A maioria dos usuários de hardware wallet protegem sua seed phrase com uma única folha de papel. Se esse papel for perdido, roubado ou destruído, os fundos se foram. Shamir Backup resolve esse problema dividindo sua seed em múltiplos compartilhamentos, para que nenhum ponto único de falha possa eliminar suas reservas.
Trezor é um dos únicos fabricantes de hardware wallet a suportar Shamir Backup nativamente — e é um dos recursos de segurança mais poderosos disponíveis para detentores de criptografia sérios. Este guia explica exatamente como funciona, como configurá-lo e como usá-lo corretamente.
O que é Shamir Secret Sharing?
Shamir Secret Sharing (SSS) é um algoritmo criptográfico desenvolvido por Adi Shamir em 1979. Funciona dividindo um segredo — neste caso, a seed de sua carteira — em múltiplos “compartilhamentos”. Para reconstruir o segredo original, você precisa de um número mínimo desses compartilhamentos (o “limite”).
Exemplo: Configuração 2-of-3
Suponha que você crie três compartilhamentos e defina o limite como dois:
Para recuperar sua carteira, você precisa de quaisquer dois desses três compartilhamentos. Se um for destruído em um incêndio, você ainda tem os outros dois. Se um for roubado, o ladrão não conseguirá acessar seus fundos sem um segundo compartilhamento. A redundância e a segurança melhoram dramaticamente comparadas a uma única seed phrase.
Como Trezor Implementa Shamir Backup (SLIP39)
A implementação Shamir Backup do Trezor segue o padrão SLIP39 (também conhecido como SSSS — Shamir’s Secret Sharing Scheme for Bitcoin). Principais características:
SLIP39 vs BIP-39
| Recurso | BIP-39 (Padrão) | SLIP39 (Shamir) |
|---|---|---|
| Número de palavras | 12 ou 24 | 20 ou 33 por compartilhamento |
| Número de backups | 1 | Múltiplos (configurável) |
| Ponto único de falha | Sim | Não (com 2+ compartilhamentos) |
| Compatibilidade | Universal | Apenas Trezor e carteiras compatíveis com SLIP39 |
| Complexidade | Simples | Moderada |
| Flexibilidade de recuperação | Nenhuma | Alta (múltiplas combinações de compartilhamentos) |
Importante: Compartilhamentos SLIP39 não são compatíveis com carteiras que usam BIP-39. Se você configurar Shamir Backup, poderá recuperar sua carteira apenas em um dispositivo Trezor ou outras ferramentas compatíveis com SLIP39. Esta é uma troca que vale a pena entender antes de se comprometer.
Modelos Trezor Suportados
Shamir Backup é suportado em:
Não está disponível no Trezor Model One devido a limitações de hardware.
Escolhendo Seu Limite de Compartilhamentos
As configurações mais comuns e quando usar cada uma:
| Configuração | Melhor para | Troca |
|---|---|---|
| 1-of-1 | Nenhuma vantagem real sobre backup padrão | N/A |
| 2-of-3 | Maioria dos indivíduos — bom equilíbrio de segurança e redundância | Três locais de armazenamento separados necessários |
| 3-of-5 | Reservas de alto valor, famílias, negócios | Mais complexidade, mais locais de armazenamento |
| 2-of-2 | Contas conjuntas de duas pessoas ou controle duplo rigoroso | Ambos os compartilhamentos devem estar disponíveis para recuperar |
Para a maioria dos usuários individuais, 2-of-3 é o ponto ideal. Você ganha redundância forte (um compartilhamento pode ser perdido) enquanto limita o risco de qualquer compartilhamento único ser usado para roubar fundos.
