Trocando de hard wallets? Migre para a Ledger com segurança em poucos passos.

Saiba mais

Passphrase: O Recurso de Segurança Avançado da Ledger

Ler 6 min
Intermediário
dispositivos Ledger em um pódio
Pontos Principais:
— The Ledger Passphrase is an advanced feature that adds a 25th word of your choosing of max 100 characters to your Secret Recovery Phrase.

— Using a Ledger Passphrase creates an entirely different set of accounts on your Ledger™ signer , which cannot be accessed via the standard 24-word Secret Recovery Phrase alone. Store it offline, character for character.

— Besides extra security, a passphrase can create decoy accounts, giving you a measure of plausible deniability if you are ever pressured to unlock your signer.

— There are two options to set up your passphrase in Ledger: set it and attach it to a new pin or set a temporary passphrase.

Os autenticadores Ledger mantêm as chaves privadas offline e exigem confirmação física para cada transação, o que reduz a exposição a ataques remotos. Mas e se alguém souber do seu portfolio ou confrontá-lo pessoalmente?

É aí que entra a Passphrase Ledger. A passphrase é um recurso de segurança avançado que leva a proteção do seu autenticador Ledger a um novo nível.

In essence, it adds extra security to your digital asset by adding a word of your own choosing to your already existing recovery phrase that unlocks a separate set of accounts. Let’s take a closer look at how passphrases work, what they do, and some best practices for using one.

Apresentando a Passphrase Ledger

Sua frase de recuperação secreta de 24 palavras é o backup de todos os seus criptoativos. É necessário armazená-la em segurança e nunca deixá-la exposta em um smartphone, computador ou outro dispositivo com conexão à internet.

Se alguém conseguir obter acesso ao seu conjunto definido de 24 palavras, poderá roubar seus ativos digitais associados a essa frase de recuperação secreta. O recurso de passphrase da Ledger permite desbloquear discretamente um conjunto definido de contas desconectadas.

This is an advanced feature that allows you to add an additional word to your recovery phrase. For this reason, it’s also commonly referred to as the 25th word. 

Unlike the regular Secret Recovery Phrase generated during initial device setup, you get to choose the 25th word. There are no limits on which password you pick. The only limitation is using a maximum of 100 characters. The passphrase is case-sensitive and can include numbers and symbols. The longer and more complex the passphrase, the more secure it is, but be extra careful in making the offline record.

Configurar uma passphrase não move suas criptos existentes. Ele abre um conjunto separado e definido de contas com endereços totalmente novos, e essas contas começam vazias. Seus fundos originais permanecem em suas contas padrão, as quais qualquer pessoa com sua Frase de Recuperação Secreta de 24 palavras e PIN principal ainda poderá acessar. Para colocar ativos sob a proteção de sua passphrase, é necessário enviá-los para os endereços associados às contas recém-criadas. Mesmo uma conta com o mesmo nome, como Ethereum, tem um endereço completamente diferente quando uma passphrase está ativa.

Uso de uma Passphrase Ledger: principais vantagens

Primeiramente, configurar uma passphrase adiciona uma camada de segurança extra. Ou seja, mesmo que alguém tenha sua Frase de Recuperação Secreta de 24 palavras, ela não fica sabendo das contas separadas, protegidas pela 25ª palavra.

Alguém precisaria tanto de suas 24 palavras quanto de sua passphrase da Ledger (a 25ª palavra) para acessar esses criptoativos segregados. É como se você tivesse uma conta de “distração”. Se tiverem apenas suas 24 palavras, só poderão acessar suas contas comuns. É por isso que as contas gerenciadas com uma Passphrase Ledger são frequentemente chamadas de contas ocultas ou secretas.

Não apenas cria outra camada, mas também acrescenta mais aleatoriedade ao seu backup. A frase de recuperação secreta padrão de 24 palavras já é extremamente aleatória e muito segura, porque existem 115.792.089.237.316.195.423.570.985.008.687.907.853.269.984.665.640.564.039.457.584.007.913.129.639.936 (115,79 undecilhões) de combinações possíveis, isso é mais do que o número de estrelas no universo observável!

Esse número é tão grande que é praticamente impossível que duas pessoas tenham a mesma frase de recuperação secreta por acaso.

