Ir para o conteúdo principal

Guia de Paper Wallet: Criação, Segurança e Melhores Práticas

Uma paper wallet é um documento físico que contém as chaves criptográficas necessárias para acessar e gastar criptomoeda. Na forma mais simples, é um pedaço de papel com seu endereço público (para receber fundos) e chave privada (para gastar fundos) impressos ou escritos. Paper wallets estiveram entre os primeiros métodos de cold storage usados pelos primeiros adotantes de Bitcoin e continuam sendo uma abordagem válida, embora um pouco datada, para armazenamento offline de chaves quando implementadas corretamente.

Este guia explica como criar paper wallets com segurança, detalha os riscos significativos envolvidos e ajuda você a determinar se paper wallets são apropriadas para sua situação em 2026.

Como Paper Wallets Funcionam

Uma paper wallet é conceitualmente simples. A criptomoeda existe na blockchain e é controlada por quem possui a chave privada. Ao imprimir ou escrever a chave privada em papel físico e garantir que nenhuma cópia digital exista em lugar algum, você cria uma forma de cold storage — a chave fica completamente desconectada da internet.

Componentes de uma Paper Wallet

Uma paper wallet padrão contém:

  1. Endereço Público: O endereço no qual você pode receber criptomoeda. Ele pode ser compartilhado com segurança com qualquer pessoa. Normalmente é exibido tanto como QR code quanto como string alfanumérica.

  2. Chave Privada: A chave secreta que autoriza gastos a partir do endereço associado. Deve ser mantida totalmente em segredo. Também é exibida como QR code e string alfanumérica.

  3. Elementos opcionais: Alguns geradores de paper wallet incluem guias de dobra, lacres invioláveis, indicadores de chave criptografada BIP-38 e instruções de uso.

Ciclo de Vida de uma Paper Wallet

  1. Geração: As chaves são geradas usando um gerador de números aleatórios criptograficamente seguro em um computador offline, isolado (air-gapped)
  2. Impressão: As chaves são impressas em papel usando uma impressora que não está conectada a nenhuma rede
  3. Destruição de cópias digitais: Todos os rastros digitais da chave privada são destruídos (dados do navegador limpos, computador apagado, ou computador executando um sistema operacional live a partir da RAM)
  4. Depósito: Os fundos são enviados para o endereço público da paper wallet a partir de outra carteira
  5. Armazenamento: A paper wallet é guardada em um local seguro e protegido
  6. Gasto: Quando os fundos são necessários, a chave privada é "swept" (importada) para uma software wallet, e o saldo inteiro é transferido para fora
  7. Aposentadoria: Após o sweep, o endereço da paper wallet é considerado comprometido e nunca deve ser reutilizado

Quando Paper Wallets Fazem Sentido

Apesar de terem sido em grande parte substituídas por hardware wallets, paper wallets ainda têm casos de uso válidos:

  • Presentes: Criar um pequeno presente em criptomoeda para alguém que ainda não tem carteira
  • Cápsulas do tempo: Criar depósitos de cripto verificáveis e lacrados para datas futuras
  • Simplicidade extrema: Sem dispositivo eletrônico para falhar, sem baterias para acabar, sem firmware para corromper
  • Educação: Ensinar fundamentos de criptomoeda com uma representação física e tangível
  • Planejamento sucessório: Incluir instruções de acesso a cripto em documentos legais lacrados
  • Cold storage sem custo: Quando comprar uma hardware wallet não é viável

Quando Paper Wallets São Arriscadas

  • Gasto parcial: O modelo UTXO do Bitcoin significa que, em geral, você precisa varrer o saldo inteiro. Se tentar enviar apenas parte do saldo, o restante vai para um endereço de troco controlado pela software wallet, não volta para a paper wallet
  • Acesso frequente: Toda vez que você faz sweep de uma paper wallet, a chave privada é exposta a um ambiente hot
  • Riscos ambientais: Papel se degrada com umidade, calor, luz UV e tempo
  • Geração complexa: Criar uma paper wallet realmente segura exige precauções técnicas significativas
  • Sem reutilização de endereço após sweep: Depois que a chave privada é usada em uma software wallet, o endereço não é mais cold storage

Criação Segura de Paper Wallet: Passo a Passo

Criar uma paper wallet segura exige atenção cuidadosa ao ambiente de geração. Cortar caminho em qualquer etapa pode comprometer todo o modelo de segurança.

Etapa 1: Prepare um Computador Air-Gapped

O computador de geração nunca deve ter sido (e nunca será) conectado à internet durante ou após o processo de geração de chaves.

