De acordo com o glossário da Tangem, a autogestão exige exatamente duas coisas: uma carteira que gere e armazene chaves privadas em seu próprio dispositivo, em vez de em um servidor de uma empresa, e um backup dessa chave — geralmente uma frase semente — que seja seguro, redundante e testado antes de você precisar dele. Tudo o mais discutido sob o rótulo de autogestão, desde marcas de carteiras de hardware até configurações multisig, é construído sobre esses dois requisitos, não como substituto deles.
O que realmente significa “ter suas próprias chaves”
Uma chave privada é o segredo criptográfico que autoriza a movimentação de fundos em um endereço específico da blockchain, segundo o glossário da Chainscore Labs. Quem possui essa chave pode movimentar os fundos; quem não possui, não pode. Em uma exchange custodial, a exchange gera e mantém a chave, e o saldo do usuário é uma entrada no livro-razão interno da exchange, e não uma propriedade direta na blockchain, conforme documentação da Pocket Network. A autogestão remove esse intermediário: o software da carteira gera a chave localmente, assina as transações no dispositivo do usuário e as transmite diretamente para a rede, explica o glossário da Chainscore Labs. A abreviação usada pela indústria de criptomoedas para isso, citada pela Tangem, é “not your keys, not your coins.”
Isso é, com base nas evidências reunidas aqui, uma mudança mecânica em quem detém o segredo, e não um aprimoramento de segurança em si — uma inferência apoiada pelas fontes abaixo, mas não expressa nestes termos. O glossário da Tangem frameia diretamente o compromisso: a autogestão remove o risco de contraparte de uma exchange, mas o usuário assume total responsabilidade por proteger a chave, sem linha de suporte e sem processo de recuperação caso ela seja perdida.
Como a frase semente realmente funciona
A maioria das carteiras não custodiais não pede ao usuário que memorize uma chave privada bruta. Em vez disso, elas geram uma frase semente — uma sequência de 12 ou 24 palavras comuns em inglês, seguindo o padrão BIP-39 — a partir da qual as chaves privadas da carteira são matematicamente derivadas, conforme documentação da Pocket Network e glossário da Chainscore Labs. Um resumo técnico do BIP-39 publicado pela Bitclawd descreve o processo: as palavras são processadas por 2.048 rodadas de uma função de hash (PBKDF2 usando HMAC-SHA512) para produzir uma semente mestre de 512 bits, e uma frase de 24 palavras utiliza um espaço de chaves de 2^256 combinações possíveis. Esse resumo é uma reafirmação de terceiros da especificação, e não o documento original da Bitcoin Improvement Proposal, portanto trate os parâmetros exatos relatados pela Bitclawd como não verificados contra o texto original aqui.
O ponto prático tanto do resumo da Bitclawd quanto da documentação da Pocket Network é que a matemática não é o ponto fraco. A documentação da Pocket Network observa que uma única frase semente pode gerar milhares de endereços em múltiplas blockchains, o que significa que perder essa única frase — ou ter alguém mais a obter — coloca em risco simultaneamente tudo o que é derivado dela. A comparação própria da Pocket Network entre uma frase semente e uma chave privada independente, parafrasada abaixo, ilustra a diferença no raio de impacto:
| Frase semente | Chave privada | |
|---|---|---|
| O que controla | Cada endereço gerado a partir dele | Um endereço específico |
| Formato | Doze a vinte e quatro palavras, escritas por extenso | Uma longa sequência de letras e dígitos (hex ou base58) |
| Se estiver exposto | Toda carteira derivada dela está comprometida | Apenas essa uma carteira foi comprometida |
| Se for perdido | Cada carteira derivada torna-se inacessível | Apenas essa uma carteira se torna inacessível |
(O conteúdo da tabela é paraphrasado da documentação de auto-custódia do Pocket Network, não citado diretamente.)
O que a disciplina de backup realmente parece
Dois guias técnicos independentes — a documentação da Pocket Network e o framework de segurança de carteiras da Security Alliance — convergem nas mesmas práticas básicas, apesar de serem escritos para públicos diferentes. Ambos afirmam que a frase semente nunca deve tocar em um sistema conectado à internet: nenhum armazenamento em nuvem, nenhuma captura de tela, nenhum aplicativo de notas, nenhum e-mail, nenhum aplicativo de mensagens. O framework da Security Alliance vai além e lista gerenciadores de senhas entre os locais proibidos para armazenar a própria frase, embora recomende separadamente armazenar qualquer frase de criptografia usada para proteger a frase semente em um gerenciador de senhas — uma distinção que vale a pena ler com atenção, em vez de apenas vasculhar.
A documentação do Pocket Network recomenda uma estrutura “3-2-1” para o backup físico: três cópias, em dois meios físicos diferentes (papel e metal, por exemplo), com pelo menos uma cópia armazenada fora da residência principal. O framework da Security Alliance recomenda a mesma ideia subjacente — armazenamento geograficamente separado, idealmente em um cofre pessoal, na casa de um membro confiável da família ou em um cofre bancário — e acrescenta que uma placa de aço inoxidável ou titânio protege as palavras contra danos causados por fogo e água que destruiriam o papel. Ambas as fontes destacam um comportamento como a causa mais comum de perda: escrever a frase, mas nunca testar realmente a restauração. A documentação do Pocket Network recomenda excluir deliberadamente a carteira, restaurá-la a partir do backup escrito em um dispositivo separado e confirmar que os endereços correspondem, antes de confiar no backup para fundos reais.