No entanto, essas palavras são de uma lista definida, conhecida como a lista de palavras BIP39.

Agora, com uma 25ª palavra, eleva-se ainda mais esse número de combinações que já é enorme.

Isto também introduz um elemento humano na mistura. Em vez de depender apenas do conjunto de 24 palavras, você adiciona uma palavra aleatória, escolhida por você.

No entanto, usar apenas uma frase de recuperação secreta criada por um autenticador Ledger também é altamente seguro. Os autenticadores Ledger geram a sua frase de recuperação usando um gerador de números aleatórios verdadeiros (GNAR) certificado dentro do chip de elemento seguro. Uma passphrase ainda adiciona negação plausível. Vejamos por que isso é importante.

Negação Plausível

Como com qualquer outra coisa de valor, sempre haverá pessoas tentando roubá-la por todos os meios possíveis. Infelizmente, no mundo cripto, já vimos casos raros em que pessoas conhecidas por possuir riqueza em cripto foram alvo de roubo físico, sequestro e ameaças.

A Passphrase Ledger poderia oferecer uma quantia limitada de proteção para suas criptomoedas em um evento desse tipo.

A negação plausível é a capacidade de negar algo de forma convincente, mesmo quando não é toda a verdade. Com uma passphrase vinculada ao seu dispositivo, preserva-se um meio de manter o controle caso a situação fique tensa demais.

Com uma passphrase, é possível fazer alguém acreditar que tem acesso total aos seus criptoativos.

Por exemplo, alguém poderia pressionar você a entregar sua frase de recuperação ou desbloquear seu autenticador Ledger. Com a sua configuração habitual, isso só revela as suas contas comuns. Se mantiver um pequeno saldo em suas contas comuns enquanto a maior parte de sua cripto estiver em contas ocultas, isso pode ser convincente em um momento difícil.

Para proteção extra, é possível usar várias contas ocultas com passphrases diferentes. Isso ajuda se um atacante souber do recurso de passphrase da Ledger.

The value of passphrases was illustrated by the Coldcard vulnerability in July 2026 where a firmware bug had weakened how some devices generated seed phrases leading to significant user losses. In that scenario a strong user-generated 25th word  might have mitigated the weakness of Secret Recovery Phrases. Read analysis of how the Coldcard incident happened from Ledger CTO, Charles Guillemet.

Usando Passphrases nos dispositivos Ledger de última geração

Comparado à geração anterior de autenticadores Ledger, usar o recurso de passphrase em um Ledger Nano™ Gen 5, Ledger Flex™ ou Ledger Stax™ oferece vantagens distintas devido às suas telas touch seguras maiores e mais fáceis de usar.

Essas telas maiores facilitam navegar, gerenciar e digitar passphrases, reduzindo o risco de erros ao digitá-la ou configurá-la.

Pode ser complicado e mais sujeito a erros digitar longas passphrases em telas pequenas. As telas maiores também melhoram a usabilidade geral, permitindo interações mais claras e intuitivas e uma experiência mais fluida ao gerenciar várias contas ou passphrases.

Consulte este guia sobre Como configurar uma passphrase.

Configurando uma Passphrase no seu dispositivo Ledger

Várias carteiras permitem o uso de uma passphrase, mas algumas exigem que ela seja inserida no computador, o que pode expô-la a ataques online.

Com a Ledger, você pode digitar sua passphrase diretamente no seu autenticador Ledger para ativar uma conta oculta. Isso evita que sua passphrase caia em mãos erradas.

Como Configurar uma Passphrase na sua Ledger | Guia Oficial

Opção 1: Definir uma Passphrase Temporária

Há duas opções para configurar uma passphrase com a Ledger.

Uma forma é digitá-la manualmente no seu autenticador toda vez que quiser acessar suas contas ocultas, isso é chamado de passphrase temporária.

Com esta opção, a passphrase permanece ativa apenas enquanto sua Ledger estiver ligada. Quando o dispositivo for desligado, ele voltará a acessar suas contas comuns. Para acessar suas contas ocultas novamente, será necessário digitar novamente a passphrase temporária.

