segurançaprivacidadecriptografia

Você deve compartilhar uma frase-semente cripto por um link de uso único?

Atualizado 10 de julho de 20267 minutos de leituraPrivateNote.ai

Em geral, não. Se não houver alternativa, criptografe primeiro localmente — nunca digite a frase mnemônica em um site, nem no PrivateNote.

Conceito de compartilhamento de arquivos criptografados ilustrando criptografia local antes de enviar segredos

Principais conclusões

  • Uma seed phrase é controle total da carteira—trate-a como dinheiro, não como senha.
  • Links de uso único ajudam em transferências curtas; não substituem armazenamento offline.
  • Nunca coloque uma seed em e-mail, chat, notas na nuvem ou capturas de tela.
  • Confirme o destinatário e destrua cópias residuais após a transferência.

Uma frase-semente de criptomoeda é um dos segredos mais valiosos que você terá. Geralmente ela não pode ser redefinida. Não existe “Esqueci a senha”. Quem a possui normalmente controla a carteira e tudo que há nela.

Isso pode parecer estranho no blog de uma empresa que constrói links secretos criptografados de uso único. Segurança não é fingir que toda ferramenta serve para todo trabalho — é adequar a abordagem ao que você está protegendo, incluindo nossas próprias limitações.

Para segredos substituíveis — como senhas de Wi‑Fi, credenciais temporárias, códigos de recuperação de MFA, muitas chaves de API e mensagens empresariais confidenciais — um link secreto criptografado de uso único é uma excelente solução.

Segredos mestres de longa duração, como frases-semente de criptomoeda, merecem uma abordagem diferente.

Regra nº 1

Não insira uma frase-semente de criptomoeda em um site — incluindo a PrivateNote. Se a transmissão for inevitável, criptografe localmente primeiro e compartilhe apenas o texto cifrado. A PrivateNote serve para transportar dados pré-criptografados, não para digitar a mnemonic.

Fabricantes legítimos de hardware wallet não pedem que você insira sua frase de recuperação em um site. Se um site solicitar sua frase-semente, trate isso como altamente suspeito — verifique a autenticidade antes de prosseguir.

Evite inserir frases-semente em sites sempre que possível.

Você precisa enviá-la?

Before encryption, ask: a frase precisa sair de onde está? Muitas vezes, não.

  • Backup em metal — guardado em um cofre ou cofre de banco
  • SLIP-39 — ou esquemas similares para herança ou recuperação de desastres
  • Transferência de hardware wallet — quando prático, em vez da frase de recuperação

Cada transmissão adiciona uma chance de exposição. Se você puder evitar enviar, faça isso. Para outros canais que também retêm segredos indefinidamente, veja por que o e-mail é o pior lugar para segredos.

Por que frases-semente são diferentes

Uma frase-semente é o segredo raiz de um patrimônio digital inteiro — não “mais uma senha”.

Diferente da maioria das credenciais, ela:

  • Concede controle total — sobre os ativos
  • Costuma durar décadas — sem rotação
  • Não pode ser alterada — se comprometida
  • Sem recuperação pelo fornecedor — se roubada

Você não está apenas se defendendo dos atacantes de hoje — está tomando decisões que podem importar daqui a dez ou vinte anos.

A criptografia no navegador é forte — mas não é mágica

A PrivateNote criptografa no seu navegador antes do upload. Nossos servidores veem apenas texto cifrado; a chave nunca chega até nós. Isso é muito melhor do que e-mail, chat ou documentos na nuvem para segredos do dia a dia — e se alinha a um modelo rigoroso de criptografia de ponta a ponta para o conteúdo da nota.

Todo app de criptografia no navegador compartilha uma limitação: o texto em claro precisa existir no navegador antes da criptografia. JavaScript malicioso — de extensões, comprometimento da cadeia de suprimentos, injeção ou um CDN ruim — poderia teoricamente lê-lo primeiro. Isso é inerente à criptografia no lado do cliente no navegador, não exclusivo da PrivateNote.

Para chaves de API e senhas temporárias, essa troca geralmente é aceitável. Para uma frase-semente que protege suas economias, você pode querer confiar em menos sistemas.

