Como funciona uma carteira com frase de recuperação?
Uma carteira cripto tradicional é uma única chave secreta, escrita como 12 ou 24 palavras. Quem tem essas palavras controla o dinheiro, em qualquer aparelho, para sempre. É simples e portátil, mas concentra todo o risco em um papel ou em uma captura de tela.
As perdas são reais. A Chainalysis contou cerca de 158 mil comprometimentos de carteiras pessoais em 2025, com US$ 713 milhões roubados de pelo menos 80 mil pessoas. Muitos começam com um site ou mensagem falsa que engana o dono para que digite suas palavras ou assine algo que ele não entendeu.
O que é uma passkey?
Uma passkey é uma chave de acesso baseada nos padrões FIDO e WebAuthn, a mesma tecnologia por trás do login sem senha na Apple, no Google e na Microsoft. A parte privada fica no seu aparelho ou no seu gerenciador de passkeys; você aprova cada uso com Face ID, impressão digital ou a senha do aparelho, e a chave em si nunca é mostrada a ninguém (FIDO Alliance).
Duas propriedades importam quando se trata de dinheiro. Uma passkey está vinculada ao app ou site que a criou, então um site de phishing parecido não consegue usá-la. E gerenciadores de passkeys como o Chaveiro do iCloud (iCloud Keychain) a sincronizam entre os seus aparelhos com criptografia de ponta a ponta (Apple).
As passkeys também simplesmente funcionam melhor. O FIDO Passkey Index, publicado em outubro de 2025, constatou que os logins com passkeys tiveram sucesso em 93% das vezes, contra 63% de outros métodos, e foram 73% mais rápidos. Esses números são de login em sites, mas a experiência vale também para aprovar um pagamento.
Como uma passkey pode controlar uma carteira cripto?
Por meio de uma conta inteligente. Em vez de uma carteira que é uma única chave, uma conta inteligente é um pequeno programa na blockchain que decide quem pode aprovar uma transferência. Essa regra pode ser "esta passkey", "esta segunda passkey" ou "esta frase de recuperação". O padrão que a maioria das contas inteligentes usa, o ERC-4337, entrou no ar na Ethereum em março de 2023, e dezenas de milhões de contas inteligentes foram criadas desde então, segundo a BundleBear.
Verificar uma assinatura de passkey na blockchain costumava ser caro. Isso mudou quando as redes adicionaram uma verificação nativa para o tipo de assinatura que as passkeys usam. Os rollups a adotaram como RIP-7212, e a própria Ethereum a incluiu como EIP-7951 na atualização Fusaka, em 3 de dezembro de 2025 (ethereum.org). A Coinbase Smart Wallet (CoinDesk) e a Safe são carteiras conhecidas que usam passkeys dessa forma.
Carteira com passkey vs carteira com frase de recuperação: como se comparam?
Lado a lado, nos pontos que importam no dia a dia:
| Critério | Carteira com frase de recuperação | Carteira inteligente com passkey |
|---|---|---|
| O que você precisa proteger | 12 ou 24 palavras | Seu aparelho e a conta do seu gerenciador de passkeys |
| Como você aprova um pagamento | Desbloqueia o app e depois confirma | Face ID, impressão digital ou senha do aparelho |
| Phishing | As palavras podem ser digitadas em um site falso | A passkey só funciona com o app que a criou |
| Se você perder o celular | Restaura a partir das palavras | Passkey sincronizada, uma segunda passkey ou uma frase de recuperação |
| Se o segredo vazar | A carteira pode ser esvaziada | Não há segredo para vazar; as opções de recuperação podem ser alteradas |
| Custo de configuração | Nenhum | Uma taxa de rede única para configurar a conta em cada rede |
| Quem guarda os fundos | Você | Você |
Quais são os pontos de atenção de uma carteira com passkey?
As carteiras com passkey eliminam o maior risco do dia a dia, mas não são mágica:
- A conta do seu gerenciador de passkeys importa. Uma passkey sincronizada é tão segura quanto a conta Apple ou Google que a sincroniza; por isso, proteja essa conta com uma senha forte e verificação em duas etapas.
- Trocar de ecossistema exige um passo extra. As passkeys sincronizam dentro da Apple ou dentro do Google. Para passar do iPhone para o Android, é preciso adicionar uma nova passkey a partir de um aparelho que você já usa.
- Cada rede tem uma configuração. Uma conta inteligente é configurada separadamente em cada rede, o que custa uma taxa de rede única.
- Alguns apps mais antigos esperam uma carteira clássica. A maioria dos apps modernos aceita contas inteligentes, mas alguns mais antigos só entendem carteiras de chave única.
Ainda preciso de uma frase de recuperação com uma carteira com passkey?
Não é obrigatório, mas você deve ter mais de um caminho de volta. Uma boa configuração combina uma passkey sincronizada, uma segunda passkey em outro aparelho e, opcionalmente, uma frase de recuperação guardada offline. Se você perder todas as passkeys e não tiver a frase, ninguém consegue recuperar a carteira, porque uma carteira não custodial não tem uma empresa guardando uma chave reserva.
A InfraIO Wallet funciona assim: é uma conta inteligente controlada por passkeys, a frase de recuperação é opcional e criada no seu aparelho, e a InfraIO Pay nunca guarda uma chave capaz de movimentar os seus fundos. Como a InfraIO Wallet funciona explica cada opção de recuperação em detalhes.
Continue lendo: Como carteiras cripto são hackeadas, O que é uma carteira multisig, Como usar a InfraIO Wallet, InfraIO Wallet