Configurando Shamir Backup: Passo-a-Passo
Pré-requisitos
- Um Trezor Safe 3, Safe 5 ou Model T
- Trezor Suite instalado em seu computador
- Múltiplas folhas de papel ou mídia de backup em metal (uma por compartilhamento)
- Um ambiente seguro e livre de distrações
Passo 1: Abra Trezor Suite e Inicie a Configuração do Dispositivo
Se configurar um novo dispositivo, a opção Shamir Backup aparecerá durante a configuração inicial. Se você já tem um dispositivo e deseja mudar para Shamir, será necessário limpar o dispositivo primeiro (certifique-se de que já tem sua seed atual com backup seguro).
Passo 2: Selecione “Shamir Backup” Quando Solicitado
Durante o fluxo “Criar nova carteira”, Trezor Suite pedirá para você escolher entre Standard Seed Backup e Shamir Backup. Selecione Shamir Backup.
Passo 3: Escolha Sua Contagem de Compartilhamentos
Digite o número total de compartilhamentos que você deseja criar (por exemplo, 3).
Passo 4: Escolha Seu Limite
Digite o número mínimo de compartilhamentos necessários para recuperar (por exemplo, 2 para uma configuração 2-of-3).
Passo 5: Anote Cada Compartilhamento
O dispositivo exibirá compartilhamento 1 palavra por palavra na tela. Anote cada palavra em ordem em uma folha de papel. Quando solicitado, verifique as palavras digitando-as no dispositivo.
Repita esse processo para cada compartilhamento. Cada compartilhamento é um conjunto diferente de 20 palavras — não as misture.
Passo 6: Rotule e Armazene Cada Compartilhamento Separadamente
Rotule cada folha de papel claramente:
- “Shamir Compartilhamento 1 de 3 — [Seu Nome] — [Data]”
- “Shamir Compartilhamento 2 de 3 — [Seu Nome] — [Data]”
- E assim por diante.
Armazene cada compartilhamento em um local físico diferente. Nunca armazene dois compartilhamentos no mesmo lugar.
Passo 7: Defina Seu PIN
Siga o processo padrão de configuração de PIN do Trezor. O PIN adiciona uma camada de proteção se um compartilhamento for descoberto junto com o dispositivo.
Avançado: Compartilhamento em Grupo
A implementação SLIP39 do Trezor suporta compartilhamento em grupo para configurações institucionais ou familiares. Isso permite definir múltiplos grupos de compartilhamentos, cada um com seu próprio limite.
Exemplo: Grupos 2-of-3
- Grupo A: 2-of-3 compartilhamentos (suas cópias pessoais)
- Grupo B: 2-of-3 compartilhamentos (membro da família confiável tem estes)
- A recuperação requer completar pelo menos um grupo completo (2 compartilhamentos do Grupo A OU 2 compartilhamentos do Grupo B)
Compartilhamento em grupo é poderoso mas complexo. É melhor adequado para:
- Contas familiares ou comerciais com múltiplas partes confiáveis
- Estratégias de backup distribuídas geograficamente
- Planejamento patrimonial onde herdeiros precisam de acesso de recuperação
Armazenando Seus Compartilhamentos Shamir com Segurança
Opções de Armazenamento Recomendadas
| Tipo de Armazenamento | Nível de Segurança | Notas |
|---|---|---|
| Cofre à prova de fogo em casa | Bom | Acesso rápido, risco de roubo físico |
| Caixa de segurança bancária | Muito Bom | Acesso lento, resistente a incêndios e roubos domésticos |
| Membro da família confiável | Bom | Depende do nível de confiança relacionamento |
| Solicitor / Advogado | Muito Bom | Obrigação profissional de proteger |
| Local secundário geográfico | Bom | Segunda casa, local de trabalho |
O que Não Fazer
Placas de Backup em Metal
Para máxima durabilidade, considere gravar ou carimbar seus compartilhamentos Shamir em placas de aço inoxidável. Produtos como Cryptosteel ou Bilodeau são especificamente projetados para isso. Placas de metal sobrevivem a incêndios até 1400°C e são à prova d’água.
