MoneroSwapper MoneroSwapper

Melhor Backup em Metal para a Seed do Monero em 2026

MoneroSwapper · · · 17 min read · 6 views

Melhor Backup em Metal para a Seed do Monero em 2026

Stefan Thomas ficou trancado para fora de 7.002 BTC porque esqueceu a senha de um IronKey. James Howells até hoje tenta escavar um HD em um aterro sanitário no País de Gales. As duas histórias ensinam a mesma lição: na autocustódia, o backup é o ativo. Com o Monero o risco fica ainda mais afiado, porque não existe central de recuperação para você ligar. Sua seed de 25 palavras é a única coisa entre você e suas moedas, e a privacidade que torna o Monero valioso — os remetentes ocultos, os valores blindados — também significa que ninguém, nenhuma corretora, jamais vai conseguir restaurar a sua carteira por você.

Um backup em papel dá conta do dia comum sem problema. O que ele não aguenta é um incêndio na cozinha, um cano estourado, um porão alagado ou quinze anos de umidade e traça. É por isso que quem leva a sério passa a seed para o metal. A pegadinha — e ela derruba quase todo mundo que vem do Bitcoin — é que a maioria dos produtos de backup em metal no mercado foi projetada para o BIP39, e o Monero não usa BIP39. Escolha o aparelho errado e você vai descobrir, no pior momento possível, que sua linda chapa de titânio fisicamente não consegue codificar uma seed do Monero. Este guia compara as opções reais, aponta quais evitar e mostra como fazer do jeito certo. Não importa se você comprou seu XMR na MoneroSwapper ou se minerou por conta própria: as regras de backup são idênticas.

Por que o Monero precisa de backup em metal mais do que a maioria das moedas

Toda moeda em autocustódia compartilha a mesma propriedade brutal: perdeu as chaves, o dinheiro sumiu para sempre. Mas o Monero empilha alguns motivos a mais por cima disso, que transformam um backup durável e offline em obrigação, não em luxo.

  • Nenhum caminho de recuperação, nunca: com um cartão de banco você liga para o SAC; com uma corretora custodial você redefine a senha. Uma carteira Monero restaurada a partir da seed é o único mecanismo que existe. Não há reset por e-mail nem central de atendimento que consiga regenerá-la.
  • A privacidade corta para os dois lados: os stealth addresses e as ring signatures fazem com que nenhum terceiro consiga sequer enxergar que uma carteira é sua, quanto mais ajudar a recuperá-la. A mesma blindagem que protege você remove qualquer rede de segurança externa.
  • Um único ponto de falha: essas 25 palavras codificam uma chave privada de gasto de 256 bits. Uma palavra borrada, um incêndio, uma enchente, e a carteira inteira fica inalcançável. O papel concentra todo esse risco em uma única folha frágil.
  • Você está guardando por décadas: as pessoas seguram Monero como poupança de longo prazo, resistente à censura. Um backup feito para sobreviver dez ou vinte anos precisa vencer calor, água, corrosão e o seu próprio esquecimento futuro — três coisas para as quais o papel sempre perde.

O metal resolve o problema ambiental de forma direta. Uma chapa de aço inox ou titânio estampada ignora o incêndio, a enchente e as décadas de mofo que destroem o papel. A única pergunta que sobra é qual produto de metal realmente consegue guardar uma seed do Monero — e é aí que começa o problema dos padrões.

O problema da seed do Monero: por que a maioria dos kits de metal mira no padrão errado

Bitcoin, Ethereum e a esmagadora maioria das carteiras usam o BIP39: um mnemônico de 12 ou 24 palavras tirado de uma lista fixa de exatamente 2.048 palavras em inglês, em que cada palavra corresponde a um número de 11 bits. O Monero é mais antigo que esse padrão e simplesmente o ignora. Uma seed do Monero tem 25 palavras — 24 que codificam a chave mais uma 25ª palavra de checksum — extraídas da própria wordlist estilo electrum do Monero, que é uma lista diferente, com palavras diferentes.

Essa única diferença quebra silenciosamente uma categoria inteira de backups em metal. Para entender por quê, você precisa saber que os kits de metal vêm em dois mecanismos fundamentalmente distintos.

Chapas de letras versus chapas de grade binária de pontos

Os aparelhos baseados em letras guardam os caracteres reais das suas palavras. Os kits de estampagem entregam uma chapa de aço em branco e um jogo de punções de letras e números; sistemas de fichas como a Cryptosteel Capsule deixam você encaixar fichas de letras já gravadas em um suporte para soletrar cada palavra. Como guardam letras arbitrárias, eles não se importam com qual padrão a sua seed segue. Vão registrar de bom grado as 25 palavras do Monero, uma frase BIP39, uma senha ou a sua lista de compras.