Suponha que você esteja viajando ou usando sua Ledger em um ambiente compartilhado, essa é uma boa opção para gerenciar seus ativos se você busca segurança extra de forma temporária.

No entanto, é essencial lembrar ou fazer um backup seguro da sua passphrase temporária, pois a Ledger não a armazena em nenhum lugar. Se você perder ou esquecer, suas contas ocultas ficarão inacessíveis.

Opção 2: Definir uma Passphrase Conectada a um Código PIN Secundário

Outra opção é vincular a passphrase de sua escolha a um código PIN secundário.

Ao escolher esta opção, você primeiro cria uma passphrase diretamente no seu autenticador Ledger. Em seguida, seleciona um código PIN secundário para o seu autenticador Ledger. Depois disso, cada vez que você ligar seu dispositivo você poderá escolher entre digitar seu código PIN normal ou seu código PIN secundário.

Se você inserir seu código PIN secundário, terá acesso às suas contas protegidas por passphrase.

Por exemplo:

  • Código PIN comum: 1653 → Contas normais
  • Código PIN secundário: 8530 → Contas ocultas

Você também pode ler mais sobre como usar uma passphrase no seu autenticador Ledger neste artigo.

Melhores práticas para a Passphrase Ledger

Uma passphrase é considerada um recurso avançado por alguns motivos simples. Em primeiro lugar, é necessário lembrar-se perfeitamente de sua passphrase e de seu PIN secundário se escolher essa configuração. Basta trocar um único caractere para perder o acesso ao conjunto de contas separadas. Mesmo alterando um caractere de maiúscula para minúscula, isso ocorrerá.

Se você não se lembra de cada caractere de sua passphrase, você não pode ter acesso às criptos gerenciadas com ela. Portanto, é fundamental que você a insira corretamente na primeira vez que configurá-la e se lembre dela perfeitamente. E, caso use um PIN secundário, depois de três tentativas incorretas o seu dispositivo será redefinido. Nesse caso, será necessário recuperar suas contas via backup de sua frase de recuperação secreta.

Construa, negocie e proteja sua cripto

A complexidade da passphrase

Lembre-se de que nem todas as passphrases são igualmente seguras. Passphrases mais longas e complexas (como aquelas que misturam sequências de números, letras ou símbolos) oferecem uma proteção mais forte para suas contas.

Your Ledger Passphrase can be as long as 100 characters and you can choose whether you want to use capitalized characters, numbers and/or signs. But remember, you should only keep an offline record, so noting every character of your Passphrase correctly is of the utmost importance.

O ideal é tratá-la como uma senha, tentando torná-la o mais complexa possível e não usar palavras reais.

Por exemplo:

  • Passphrase 1: “senha” → Muito insegura devido ao comprimento curto, sem caracteres aleatórios nem letras maiúsculas.
  • Passphrase 2: “EuGostoMuitoDosMeusBitcoins” → Um pouco mais segura, mais longa e usa maiúsculas. Contudo, ainda usa palavras comuns em português e não tem números nem símbolos.
  • Passphrase 3: “H05!xp4e2i6dAnV?esRjfap953nxZprsi495nAASF5n,!f01.?d” → Ainda mais segura, longa, tem uma boa mistura de maiúsculas e minúsculas, números e símbolos e não utiliza palavras reais.

Embora a passphrase 3 possa ser vista como a mais segura do grupo, também é extremamente difícil lembrar dela. Para obter os melhores resultados, recomenda-se usar uma passphrase que seja igualmente complexa e fácil de lembrar para você.

Você poderia fazer dela uma forma de quebra-cabeça criptográfico. Por exemplo, a passphrase “Egmd3LSqotBmd!” diz respeito às primeiras letras, caracteres especiais ou números da frase “Eu gosto muito das 3 Ledger Stax que o tio Beto me deu!”.

Sua passphrase é uma informação sensível. Como tal, recomendamos tratá-la com o mesmo tipo de cuidado que você trata sua frase de recuperação:

  • Nunca compartilhe sua passphrase com ninguém, a Ledger nunca solicitará isso
  • Nunca insira sua passphrase em um computador, smartphone ou outro dispositivo conectado à internet
  • Tenha muitíssimo cuidado ao anotá-la, utilizando letras de forma legíveis

Você pode ler mais sobre estas melhores práticas aqui.

