Vai al contenuto

Self-custody: controllo diretto delle chiavi crypto

La self-custody è il modello in cui l'utente controlla direttamente le chiavi o gli altri mezzi necessari ad autorizzare movimenti di crypto-asset, assumendo anche responsabilità di sicurezza e recupero.

In parole semplici — Nella self-custody sei tu a controllare il mezzo che autorizza i movimenti degli asset, normalmente una o più chiavi. Nessun intermediario deve firmare al tuo posto, ma nessun servizio centrale è obbligato a poter annullare un errore o ricostruire un segreto perduto.

La self-custody è un modello di controllo, non un tipo di moneta e neppure una garanzia di anonimato o sicurezza. Può usare un'app, un hardware wallet, più firmatari o una combinazione di dispositivi e persone. Ciò che conta è chi può autorizzare la transazione valida sulla rete.

Controllo diretto e responsabilità

Con un crypto-wallet self-hosted, il fornitore dell'interfaccia non dovrebbe possedere da solo il segreto necessario a spendere. L'utente deve però proteggere firma e recupero, verificare cosa autorizza e mantenere accessibile il sistema nel tempo. Furto e perdita sono rischi differenti: una copia troppo esposta favorisce l'attaccante, mentre una sola copia fragile può rendere impossibile il recupero.

La responsabilità comprende anche continuità. Cambio di dispositivo, guasto, successione e indisponibilità di un firmatario vanno progettati prima dell'emergenza. Una procedura mai provata è soltanto un'ipotesi; il test di recupero deve evitare di esporre davvero la seed phrase a siti, chat o software non verificati.

Modelli di sicurezza e recupero

Un singolo wallet connesso è semplice ma concentra il rischio. Un dispositivo hardware separa meglio alcune funzioni, mentre un sistema multifirma richiede più autorizzazioni e può distribuire i punti di fallimento. Schemi ibridi o di recupero sociale aggiungono soggetti e regole: riducono certi rischi, ma introducono dipendenze che devono essere documentate.

La scelta parte dal modello di minaccia: furto remoto, accesso fisico, perdita, coercizione, errore dell'utente o indisponibilità prolungata. Separare backup, dispositivi e luoghi può aiutare soltanto se resta chiaro quale combinazione consente il recupero. Il furto della seed phrase e il wallet-drainer mostrano perché segreto e firma richiedono difese diverse.

Self-custody e custodia presso terzi

Con un custode, il cliente dipende dalle procedure del fornitore per accesso, segregazione, trasferimenti e restituzione degli asset. In self-custody diminuisce questa dipendenza, ma aumentano gli oneri operativi personali. Nessuna delle due etichette risolve da sola smart-contract risk, errori di rete o qualità dell'asset detenuto.

Per confrontare i modelli, annota chi firma, chi può bloccare, come si recupera, quali soglie servono e quale evento renderebbe gli asset inaccessibili. La mappa della finanza decentralizzata collega questo controllo agli altri rischi DeFi.

Fonti

Collegamenti

Crypto wallet · Furto della seed phrase · Wallet drainer · Exchange risk