Os aparelhos de grade binária de pontos são a armadilha. Produtos como o OneKey KeyTag e chapas similares de "furar os pontinhos" não guardam letra nenhuma. Eles guardam o número da posição de cada palavra na lista BIP39, codificado como 11 furos em uma grade binária. Esse design é elegante e compacto — para BIP39. É completamente inútil para o Monero, porque as palavras do Monero não estão na lista BIP39 e não existe índice de 1 a 2.048 para furar. Uma chapa de grade de pontos fisicamente não consegue representar uma seed do Monero. Se um aparelho pede para você procurar um número para cada palavra, dê meia-volta e vá embora.

A regra de ouro: para Monero, você precisa de um backup em metal que guarde letras, não números de palavra do BIP39. Qualquer coisa que fure uma grade binária amarrada à lista de 2.048 palavras do BIP39 foi construída para um padrão que o Monero nunca adotou.

Capacidade, abreviação e a questão da Polyseed

Vinte e cinco palavras é mais do que as 24 para as quais a maioria dos kits foi dimensionada, então a capacidade importa. A boa notícia: o mnemônico em inglês do Monero foi projetado de modo que só um prefixo curto e único de cada palavra é significativo — a carteira trunca toda palavra nas primeiras letras quando calcula o checksum e reconstrói a chave. Na wordlist em inglês esse prefixo são três letras. Por isso "abandon" e "abandoned" nunca aparecem juntas; os três primeiros caracteres sempre identificam a palavra.

Isso permite abreviar de forma agressiva em um aparelho com capacidade limitada, como a Cryptosteel Capsule, que comporta cerca de 123 caracteres. Registrar as quatro primeiras letras de cada palavra é um meio-termo seguro e sem ambiguidade, que cabe nas 25 palavras com folga e não deixa nenhuma dúvida na hora de restaurar. Se o aparelho for realmente apertado, três letras bastam para a lista em inglês — mas guarde a letra extra se tiver espaço, porque clareza às 2 da manhã daqui a anos vale mais do que algumas fichas.

Um detalhe moderno: algumas carteiras Monero — Feather, Cake Wallet e Monerujo, entre elas — agora oferecem a Polyseed, um formato de seed mais novo, de 16 palavras, que ainda embute uma data de criação da carteira. A Polyseed continua baseada em letras, então as chapas de letras lidam bem com ela. Mas ela também não é BIP39, então uma chapa de grade de pontos BIP39 continua inútil mesmo que a contagem de palavras pareça familiar. E a tão prometida atualização Seraphis e Jamtis, ainda em desenvolvimento em 2026, em algum momento vai mudar o formato de seed de novo. Um backup em metal baseado em letras é à prova de futuro contra tudo isso; uma chapa de grade de números prende você a um único padrão.

Os melhores backups de seed em metal para Monero, comparados

Abaixo está como as principais categorias se comparam especificamente para uma seed do Monero. "Compatível" aqui significa que o aparelho consegue guardar fisicamente 25 palavras de letras arbitrárias — a régua que um backup de Monero precisa passar.

OpçãoComo guarda a seedPronta para Monero?Observações
Kit de estampagem (chapa em branco + punções de letras)Você martela as letras reais no aço maciçoSim — melhor capacidadeO mais barato por chapa; o mais durável; trabalhoso e implacável com erros de digitação. O campeão da liberdade total.
Cryptosteel CapsuleFichas de letras pré-gravadas que se encaixamSim — abrevie para caber~US$ 79–99; comporta ~123 caracteres, então registre 3–4 letras por palavra; as fichas podem se espalhar se a cápsula for violada.
Billfodl / chapas de fichas de açoFichas de letras que deslizam, travadas atrás de uma tampaSimConceito parecido com a Cryptosteel em formato de chapa plana; confira se a contagem de fichas cobre 25 palavras abreviadas.
Trezor Keep Metal / chapas de punção de letrasPunção manual de letras e númerosSim, se for punção de letrasFunciona desde que estampe caracteres em vez de índices BIP39; confirme antes de comprar.
OneKey KeyTag e chapas de grade binária de pontosFura o número da palavra BIP39 em uma grade bináriaNãoBIP39 por design. Não consegue codificar a wordlist do Monero. Evite para XMR.
Chapas de alumínio / anodizadas de brindeVaria (muitas vezes letras)ArriscadoO alumínio derrete perto de 660 °C — abaixo de um incêndio residencial sério. As letras até podem servir; o metal não.