Criptografar antes que o navegador veja

Criptografe localmente e envie apenas texto cifrado:

Seed phrase
     │
     ▼
Local encryption (age / GnuPG / OpenSSL)
     │
     ▼
Encrypted ciphertext
     │
     ▼
PrivateNote

A PrivateNote nunca recebe a mnemonic — apenas dados criptografados.

A criptografia local não impede malware na sua máquina. Ela mantém o texto em claro fora de web apps, serviços em nuvem e servidores que não precisam dele. Você reduz a base de computação confiável; não elimina um endpoint comprometido.

Qual ferramenta usar

  • age (recomendado para a maioria dos usuários): criptografia de arquivos simples com padrões seguros — github.com/FiloSottile/age
  • GnuPG: excelente se você já usa OpenPGP.
  • OpenSSL: confiável e poderoso; CLI de baixo nível — melhor para usuários experientes.

Exemplo mínimo (age)

# Install age (pick your platform)
# macOS:        brew install age
# Windows:      winget install FiloSottile.age
# Linux (apt):  sudo apt install age

age --version

age -p -o seed.txt.age seed.txt    # encrypt with passphrase
age -d -o seed.txt seed.txt.age    # decrypt on a trusted machine

Precisa de uma senha forte?

Use um segredo longo e único para age -p. Gere um localmente no seu navegador — o gerador de senhas em passwords.lu roda no lado do cliente; nada é enviado.

Depois que seed.txt.age for verificado, apague o texto em claro com segurança no dispositivo do remetente. Depois que o destinatário importar em uma carteira, apague a cópia em texto em claro dele também.

Para troca regular com alguém, age -r (modo de chave pública) evita uma senha compartilhada — vale a pena aprender separadamente.

Documentação: age · GnuPG · OpenSSL

Use canais separados

Separe o arquivo criptografado do segredo que o desbloqueia. Você está separando o texto cifrado .age da senha de descriptografia age — não enviando a mnemonic da frase-semente por um segundo canal.

  1. Envie o arquivo criptografado (texto cifrado) com a PrivateNote
  2. Envie a senha age que descriptografa esse arquivo — via Signal, telefone ou pessoalmente

Um atacante precisa comprometer múltiplos sistemas — não apenas um link.

O que recomendamos

A divisão é realmente sobre segredos substituíveis versus mestres de longa duração — não apenas sobre formato de arquivo ou canal.

Bom para links de uso único

Segredos substituíveis que você pode rotacionar ou revogar

  • Chaves de API e senhas temporárias
  • Credenciais de Wi‑Fi
  • Códigos de recuperação de MFA
  • Mensagens empresariais e rascunhos jurídicos
  • Tokens de acesso temporários

Criptografar localmente primeiro

Segredos mestres de longa duração que raramente mudam

  • Frases-semente de criptomoeda
  • Backups de hardware wallet
  • Chaves privadas de CA e chaves de assinatura
  • Material de recuperação de gerenciador de senhas
  • Segredos mestres de alto valor

Para chaves de API especificamente, veja nosso guia sobre como compartilhar uma chave de API com segurança.

Adequar a ferramenta ao risco

Toda abordagem tem pressupostos de confiança — gerenciadores de senhas, hardware wallets, ferramentas offline, criptografia no navegador. Nenhuma é perfeita; as trocas diferem. A questão é se elas se adequam ao valor do que você protege.

Nossa filosofia

Construímos a PrivateNote para que a criptografia aconteça antes dos dados chegarem aos nossos servidores. Para segredos temporários e substituíveis, isso supera e-mail, mensagens ou armazenamento em nuvem. Você também pode enviar um segredo sem criar uma conta. Leia como a PrivateNote funciona para o modelo completo.

Para uma frase-semente que poderia ser suas economias:

  • evitar transmitir quando puder
  • criptografar localmente
  • enviar apenas texto cifrado
  • apagar texto em claro temporário
  • enviar a senha do arquivo age — não a mnemonic — por um canal separado quando possível

Às vezes o melhor conselho não é “use nosso produto”. É “use a ferramenta certa para o trabalho”.

Compartilhe segredos substituíveis — não frases-semente — no navegador

Crie uma nota criptografada de uso único para chaves de API, senhas e credenciais. Para frases-semente, criptografe localmente com age primeiro e compartilhe apenas o texto cifrado.

Experimente a PrivateNote ->