
Messaggio principale: Le tue criptovalute sono conservate sulla blockchain, non all'interno di un portafoglio. Ciò che un portafoglio custodisce è la chiave privata che autorizza i trasferimenti dai tuoi indirizzi. La domanda utile è quindi dove si trova quella chiave e cosa può raggiungerla. Un portafoglio hardware risponde a questa domanda mantenendo la chiave su un chip dedicato, separato dal telefono o dal computer che utilizzi per navigare.
Riferimento rapido
| Termine | Che cosa significa |
|---|---|
| Blockchain | Un registro pubblico, copiato su migliaia di computer indipendenti, che indica quale indirizzo controlla quale saldo. |
| Indirizzo | Un identificatore pubblico che riceve fondi e compare nel registro. Condividere un indirizzo è sicuro. |
| Chiave privata | Il valore segreto che autorizza una transazione da un indirizzo. Chiunque ne sia in possesso può trasferire i fondi. |
| Frase di recupero | 12, 18 o 24 parole, definite dallo standard BIP39, che rigenerano le chiavi private di un portafoglio su qualsiasi dispositivo compatibile. |
| Elemento sicuro | Un chip dedicato progettato per custodire segreti ed eseguire firme, valutato secondo la scala Common Criteria (CC EAL). |
| Firma | Usare la chiave privata per approvare una transazione affinché la rete la accetti, senza pubblicare la chiave stessa. |
Dove sono conservate davvero le tue criptovalute?
Le tue criptovalute sono conservate sulla blockchain, un registro pubblico copiato su migliaia di computer indipendenti. Il registro indica quale indirizzo controlla quale saldo, e quel registro costituisce l'asset. Nessuna parte di esso risiede all'interno di un portafoglio, di un telefono o di un dispositivo metallico sulla tua scrivania.
Quando acquisti un portafoglio hardware, nessuna moneta vi viene trasferita. Il saldo rimane dov'era, nel registro, associato a un indirizzo. Ciò che cambia è chi può autorizzare una transazione da quell'indirizzo. La chiave privata che la firma ora si trova sull'hardware che possiedi, anziché su un software a cui qualcun altro può accedere.
Pertanto, un dispositivo rotto, smarrito o rubato, di per sé, non ti fa perdere un saldo. Gli indirizzi e i relativi saldi restano nel registro esattamente come prima. Il recupero dell'accesso dipende dalla possibilità di ricostruire le chiavi private altrove, ed è questo il compito della frase di recupero.
Che cosa custodisce davvero un portafoglio hardware?
Un portafoglio hardware custodisce una chiave privata e consente di usarla senza esportarla. Una chiave privata è un numero segreto e chiunque ne entri in possesso può trasferire i fondi dall'indirizzo corrispondente. L'intero problema di progettazione consiste nel tenere quel numero lontano da software accessibile a estranei.
La firma è il modo in cui un wallet utilizza la chiave senza rivelarla. Il dispositivo riceve una transazione non firmata, applica la chiave privata all'interno del proprio chip e restituisce una firma. La chiave non viaggia insieme alla firma, quindi una transazione firmata trasmessa alla rete non rivela nulla del segreto che l'ha prodotta.
Questo meccanismo è la differenza pratica tra un wallet hardware e un segreto digitato in un gestore di password. Un gestore di password può conservare il valore, ma utilizzarlo significa riportare quel valore sul computer su cui stai digitando: è proprio il momento che un wallet hardware è progettato per evitare.
Dove risiede la chiave privata, in base al metodo di conservazione
I metodi riportati di seguito descrivono il meccanismo, non la qualità. Ognuno colloca la chiave privata, o le parole che la ricostruiscono, in un luogo diverso, e ciascuno di questi luoghi ha il proprio insieme di persone e programmi che possono accedervi.
| Metodo di conservazione | Chi può autorizzare una transazione | Il segreto può essere copiato altrove? |
|---|---|---|
| Account su un exchange o custodiale | La piattaforma, agendo su tua istruzione | La chiave è custodita dalla piattaforma, quindi la domanda va rivolta a loro |
| Wallet software su un telefono o browser | Chiunque controlli quel dispositivo in quel momento | Sì, altri software sullo stesso dispositivo possono leggere i dati memorizzati |
| Wallet hardware | La persona che possiede il dispositivo e il relativo PIN | No, la firma viene eseguita sul chip e la chiave rimane sul chip |
| Frase di recupero scritta su carta | Chiunque riesca a leggere le parole | Sì, basta una fotografia |
| Frase di recupero incisa nell'acciaio | Chiunque riesca a leggere le piastre | Sì, anche se il fuoco e l'acqua non distruggono la copia |
| Frase salvata in una nota cloud o in uno screenshot | Chiunque riesca ad accedere a quell'account | Sì, e la copia viene sincronizzata ovunque venga sincronizzato l'account |
Dove risiede la chiave sull'hardware ELLIPAL
ELLIPAL costruisce wallet freddi basandosi su una regola: la chiave privata viene generata sul dispositivo e utilizzata sul dispositivo. Due prodotti applicano questa regola in forme fisiche diverse, scelte in base a come ti sposti realmente. Strumenti diversi. Stessa missione.