Se você quer uma única recomendação: um kit de estampagem é a escolha mais robusta e mais flexível para Monero. Uma chapa estampada maciça não tem fichas soltas para se espalhar, não tem teto de capacidade que force abreviações desconfortáveis e é a que custa menos. O preço a pagar é o esforço e o fato de que uma letra mal batida é permanente — meça duas vezes, bata uma só.

Se você prefere montar a martelar, a Cryptosteel Capsule ou uma chapa de fichas no estilo Billfodl é a escolha pragmática. São rápidas, reutilizáveis e perdoam erros, ao custo de um teto de capacidade que empurra você a registrar só o prefixo único de cada palavra. As duas são perfeitamente capazes para Monero. A única categoria a riscar da sua lista por completo é a chapa de grade binária de pontos, por mais bem avaliada que ela seja para Bitcoin.

Fazendo o backup da sua seed do Monero em metal, passo a passo

A ordem das operações importa mais do que a marca. Feito sem cuidado, um backup em metal vaza a sua seed durante o exato processo que deveria protegê-la. Trabalhe nisto offline, com a porta fechada e nenhuma câmera ou celular apontado para a chapa.

  1. Gere ou exiba a seed offline. Crie a carteira em um aparelho air-gapped ou confiável, ou abra sua carteira existente e revele a seed de 25 palavras. Desconecte da rede primeiro. Nunca digite uma seed em um site, em um app de notas ou em um gerenciador de senhas que sincroniza com a nuvem.
  2. Escreva primeiro em papel de rascunho. Transcreva as 25 palavras à mão e confira cada uma contra a tela. Você vai destruir essa folha no fim, mas ela impede que você estampe um erro permanente no aço.
  3. Decida a abreviação. Em uma chapa de estampagem de alta capacidade, registre as palavras inteiras. Em um aparelho de fichas com capacidade limitada, registre as quatro primeiras letras de cada palavra (três é o mínimo técnico para a lista em inglês, mas quatro tira toda a dúvida). Mantenha o padrão consistente nas 25.
  4. Estampe ou monte, em ordem, numerando conforme avança. Marque a posição de cada palavra, de 1 a 25. A ordem faz parte do segredo — um conjunto correto de palavras na sequência errada não restaura a carteira.
  5. Confira a chapa contra o papel e depois contra uma restauração real. Leia o metal de volta, palavra por palavra. Depois faça o teste de verdade: apague uma carteira descartável e restaure-a só a partir da chapa. Se ela reconstruir o endereço primário correto, o backup está provado.
  6. Destrua o papel de rascunho. Triture e, de preferência, queime. O sentido inteiro do metal é que a cópia frágil deixe de existir.
  7. Guarde em dois locais separados. Uma chapa em casa, outra em um segundo local seguro — um cofre de aluguel em banco ou o cofre de um parente de confiança. A separação geográfica derrota o cenário de incêndio e enchente que uma única chapa não consegue.

Nunca fotografe a sua seed "só por segurança". A foto no celular é a forma mais comum de vazar cripto em autocustódia — ela faz backup na nuvem, sincroniza entre dispositivos e sobrevive em lugares que você nunca vai lembrar de limpar.

Durabilidade, fogo e a questão do roubo

Nem todo metal é igual, e o marketing raramente conta o número que importa: o ponto de fusão diante da temperatura de um incêndio de verdade. Um incêndio residencial típico queima entre cerca de 600 °C e 800 °C, e um incêndio estrutural prolongado pode chegar a uns 1.100 °C.

O aço inox — os graus 304 e o mais resistente à corrosão grau marítimo 316 — derrete por volta de 1.400–1.450 °C, confortavelmente acima de quase qualquer incêndio residencial. O titânio se sai ainda melhor, derretendo perto de 1.600–1.670 °C, e é por isso que as chapas premium o utilizam. O alumínio é o que se deve evitar: ele se liquefaz por volta de 660 °C, abaixo da temperatura que a sua cozinha atinge em um incêndio sério. Para enchente e umidade de longo prazo, tanto o inox 316 quanto o titânio resistem bem à corrosão; o aço-carbono barato pode enferrujar ao longo das décadas para as quais você está planejando.

As enchentes do Rio Grande do Sul em maio de 2024 tornaram o abstrato concreto para centenas de milhares de pessoas: documentos em papel, hardware wallets e notebooks naquelas casas não sobreviveram à água, e não existe seguradora nem órgão — nem a Receita Federal, nem o Banco Central, nem um banco — que consiga restaurar uma carteira Monero em autocustódia que foi destruída. Uma chapa de inox estampada em um cofre à prova de fogo, com uma duplicata guardada a quilômetros de distância, é a diferença entre uma tarde estressante e uma perda permanente e total.