Opção A: Live OS inicializável (Recomendado)

  1. Baixe uma ISO de distribuição Linux (Ubuntu, Tails ou similar) em outro computador conectado à internet
  2. Verifique o checksum da ISO para garantir que não foi adulterada
  3. Grave a ISO em um pendrive usando uma ferramenta como Balena Etcher
  4. Baixe o gerador de paper wallet (ex.: versão offline da SafeSeed ou bitaddress.org) e salve em um segundo pendrive
  5. Inicialize o computador air-gapped a partir do pendrive Linux
  6. O sistema operacional roda inteiramente na RAM — nada é gravado no disco rígido
  7. Não se conecte ao WiFi nem a qualquer rede

Opção B: Computador Offline Dedicado

  1. Use um notebook antigo com a placa WiFi removida fisicamente
  2. Instale um sistema operacional novo a partir de mídia verificada
  3. Nunca conecte esse computador a nenhuma rede
  4. Transfira o gerador de carteira via pendrive

Etapa 2: Gere as Chaves

Com o computador air-gapped em execução:

  1. Abra o gerador de paper wallet a partir do arquivo local
  2. Mova o mouse aleatoriamente ou digite caracteres aleatórios para gerar entropia (aleatoriedade)
  3. O gerador cria um par de chaves pública/privada
  4. Para segurança adicional, use criptografia BIP-38 para adicionar uma senha à chave privada
Ferramenta SafeSeed

O Paper Wallet Creator da SafeSeed pode ser baixado para uso offline. Ele roda inteiramente no seu navegador sem comunicação com servidor, tornando-o ideal para geração air-gapped. Visite o Offline Usage Guide para instruções de download.

Etapa 3: Imprima a Carteira

A impressão é uma consideração de segurança surpreendentemente complexa:

Práticas de impressão segura:

  • Use uma impressora que NÃO esteja conectada ao WiFi nem a qualquer rede
  • Use uma impressora conectada por USB ou uma impressora sem capacidade sem fio
  • Impressoras a laser são preferíveis às jato de tinta (impressão mais durável, menos chance de borrar)
  • Não use impressora compartilhada de escritório nem impressora com armazenamento interno que possa reter a imagem
  • Imprima várias cópias para fins de backup

Se você não puder imprimir com segurança:

  • Escreva as chaves à mão usando caneta de ponta fina
  • Escreva com clareza e confira cada caractere duas vezes
  • Use o QR code para o endereço público e escreva a chave privada em formato alfanumérico
  • Considere usar um conjunto de punção metálica para criar uma versão em metal em vez de papel

Etapa 4: Verifique a Paper Wallet

Antes de confiar fundos reais à paper wallet:

  1. Em um dispositivo separado, verifique se o endereço público da sua paper wallet foi derivado corretamente da chave privada (use a ferramenta de verificação de endereço da SafeSeed ou uma implementação confiável)
  2. Envie um valor de teste mínimo para o endereço da paper wallet
  3. Verifique se o valor de teste aparece em um explorador de blockchain consultando o endereço público
  4. Opcional: faça sweep do valor de teste para verificar se a chave privada funciona e, em seguida, crie uma nova paper wallet para uso real

Etapa 5: Destrua Rastros Digitais

Após imprimir:

  1. Se estiver usando um Live OS: simplesmente desligue (tudo estava na RAM)
  2. Se estiver usando um computador dedicado: limpe os dados do navegador, sobrescreva arquivos temporários
  3. Não salve arquivos digitais que contenham a chave privada
  4. Se a impressora tiver memória interna, imprima várias páginas de lixo para sobrescrever o buffer

Etapa 6: Armazenamento Seguro

Guarde sua paper wallet com o mesmo cuidado que você teria com títulos ao portador ou grandes quantias em dinheiro:

  • Proteção contra água: Use saco plástico selado ou laminação
  • Proteção contra fogo: Guarde em cofre à prova de fogo ou cofre bancário
  • Proteção UV: Mantenha longe da luz solar direta (desbota a tinta)
  • Indicadores de violação: Sele a paper wallet em um envelope inviolável
  • Múltiplas cópias: Crie 2-3 cópias armazenadas em locais diferentes
  • Privacidade: Dobre a carteira para que a chave privada não fique visível

Criptografia BIP-38: Adicionando uma Senha

BIP-38 permite criptografar a chave privada da sua paper wallet com uma passphrase. A chave criptografada (começando com "6P" para Bitcoin) é impressa na carteira. Para gastar fundos, você precisa da paper wallet física E da passphrase memorizada.