ELLIPAL Titan 2.0
ELLIPAL Titan 2.0 è un wallet freddo air-gapped, ovvero non dispone di Wi-Fi, Bluetooth, connessione dati USB né NFC. ELLIPAL Titan 2.0 scambia dati con il telefono solo tramite codici QR, letti dalla sua fotocamera e visualizzati sul proprio schermo. Le chiavi private vengono generate e conservate offline, mentre la firma avviene all'interno del corpo metallico sigillato.
Lo schermo da 4 pollici di ELLIPAL Titan 2.0 è il punto in cui una transazione diventa leggibile prima dell’approvazione. Il dispositivo decodifica la transazione e visualizza l’indirizzo di destinazione e l’importo su un hardware che nessun browser può ridisegnare. Il corpo interamente in metallo e sigillato è progettato per cancellare le chiavi memorizzate se viene aperto con la forza. Un dispositivo che arriva già aperto, quindi, non ha più nulla da cedere.
ELLIPAL X Card
La ELLIPAL X Card è un portafoglio cold NFC in formato carta di credito e la chiave privata rimane all’interno del suo chip sicuro CC EAL6+. Common Criteria EAL6+ è un livello di certificazione per chip progettati per resistere all’estrazione fisica e logica ed è la classe di certificazione utilizzata nelle carte di pagamento e d’identità. ELLIPAL X Card non ha batteria né porta di ricarica, quindi la card rimane inattiva nel portafoglio finché non la avvicini a un telefono.
La configurazione di ELLIPAL X Card avviene tramite X Card Starter, un dispositivo offline separato che genera la frase di recupero. La creazione delle chiavi rimane quindi al di fuori del telefono. In seguito, la firma avviene avvicinando la card al telefono e la chiave rimane sul chip durante lo scambio. La frase segue lo standard BIP39, quindi le parole che annoti durante la configurazione possono ripristinare il portafoglio su qualsiasi portafoglio BIP39 di qualsiasi marca.
La tua frase di recupero è la parte da proteggere
Il dispositivo è sostituibile, mentre la frase di recupero non lo è. Perdere l’hardware significa perdere l’hardware, e un dispositivo sostitutivo ricostruisce lo stesso portafoglio a partire dalle parole. Perdere la frase senza una seconda copia è il caso che elimina l’accesso, perché nessun produttore conserva una copia di riserva.
La conservazione dovrebbe riflettere questa differenza. La carta resiste in un cassetto ma non a un’alluvione, motivo per cui molti utenti trasferiscono le parole su metallo. ELLIPAL Seed Phrase Steel assembla la frase usando piastre incise invece dell’inchiostro. Due copie in due luoghi separati eliminano il singolo punto di vulnerabilità. I quattro metodi di backup più comuni si differenziano soprattutto per la capacità di resistere all’acqua e al calore.
Tieni la frase lontana da qualsiasi dispositivo che si sincronizza. Una fotografia, un’app per prendere appunti o un backup sul cloud trasformano un segreto offline in uno online. Da quel momento, l’hardware che hai acquistato per mantenere la chiave offline smette di svolgere la sua parte del lavoro. ELLIPAL non custodisce le tue chiavi e non può ripristinare un portafoglio per tuo conto.
Quale situazione corrisponde alla tua
- Hai acquistato su un exchange e l’hai lasciato lì. Il saldo è sul registro e la chiave è sulla piattaforma, quindi il tuo accesso dipende dal fatto che la piattaforma continui a concedertelo.
- Usi un wallet del browser per la DeFi ogni settimana. La chiave rimane su un dispositivo connesso a Internet, una soluzione adatta a piccoli saldi operativi e meno indicata per le disponibilità a lungo termine.
- Detieni fondi a lungo termine e li sposti raramente. La conservazione offline della chiave con una schermata di conferma sul dispositivo si adatta a questo modello: è il caso di ELLIPAL Titan 2.0.
- Vuoi una custodia offline da portare nello scomparto del portafoglio. ELLIPAL X Card conserva la chiave nel suo chip sicuro e firma con un semplice tocco, senza dover programmare la ricarica.
- Hai scritto la frase su un foglio due anni fa. Le parole funzionano ancora e il foglio è l’elemento più debole della catena. Una seconda copia su metallo è il miglioramento più economico disponibile.