O roubo é a outra metade do modelo de ameaças, e aqui o Monero é menos tolerante que o Bitcoin. Carteiras BIP39 podem adicionar uma passphrase — uma "25ª palavra" — ou dividir a seed em partes com o backup Shamir SLIP-39, de modo que uma chapa roubada sozinha não basta. O Monero não tem passphrase nem esquema Shamir padronizados. Algumas carteiras, incluindo Feather e Monerujo, oferecem uma passphrase de "seed offset" que você pode acrescentar por cima, e usar uma significa que um ladrão que fotografe a sua chapa ainda assim não consegue gastar sem o offset que você guarda na cabeça. Se você não usar um offset, trate a chapa física como o segredo inteiro: esconda-a bem e nunca guarde as duas cópias onde uma única busca encontraria as duas.

Perguntas frequentes

Posso usar um backup em metal comum de BIP39 para Monero?

Só se ele guardar letras. Kits de estampagem e aparelhos de fichas de letras como a Cryptosteel Capsule funcionam bem porque registram os caracteres reais das suas palavras. Chapas de grade binária de pontos como o OneKey KeyTag não funcionam, porque guardam o número de cada palavra na lista BIP39 de 2.048 palavras, e as palavras da seed do Monero não estão nessa lista. Se o aparelho faz você procurar um número por palavra, ele não consegue guardar uma seed do Monero.

Preciso gravar as 25 palavras inteiras ou posso encurtá-las?

Você pode encurtá-las. A wordlist em inglês do Monero é construída de modo que cada palavra é identificada de forma única pelas três primeiras letras, e a carteira trunca para esse prefixo internamente de qualquer jeito. Registrar as quatro primeiras letras de cada palavra é a escolha segura e sem ambiguidade, e cabe com facilidade em aparelhos de capacidade limitada. Só seja consistente e preserve sempre a ordem das palavras, já que a posição faz parte do segredo.

O aço inox é mesmo à prova de fogo o suficiente?

Para um incêndio residencial, sim. O aço inox derrete por volta de 1.400–1.450 °C, enquanto incêndios residenciais típicos queimam entre 600 °C e 800 °C, e mesmo incêndios estruturais severos não passam muito de 1.100 °C. O titânio é ainda melhor, com 1.600–1.670 °C. Evite o alumínio, que derrete perto de 660 °C — dentro da faixa que um incêndio sério pode alcançar.

O que é a Polyseed e ela muda a forma de fazer o backup?

A Polyseed é um formato de seed mais novo do Monero, de 16 palavras, suportado por carteiras como Feather, Cake Wallet e Monerujo, com uma data de criação da carteira embutida. Ela continua baseada em letras, então qualquer backup em metal de estampagem ou de fichas de letras lida com ela do mesmo jeito que com uma seed clássica de 25 palavras. Mas ela não é BIP39, então uma chapa de grade binária de pontos continua sem funcionar com ela.

Devo guardar uma chapa de metal ou duas?

Duas, em locais separados. Uma única chapa em casa ainda perde para um incêndio ou enchente que destrua o prédio inteiro, e para um ladrão que ache o seu cofre. Uma cópia em casa e uma segunda em um local seguro diferente — um cofre de aluguel em banco ou o cofre de um parente de confiança — derrota o cenário de desastre único. Se você está preocupado com roubo, acrescente uma passphrase de seed offset no nível da carteira, para que uma chapa encontrada sozinha não baste para gastar.

Conclusão

O melhor backup de seed em metal para Monero é aquele que guarda letras e sobrevive a um incêndio: um kit de estampagem para máxima durabilidade e capacidade, ou um aparelho de fichas de letras no estilo Cryptosteel se você prefere montar a martelar. A única coisa que nunca se deve comprar para XMR é uma chapa de grade binária de pontos BIP39 — ela foi feita para um padrão que o Monero não usa e fisicamente não consegue guardar as suas 25 palavras. Acerte o mecanismo, registre o prefixo único de cada palavra na ordem correta, verifique com um teste de restauração real e mantenha duas chapas em dois lugares. Faça isso e a sua seed vai sobreviver ao seu hardware, à sua casa e provavelmente a você. Quando estiver pronto para aumentar a sua reserva, você pode comprar Monero de forma anônima pela MoneroSwapper sem conta — e então passe a seed direto para o metal antes de gastar mais uma moeda.

Compartilhe este artigo

Artigos Relacionados

Exchange de Monero Anônima

Sem KYC • Sem Cadastro • Troca Instantânea

Trocar Agora