Perguntas frequentes sobre a Passphrase

Qual é a diferença entre uma senha e uma passphrase?

Uma senha é curta e geralmente usada para contas específicas, enquanto uma passphrase é mais longa e complexa, oferecendo maior segurança devido ao seu comprimento e variação de caracteres, números e símbolos.

O que acontece se eu esquecer minha Passphrase da Ledger?

Se você esquecer sua passphrase, o acesso à carteira oculta associada será perdido de forma permanente porque a Ledger não armazena nem faz backup de passphrases. Armazene sua passphrase com segurança e certifique-se de que possa lembrá-la com precisão.

Posso adicionar uma passphrase a um dispositivo Ledger existente?

Sim, você pode adicionar uma passphrase a um autenticador Ledger já configurado. Isso criará um novo conjunto de contas vinculadas à passphrase, separadas das suas contas originais. Armazene a nova passphrase com segurança, pois ela não poderá ser recuperada em caso de perda.

Minha passphrase pode ser adivinhada ou quebrada?

Uma passphrase é muito mais difícil de decifrar do que uma senha comum devido ao seu comprimento e complexidade.


A mudança: de hard wallet para autenticador

Cripto pode ter começado como um experimento ousado, mas a adoção cresceu à medida que a tecnologia e a experiência do usuário evoluíram rapidamente; a linguagem usada para descrevê-la, no entanto, permaneceu presa em sua infância.

Chamamos nossos dispositivos de “hard wallet” ou “carteiras hardware”, rotulando incorretamente o papel do hardware seguro e obscurecendo o papel do software (Ledger Live). Ao longo do caminho, os usuários ficaram para trás.

As pessoas acreditavam que:

  • Esse valor era armazenado no dispositivo (não é).
  • Se você perder o dispositivo, perde seus ativos (não perde).
  • O dispositivo em si era o objetivo final (não é).
  • Essas 24 palavras eram um fardo que apenas usuários com conhecimento técnico poderiam gerenciar (não é mais verdade).

Isso vai além de meros equívocos. Eles são obstáculos à adoção. Portanto, na Ledger, acreditamos que a transparência é essencial para o próximo estágio de adoção

Estamos mudando a forma como falamos sobre nossos produtos. E, ao fazer isso, estamos mudando como as pessoas compreendem o conceito de propriedade digital.

Hard wallets → autenticadores

Os dispositivos Ledger não armazenam valores. Eles assinam transações. Eles comprovam intenções. Eles verificam a identidade. Elas não são cofres. São a ponte segura entre quem você é e o que você faz online. Eles não só armazenam chaves. Eles capacitam você a confiar em você.

Agora as chamamos de autenticadores, porque é isso que realmente são.

Em um mundo onde a AI cresce mais poderosa a cada dia, a prova de humanidade importa mais do que nunca. Um autenticador é mais do que um dispositivo de segurança, é sua prova criptográfica de que você é você. Ele oferece uma base segura para possuir, autorizar e proteger sua vida digital sem depender de mais ninguém. Desde enviar uma transação até assinar um contrato ou verificar suas credenciais, seu autenticador garante que apenas você possa fornecer consentimento digital – a prova de identidade. Juntos, autenticador e Ledger Wallet redefinem como a propriedade digital se apresenta: clara, segura e sem abrir mão de nada.


Fique por dentro

Acompanhe nosso blog para novidades. Contato de imprensa:
[email protected]

Assine nossa
newsletter

Novas moedas compatíveis, atualizações do blog e ofertas exclusivas diretamente em sua caixa de entrada


Seu endereço de email só será usado para enviar-lhe a newsletter, assim como novidades e ofertas. Você pode desinscrever-se a qualquer momento usando o link incluído na newsletter. Saiba mais sobre como gerenciamos seus dados e seus direitos.

Controle o seu próprio futuro cripto

Fique a par de dicas de seguranças, atualizações e ofertas exclusivas da Ledger

Seu endereço de email só será usado para enviar a newsletter, além de notícias e ofertas. Você pode cancelar a assinatura a qualquer momento. Saiba mais

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.