Benefícios

  • Se alguém encontrar ou roubar sua paper wallet, não poderá usá-la sem a passphrase
  • Adiciona um segundo fator de autenticação ao seu cold storage
  • Permite armazenar a paper wallet em locais menos seguros

Riscos

  • Esquecer a passphrase significa perda permanente dos fundos
  • A própria passphrase se torna um item de backup crítico
  • Adiciona complexidade ao processo de sweep

Como Usar BIP-38

  1. Durante a geração da paper wallet, selecione a opção de criptografia BIP-38
  2. Digite uma passphrase forte (no mínimo 12+ caracteres, idealmente uma frase aleatória)
  3. O gerador produz uma chave privada criptografada
  4. Registre a passphrase separadamente da paper wallet (local diferente)
  5. Para sweep: use uma carteira que suporte descriptografia BIP-38 (muitas não suportam — verifique antes)

Sweeping vs Importing: Distinção Crítica

Quando você quiser gastar fundos de uma paper wallet, há duas opções. Entender a diferença é crítico.

Sweeping (Recomendado)

O sweep cria uma nova transação que move o saldo inteiro da paper wallet para um novo endereço na sua software wallet. Após o sweep:

  • A paper wallet fica vazia
  • A software wallet fica com os fundos em um novo endereço
  • A chave privada da paper wallet foi exposta temporariamente, mas não está mais associada a nenhum fundo

Importing (Perigoso)

Importing adiciona a chave privada da paper wallet à sua software wallet, permitindo usar o endereço da paper wallet diretamente. Isso é perigoso porque:

  • A chave privada agora está em um ambiente de hot wallet
  • O endereço não é mais cold storage
  • Se a software wallet for comprometida, a chave importada fica exposta
  • O comportamento de endereço de troco do Bitcoin pode ser confuso (o troco das transações não retorna ao endereço da paper wallet por padrão)

Sempre faça sweep, nunca import — a menos que você entenda totalmente as implicações e pretenda abandonar o cold storage para esses fundos.

Durabilidade e Preservação de Paper Wallet

O papel é inerentemente frágil em comparação com armazenamento em metal ou eletrônico. Entender como o papel se degrada ajuda você a proteger sua carteira.

Fatores de Degradação

FatorNível de RiscoMitigação
Água / UmidadeAltoLaminação, saco plástico selado, sachês de sílica gel
FogoCríticoCofre à prova de fogo (classificação para papel: UL 72 Classe 350)
Luz UVModeradoEnvelope opaco, local de armazenamento escuro
Desbotamento de tintaModerado (jato de tinta) / Baixo (laser)Impressão a laser, papel livre de ácido
Desgaste físicoModeradoLaminação, capa protetora
Danos por pragasBaixoRecipiente selado, armazenamento sem pragas

Etapas Recomendadas de Preservação

  1. Imprima em papel livre de ácido, de qualidade arquivística, usando impressora a laser
  2. Lamine a paper wallet (ou use uma capa plástica reforçada)
  3. Guarde em cofre à prova d'água e de fogo
  4. Mantenha cópias em locais físicos separados
  5. Inspecione anualmente para verificar degradação

Alternativa em Metal

Para armazenamento de longo prazo com máxima durabilidade, transfira a chave privada (ou seed phrase correspondente) para um meio metálico:

  • Placa de aço inoxidável (punçonada ou gravada)
  • Placa de titânio (maior durabilidade)
  • Cápsula metálica com letras

O metal sobrevive a fogo (aço: até 1,400degC, titânio: até 1,668degC), água, corrosão e impacto físico. Embora tecnicamente não seja mais uma carteira "de papel", backups em metal de chaves de paper wallet combinam a simplicidade do conceito de paper wallet com durabilidade dramaticamente superior.

Paper Wallets para Diferentes Criptomoedas

Paper Wallets de Bitcoin

Paper wallets de Bitcoin usam formatos de endereço Legacy (começando com 1), SegWit (começando com 3 ou bc1q) ou Taproot (começando com bc1p). Endereços SegWit e Taproot são recomendados porque resultam em taxas de transação menores ao fazer sweep.

Consideração importante sobre Bitcoin: Bitcoin usa o modelo UTXO. Quando você faz sweep de uma paper wallet, o saldo inteiro é consumido como entrada. A software wallet envia o valor desejado ao destinatário e devolve o restante como "troco" para um novo endereço que ela controla. Se você não fizer sweep do saldo inteiro e, em vez disso, "importar" a chave, o troco pode parecer ausente porque foi para um endereço que você não esperava.

Paper Wallets de Ethereum

Paper wallets de Ethereum contêm um endereço Ethereum (começando com 0x) e a chave privada correspondente. Como Ethereum usa um modelo de conta em vez de UTXOs, gasto parcial é direto — você pode importar a chave e enviar qualquer valor sem confusão de endereço de troco.

No entanto, lembre-se de que importar a chave para uma hot wallet remove a propriedade de cold storage. Ainda é recomendado varrer o saldo completo para um novo endereço de hot wallet ou para uma hardware wallet.

Paper Wallets Multi-Criptomoeda

Se você quiser paper wallets para várias criptomoedas, gere paper wallets separadas para cada uma. Alternativamente, você pode gerar uma seed phrase BIP-39 offline e anotá-la — essa única seed phrase pode derivar chaves para muitas criptomoedas diferentes usando caminhos de derivação padrão. Porém, isso é funcionalmente equivalente a um backup de seed phrase, não a uma paper wallet tradicional.

