Somente para fins educacionais; não é aconselhamento financeiro, jurídico, tributário nem de segurança. Credenciais expostas ou irrecuperáveis podem causar perdas irreversíveis, e as regras sucessórias variam conforme a jurisdição.
Resposta direta
O plano permite que um sucessor autorizado encontre ativos, prove sua autoridade, recupere as carteiras corretas e as opere com segurança após morte ou incapacidade. Não reúna frase-semente, senha adicional, chave privada, PIN e instruções em um documento. Quem obtiver o caminho completo poderá transferir ativos antes do evento sucessório.
Separe três funções: o inventário sem segredos diz o que existe; documentos jurídicos e contatos confiáveis dizem quem pode agir e quando; materiais protegidos dão capacidade técnica. Controle on-chain e direito jurídico são distintos. Possuir credenciais não prova autorização legal, e testamento ou ordem judicial não recria chave perdida.
O plano deve refletir a arquitetura real. Uma mnemônica BIP-39 pode derivar várias contas, e a senha opcional gera outra semente. Multissig e conta inteligente dependem de proprietários, limite, módulos e regras de recuperação; conta custodial depende do provedor. Consulte profissionais locais e revise tudo quando mudarem carteiras, pessoas, provedores ou leis.
A conclusão desta revisão não prova que um ativo, transação ou sistema seja seguro.
Como funciona
- Inventarie sem segredos. Registre rede, endereço ou conta verificada, tipo de carteira ou custodiante, ativos, posições DeFi, dívidas, staking ou validadores e a localização da próxima instrução; nunca inclua semente ou chave privada.
- Mapeie as dependências. Documente formato, software ou dispositivo compatível, senha, derivação, descritor e ordem multissig, proprietários e limite da conta inteligente ou canal do custodiante.
- Separe autoridade e capacidade. Um profissional deve registrar intenção, poderes, gatilho de incapacidade e processo aplicável; mantenha credenciais fora de documentos copiados, protocolados ou divulgados.
- Escolha custódia independente. Distribua backups ou partes padronizadas entre locais e pessoas sem o mesmo risco de roubo, incêndio, inundação, nuvem ou administrador. Cortar palavras manualmente não é compartilhamento secreto padronizado.
- Escreva um roteiro verificável. Explique autenticação do software oficial, confirmação da rede e endereços, reconstrução controlada, revisão de saldos e contratos e teste de baixo risco. Nenhum suporte legítimo pede a semente por chat ou formulário web.
- Teste sem expor segredos reais. Confirme periodicamente registros, contatos, limites e a reprodução da impressão ou endereço esperado usando simulação documentada, carteira de teste ou dispositivo reserva confiável.
- Ative e encerre com cuidado. Após o evento, o fiduciário verifica autoridade e contatos, recupera ou muda o controle, inventaria cadeias e posições, trata dívida ou liquidação urgente e registra operações. Se o caminho foi exposto, migra ativos ou gira a autoridade e elimina cópias antigas.
Exemplo prático
O proprietário mantém inventário público com nomes, redes, endereços verificados, modelos, custodiantes e uma posição de empréstimo. Ele aponta para advogado e roteiro lacrado, mas não contém semente, senha, PIN ou chave; o arquivo jurídico nomeia o fiduciário e o evento de ativação.
O roteiro identifica formato exato, senha exigida, impressão pública esperada e caminho oficial do software. Mnemônica e senha ficam em locais protegidos independentes. Para outra conta multissig, registra endereço, proprietários, limite e contatos, sem supor que uma semente recupera a conta.
No teste anual, o proprietário compara inventário e endereços, confirma contatos e mídias e pratica com carteira de teste. Após o evento válido, o fiduciário trata primeiro o risco de liquidação e verifica todos os endereços antes de transferir. Material revelado exige migração ou rotação, não retorno ao armazenamento.
Riscos e controles
- Roubo antecipado: separe descoberta, autoridade, mnemônica, senha e dispositivos de assinatura.
- Perda permanente: teste derivação, descritores, ordem dos signatários e registros do provedor contra identificadores públicos.
- Phishing na urgência: predefina canais oficiais e exija verificação independente antes de inserir credenciais ou assinar.
- Premissas jurídicas falsas: leis, testamentos, poderes, privacidade, inventário e termos variam; obtenha orientação da jurisdição.
- Custódia correlacionada: envelopes sob a mesma pessoa, prédio, cofre, gerenciador ou nuvem não são independentes.
- Posições sem gestão: empréstimos, alavancagem, validadores, direitos com prazo e protocolos continuam; defina resposta jurídica urgente.
- Configuração desatualizada: revise endereços, senhas, signatários, limites, módulos, dispositivos e custodiantes após mudanças e periodicamente.
- Descarte inseguro: semente antiga continua válida após trocar dispositivo ou PIN; depois da migração, retire a autoridade antiga e preserve auditoria sem segredos.
Erros comuns
- “Coloque a frase-semente no testamento.” O testamento pode ser copiado ou divulgado; use-o para intenção e autoridade, com processo separado para segredos.
- “A carteira de hardware é a herança.” Ela pode exigir PIN, mnemônica, senha, software, derivação ou outros signatários.
- “Dividir as palavras ao meio deixa cada parte segura.” A divisão caseira reduz redundância e não equivale a um esquema revisado como SLIP-39.
- “Uma mnemônica recupera toda carteira.” Custódia, multissig, contas inteligentes, derivações e senhas extras têm dependências distintas.
- “Depois de escrito, terminou.” Contatos, ativos, software, premissas jurídicas e passos envelhecem; reconcilie e teste regularmente.
Tópicos relacionados
- Carteira de hardware
- Carteira multissig
- Rotação de signatários multissig
- Gestão de chaves privadas
- Frase-semente
Fontes
- Recomendação para gestão de chaves: Parte 1 - National Institute of Standards and Technology (acesso: 2026-08-21)
- Código mnemônico para gerar chaves determinísticas - Bitcoin Improvement Proposals (acesso: 2026-08-21)
- SLIP-0039: compartilhamento de segredos para códigos mnemônicos - SatoshiLabs Improvement Proposals (acesso: 2026-08-21)
- Segurança do Ethereum e prevenção de golpes - ethereum.org (acesso: 2026-08-21)
- Como funcionam as contas inteligentes Safe - Safe Documentation (acesso: 2026-08-21)
- Lei de acesso fiduciário a ativos digitais - Uniform Law Commission (acesso: 2026-08-21)