Recuperando Sua Carteira com Compartilhamentos Shamir
Se você precisar restaurar sua carteira — em um novo Trezor ou após uma limpeza — o processo de recuperação difere da recuperação de seed padrão.
Recuperação Passo-a-Passo
- Conecte o dispositivo Trezor novo ou limpo e abra Trezor Suite
- Selecione “Recuperar Carteira” em vez de “Criar Nova Carteira”
- Escolha “Shamir Backup (SLIP39)” como o método de recuperação
- Digite o primeiro compartilhamento palavra por palavra usando o teclado randomizado do dispositivo
- O dispositivo pedirá compartilhamentos adicionais até que o limite seja atendido
- Uma vez que o limite é atingido, a carteira é totalmente restaurada
Nota: Os compartilhamentos podem ser digitados em qualquer ordem. Compartilhamento 1, 2 ou 3 — não faz diferença qual você digita primeiro.
Vantagens do Shamir sobre Backup Padrão de 24 Palavras
| Vantagem | Detalhe |
|---|---|
| Nenhum ponto único de falha | Um compartilhamento sozinho não consegue recuperar a carteira |
| Redundância | Um compartilhamento pode ser perdido sem perder o acesso |
| Modelo de confiança flexível | Diferentes pessoas podem ter diferentes compartilhamentos |
| Resiliência a desastres | Distribuído geograficamente contra incêndios/inundações |
| Planejamento patrimonial | Herdeiros podem receber compartilhamentos com acesso controlado |
Desvantagens e Limitações
Quem Deveria Usar Shamir Backup?
Shamir Backup é melhor adequado para:
Pode ser excessivo para:
- Quantidades pequenas (menos de $5,000) onde a simplicidade é mais importante
- Usuários que não estão confiantes de que conseguem gerenciar corretamente múltiplos locais de armazenamento
Perguntas Frequentes
O que acontece se eu perder um compartilhamento Shamir?
Se você tem uma configuração 2-of-3 e perde um compartilhamento, seus fundos ainda estão completamente seguros. Você ainda tem dois compartilhamentos, o que atende ao limite de recuperação. Você deve criar um novo Shamir Backup assim que possível para restaurar sua redundância de três compartilhamentos.
Posso usar compartilhamentos Shamir Backup com uma carteira não-Trezor?
Não facilmente. SLIP39 é um padrão aberto, mas a maioria das carteiras suporta apenas seeds BIP-39. Algumas ferramentas compatíveis com SLIP39 existem (como a biblioteca trezor/python-shamir-mnemonic), mas a recuperação prática fora de um dispositivo Trezor requer conhecimento técnico. Esta é uma limitação importante a entender antes de escolher Shamir sobre backup padrão.
Quantas palavras há em cada compartilhamento Shamir?
Cada compartilhamento SLIP39 consiste em 20 palavras (para uma seed de 128-bit) ou 33 palavras (para uma seed de 256-bit). Estas são diferentes das seeds BIP-39 de 12 ou 24 palavras usadas para backups padrão.
Posso converter uma carteira Trezor existente para Shamir Backup?
Não diretamente no lugar. Para mudar para Shamir Backup, você precisaria limpar o dispositivo e configurar uma nova carteira com Shamir habilitado. Isso significa migrar seus fundos para novos endereços, pois o backup Shamir gera uma nova seed. Sempre mova seus fundos antes de limpar.
Shamir Backup está disponível no Trezor Model One?
Não. Shamir Backup requer um Trezor Model T, Safe 3 ou Safe 5. O hardware do Model One não consegue suportar SLIP39.
Qual é o número máximo de compartilhamentos que posso criar?
A implementação SLIP39 do Trezor suporta até 16 compartilhamentos totais. Na prática, a maioria dos usuários escolhe entre 3 e 5.
Usar Shamir Backup muda quais moedas são suportadas?
Não. O suporte de moedas é independente do método de backup. Shamir Backup afeta como sua seed é armazenada e recuperada, não quais ativos podem ser mantidos no dispositivo.