Onde fica mais complicado
Para holdings maiores, o framework da Security Alliance descreve dividir a frase semente em partes sobrepostas — por exemplo, palavras 1 a 16 em um local, palavras 9 a 24 em um segundo e palavras 1 a 8 combinadas com 17 a 24 em um terceiro — de modo que quaisquer duas das três partes reconstruam a frase completa, mas nenhuma única parte, por si só, o faça. O mesmo framework também descreve o Shamir’s Secret Sharing, um algoritmo para dividir uma chave em um número escolhido de shards distribuídos entre partes confiáveis. A criptografia de uma frase semente é explicitamente desencorajada para a maioria dos usuários pela Security Alliance, que alerta que um método de criptografia ou frase-passe esquecidos deixam os fundos “permanentemente inacessíveis” sem nenhuma opção de recuperação — um risco que, segundo o framework, frequentemente supera o risco de um atacante encontrar um backup bem escondido e não criptografado desde o início.
Carteiras de assinatura múltipla são a outra variante principal. O explicativo da Cobo descreve um arranjo multisig 2-de-3, no qual quaisquer duas das três chaves designadas devem assinar para mover fundos, eliminando o ponto único de falha representado por uma única frase semente. A documentação da Pocket Network observa que essa opção atualmente existe para wPOKT no Ethereum e Base por meio do Gnosis Safe, mas que o suporte nativo multisig no POKT depende de ferramentas separadas do Cosmos SDK. O framework da Security Alliance trata o multisig como reduzindo — não eliminando — o problema da frase semente: os signatários individuais em um grupo multisig ainda precisam de backups pessoais confiáveis, pois perder o acesso a muitas chaves de assinatura ao mesmo tempo anula o arranjo.
A leitura incorreta comum
A autogestão é frequentemente descrita como a remoção de riscos da propriedade de criptomoedas. O que as fontes técnicas independentes aqui descrevem, na verdade, é uma relocação de risco, não sua remoção. O glossário da Tangem afirma isso claramente: a autogestão troca o risco de contraparte — o perigo de que uma exchange congele, seja hackeada ou se torne insolvente — pelo risco operacional pessoal, já que “nenhum risco de terceiro” vem acompanhado de “nenhuma rede de segurança de terceiro também”. O glossário da Chainscore Labs faz o mesmo ponto do lado técnico: a autogestão transfere toda a carga de segurança da equipe de segurança de uma instituição para a disciplina e competência técnica do usuário individual.
Onde a regulamentação se aplica e onde não se aplica
O boletim do Investor.gov da SEC afirma, para investidores varejistas, que, com auto-custódia, “você tem a única responsabilidade de manter o controle das chaves privadas e das frases semente para seus criptoativos”, e que perder ou ter esses elementos roubados pode significar perder totalmente o acesso aos ativos. Esse boletim é um documento geral de educação para investidores, não uma regra.
Separadamente, a Divisão de Negociação e Mercados da SEC emitiu uma declaração em 17 de dezembro de 2025, estabelecendo as opiniões da sua equipe sobre como corretores-dealers podem tratar a custódia de títulos cripto tokenizados sob a Regra 15c3-3. Essa declaração instrui corretores-dealers a terem planos escritos antecipadamente para eventos de interrupção, incluindo “falhas na blockchain, ataques de 51%, forks duros ou airdrops”. Essa declaração regula corretores-dealers regulamentados que detêm títulos tokenizados em nome de clientes — ela não estabelece, nem deve ser interpretada como estabelecendo, qualquer padrão para o que um indivíduo deve fazer para auto-custodiar suas próprias criptomoedas.
O que esta página não lhe diz
Esta página não pode citar diretamente a especificação original do BIP-39. Os detalhes criptográficos sobre contagens de iterações e tamanho do espaço de chaves provêm de um resumo técnico de terceiros publicado pela Bitclawd, e não do documento principal da Proposta de Melhoria do Bitcoin, e nenhuma das fontes possui data de publicação.
Duas das fontes utilizadas aqui — Tangem e Cobo — vendem produtos relacionados à custódia. A Tangem vende carteiras de hardware e apresenta os problemas de usabilidade da autocustódia em termos que seu design de cartão sem semente resolve; a Cobo vende infraestrutura de custódia institucional e apresenta a autocustódia como uma opção em um espectro que leva aos seus próprios produtos MPC e de custódia qualificada. Suas comparações e abordagens são posicionamentos comerciais, não descobertas independentes, e são apresentadas aqui como afirmações atribuídas, e não como fatos.
Nenhuma fonte examinada para esta página fornece uma taxa medida de quão frequentemente carteiras de auto-custódia são realmente perdidas, roubadas ou permanentemente bloqueadas, seja em termos absolutos ou em relação a falhas de exchanges. Os guias técnicos concordam sobre quais modos de falha são mais importantes — armazenamento digital da frase semente, uma única cópia sem backup, uma restauração não testada, sites de phishing solicitando diretamente a frase — mas nenhum deles quantifica com que frequência cada um ocorre. Os leitores devem tratar esta página como uma descrição dos modos de falha acordados, e não como uma estatística de risco.
Finalmente, a declaração da SEC de dezembro de 2025 sobre custódia de broker-dealer está incluída aqui apenas para mostrar o que ela não abrange. Nada nessa declaração, nem no boletim do Investor.gov, constitui aconselhamento jurídico ou financeiro sobre como estruturar uma configuração de auto-custódia individual.
Fontes
Cada fato acima é atribuído a um desses relatórios. Quando eles discordam, o artigo menciona isso.