- Hai fotografato la frase per comodità. Sposta i fondi su un wallet appena generato, perché una fotografia sincronizzata deve essere considerata come già letta da qualcun altro.
- Stai configurando tutto per un familiare. Annota dove si trova la frase, non la frase stessa, e verifica che possa trovare le istruzioni senza di te.
Domande frequenti
Se le mie criptovalute sono sulla blockchain, perché ho bisogno di un hardware wallet?
Il registro applica una sola regola: chi possiede la chiave può spostare i fondi. La blockchain non sa chi sei e accetta qualsiasi transazione che riporti una firma valida. Un hardware wallet conserva la chiave che produce quella firma su un chip dedicato. L’alternativa è un dispositivo che esegue un browser, un app store e tutto il resto che hai installato quest’anno.
Le mie criptovalute si trovano dentro il dispositivo? Cosa succede se il dispositivo si rompe?
No, le criptovalute non si trovano dentro il dispositivo e un dispositivo guasto non modifica alcun saldo. Gli indirizzi e i relativi saldi restano sul registro. Puoi ripristinare lo stesso wallet su un dispositivo sostitutivo inserendo la tua frase di recupero. I fondi compaiono sugli stessi indirizzi, perché la frase rigenera le stesse chiavi.
ELLIPAL può vedere il mio saldo o recuperare il mio wallet per me?
No. ELLIPAL non conserva le tue chiavi private e non ha una copia della tua frase di recupero, quindi non esiste alcun account da reimpostare né una procedura di assistenza per ripristinare l’accesso. Questo è il compromesso della custodia autonoma ed è il motivo per cui il backup della tua frase conta più dell’hardware. L’assistenza può aiutarti con un dispositivo, ma nessuno può aiutarti con una frase perduta.
Un wallet hardware comporta costi dopo l’acquisto?
Il dispositivo è un acquisto una tantum ed ELLIPAL non applica alcun abbonamento né commissione per transazione per la custodia o la firma. Paghi comunque la commissione della rete blockchain per qualsiasi transazione inviata, perché tale commissione va ai validatori della rete e non a un’azienda di wallet. Ricevere fondi non costa nulla.
Se perdo sia il dispositivo sia la frase di recupero, le criptovalute sono perse?
In pratica, sì. Il saldo rimane visibile sul registro per sempre e, senza la chiave o le parole necessarie a ricostruirla, nessuno può autorizzare una transazione da quegli indirizzi. Questo è l’unico punto di vulnerabilità su cui vale la pena pianificare, motivo per cui il consiglio standard è conservare due copie della frase in due luoghi separati, anziché considerarle un’aggiunta facoltativa. Il recupero in questo caso è spiegato in cosa succede se perdi il tuo wallet hardware.
Vale la pena usare un wallet hardware se detengo solo una piccola somma?
Dipende da quanto a lungo prevedi di conservare i fondi e da come li utilizzi. I saldi con cui fai trading ogni settimana devono rimanere accessibili, mentre i saldi che intendi conservare per anni traggono vantaggio da una chiave che rimane offline tra una transazione e l’altra. Molti utenti utilizzano entrambe le soluzioni, con un piccolo saldo operativo nel software e gli investimenti a lungo termine sull’hardware.
Informazioni su ELLIPAL
ELLIPAL è presente sul mercato dal 2018, con oltre 1 milione di utenti in più di 140 Paesi. L’hardware ELLIPAL supporta oltre 10.000 token su più di 45 blockchain e segue gli standard BIP39 e BIP44, quindi le frasi di recupero create sui dispositivi ELLIPAL possono essere ripristinate su altri wallet compatibili. ELLIPAL X Card utilizza un chip sicuro CC EAL6+. Acquista da una fonte ufficiale e verifica il comportamento del PIN di qualsiasi dispositivo che possiedi prima di farci affidamento.
Possiedilo. Poi usalo.
Nota di sicurezza: nessuna configurazione con custodia autonoma elimina ogni rischio. La conservazione offline delle chiavi e la conferma sul dispositivo riducono categorie significative di attacchi remoti, ma non affrontano i rischi fisici, della catena di approvvigionamento, del firmware, dell’ingegneria sociale o degli errori dell’utente. Acquista da una fonte ufficiale, conserva la frase di recupero su un backup offline durevole, tenuto separato dal dispositivo, non condividerla né inserirla digitalmente e verifica ogni transazione prima di approvarla. Questo articolo contiene informazioni educative generali sull’architettura dei wallet aggiornate al 2026. Le varianti del prodotto possono differire. Non costituisce consulenza finanziaria, d’investimento o di custodia.




