivo offline a assina depois que você confere os detalhes na tela dele e a transação assinada volta ao dispositivo conectado para ser transmitida. As chaves privadas nunca saem do dispositivo offline.