Paper Wallets vs Alternativas Modernas

RecursoPaper WalletHardware WalletBackup de Seed em Metal
CustoGrátis (papel + tinta)$60-$400$20-$100
DurabilidadeBaixa (papel)Moderada (eletrônicos)Muito Alta (metal)
Facilidade para gastarBaixa (processo de sweep)Alta (assinatura integrada)N/A (apenas backup)
Segurança durante usoBaixa (chave exposta no sweep)Alta (chave nunca exposta)N/A
Gasto parcialComplicado (UTXO)SimplesN/A
Segurança de geraçãoDepende do processoElemento seguro integradoDepende da fonte
BackupPrecisa fazer cópias físicasSeed phrase em papel/metalÉ o próprio backup

Para a maioria dos usuários em 2026, uma hardware wallet com backup de seed em metal oferece segurança e usabilidade superiores em comparação com paper wallets. Paper wallets continuam viáveis para casos específicos (presentes, educação, restrições de custo), mas exigem mais cuidado e conhecimento para uso seguro.

FAQ

Paper wallets ainda são seguras em 2026?

Paper wallets podem ser seguras se criadas e armazenadas corretamente, mas não são mais o método de cold storage recomendado para a maioria dos usuários. Hardware wallets oferecem a mesma segurança de cold storage com usabilidade muito melhor, especialmente para gastar fundos. Paper wallets ainda são válidas para casos específicos, como presentes, educação ou situações em que comprar uma hardware wallet é impraticável.

Posso adicionar mais fundos a uma paper wallet existente?

Sim, você pode enviar fundos adicionais para o endereço público de uma paper wallet a qualquer momento sem tocar na chave privada. No entanto, cada vez que você fizer sweep da paper wallet (para gastar), deve varrer o saldo inteiro e considerar a paper wallet aposentada. Crie uma nova paper wallet se precisar de cold storage contínuo.

E se alguém vir o endereço público da minha paper wallet?

Expor apenas o endereço público é seguro. É semelhante a dar seu endereço de email a alguém — a pessoa pode ver seu saldo e enviar fundos para você, mas não pode gastar seus fundos. Apenas a chave privada concede autoridade de gasto. No entanto, lembre-se de que a transparência da blockchain significa que qualquer pessoa com seu endereço pode ver seu histórico de transações e saldo.

Como faço sweep de uma paper wallet Bitcoin?

  1. Instale um aplicativo de carteira Bitcoin confiável (BlueWallet, Electrum ou similar)
  2. Encontre a função "Sweep" ou "Import" (garanta que está fazendo sweep, não import)
  3. Escaneie o QR code da chave privada da paper wallet ou insira a chave alfanumérica
  4. A carteira construirá uma transação enviando o saldo inteiro para sua carteira
  5. Defina uma taxa de transação apropriada e confirme
  6. Após a confirmação na blockchain, a paper wallet fica vazia e deve ser considerada aposentada

Posso criar uma paper wallet sem impressora?

Sim. Você pode escrever o endereço público e a chave privada à mão no papel. Tenha extremo cuidado com a escrita — trocar um único caractere torna a chave inútil. Alguns usuários preferem usar um conjunto de punção metálica para criar uma versão mais durável, gravada à mão. Garanta que a chave funciona verificando o endereço público em um explorador de blockchain após enviar um pequeno valor de teste.

É seguro laminar uma paper wallet?

Sim, a laminação protege contra danos por água e desgaste geral. Use laminação a frio (folhas de laminação adesiva) em vez de laminação térmica, pois calor excessivo pode potencialmente danificar papel com impressão térmica. A laminação é recomendada para qualquer paper wallet destinada a armazenamento de longo prazo.

Posso usar a mesma paper wallet várias vezes?

Tecnicamente, você pode receber fundos em um endereço de paper wallet várias vezes. No entanto, após fazer sweep da carteira (expor a chave privada para gastar), você nunca deve reutilizar esse endereço. A chave privada já esteve em um ambiente hot, e a garantia de cold storage foi quebrada. Sempre crie uma nova paper wallet para novos depósitos após o sweep.

Qual é o maior risco com paper wallets?

O maior risco é o problema de endereço de troco com UTXOs de Bitcoin. Se você importar (em vez de fazer sweep) a chave de uma paper wallet em uma software wallet e enviar um valor parcial, o saldo restante é enviado para um endereço de troco que a software wallet controla. Se você então descartar a software wallet achando que seus fundos ainda estão na paper wallet, esses fundos no endereço de troco são perdidos. Sempre faça sweep do saldo inteiro.

Guias Relacionados