r ieumi logo grigioblu

Chiave pubblica e privata: sicurezza blockchain

rocco baccelliere

Rocco Baccelliere

Blockchain Evangelist - Co-Founder di ITALIA4BLOCKCHAIN e IZZ2IZZ SRL

chiave pubblica e privata ièumì

ARTICOLO  CERTIFICATO IN BLOCKCHAIN  CON IÈUMÌ

Cos'è una coppia di chiavi pubblica e privata

Immagina una cassetta della posta con una fessura che chiunque può usare per imbucare una lettera, ma con un lucchetto che solo tu puoi aprire. La fessura è la tua chiave pubblica: puoi condividerla con chiunque, non c'è nulla da nascondere. Il lucchetto è la tua chiave privata: deve restare solo tua, perché è l'unica cosa che apre davvero la cassetta.

Lo stesso concetto lo si può applicare anche al sistema dei pagamenti. La chiave pubblica è il tuo IBAN, la chiave privata è il codice che immetti per effettuare le transazioni in maniera sicura.

Tecnicamente, sono due numeri collegati tra loro da una relazione matematica precisa: facile da calcolare in un verso (dalla chiave privata si ottiene quella pubblica), quasi impossibile da invertire nell'altro (dalla chiave pubblica non puoi risalire a quella privata).

Questa asimmetria è il motivo per cui si parla di crittografia asimmetrica (un concetto che approfondiamo, nella sua forma più generale, in crittografia: cos'è e come protegge i dati blockchain).

Come lavorano insieme: due usi, una sola logica

Chiave pubblica e privata: l'analogia della cassetta della posta

L'aspetto interessante è che le due chiavi vengono utilizzate in combinazione tra loro, a differenza della crittografia simmetrica, che utilizza un'unica chiave condivisa tra le parti.

La coppia di chiavi può quindi servirti in due modi complementari:

Per proteggere un'informazione: chiunque può cifrare un messaggio usando la tua chiave pubblica, ma solo tu, con la tua chiave privata, puoi leggerlo. È come lasciare qualcosa nella cassetta della posta: chiunque può farlo, ma solo tu hai il lucchetto giusto per tirarlo fuori.

Per dimostrare che sei stato tu: puoi "firmare" un'operazione con la tua chiave privata, e chiunque può verificare quella firma usando la tua chiave pubblica, senza che tu debba mai rivelare la chiave segreta. È il principio dietro ogni firma digitale: la prova che una determinata azione porta davvero la tua firma, e non quella di qualcun altro.

Le incontri già, anche se non lo sai

Non è un concetto riservato agli sviluppatori. Ogni volta che visiti un sito con HTTPS, il tuo browser sta usando una coppia di chiavi pubblica e privata (tramite il protocollo TLS) per verificare l'identità del server e proteggere la connessione.

Ogni volta che firmi digitalmente un documento con uno strumento certificato, sta succedendo la stessa cosa. Non hai bisogno di vedere i numeri dietro le quinte perché il tuo browser, o l'app che stai usando, li gestisce al posto tuo in modo sicuro.

Perché le chiavi pubbliche e private contano per una prova su blockchain

Su una blockchain, la tua identità non è legata a un nome o a un documento: è legata alla tua coppia di chiavi. Quando autorizzi un'operazione — un pagamento, la registrazione di un documento — stai firmando con la tua chiave privata, esattamente come descritto sopra. La rete verifica quella firma con la tua chiave pubblica e, se corrisponde, accetta l'operazione come autentica.

È lo stesso principio che rende affidabile ogni wallet (di cui parliamo in cos'è un wallet blockchain), ed è il tassello che completa il funzionamento generale descritto nella nostra guida blockchain: cos'è e come funziona.

Come proteggere la tua chiave privata

Qui la regola è semplice quanto importante: la tua chiave privata non va mai condivisa, con nessuno. Non serve che tu la gestisca personalmente in ogni caso — dipende da come è costruito il servizio che usi:

  • alcuni servizi gestiscono le chiavi al posto tuo, dietro le quinte, riducendo la complessità ma richiedendoti di fidarti di loro;
  • altri ti lasciano il controllo diretto delle chiavi, dandoti più autonomia ma anche più responsabilità: se perdi la chiave privata, nessuno può recuperarla al posto tuo.

Un buon servizio pensato per un professionista, non per un esperto di crittografia, ti dovrebbe far scegliere consapevolmente tra queste due strade — senza mai costringerti a gestire numeri e algoritmi che non ti interessano.

Cos'è la seed phrase e perché è importante

Ti sei mai chiesto da dove salti fuori, materialmente, la tua chiave privata?

Non la scegli tu, come faresti con una password: viene generata da un processo casuale, gestito da un algoritmo crittografico che pesca un numero enorme, praticamente impossibile da indovinare anche mettendo insieme tutta la potenza di calcolo del pianeta. Quel numero, da solo, sarebbe scomodo da ricordare o da trascrivere: una sequenza di lettere e cifre senza alcun significato per la mente umana.

Per questo motivo, la maggior parte dei wallet non ti mostra direttamente la chiave privata, ma ti consegna una sua rappresentazione più maneggevole, la cosiddetta seed phrase (o frase di recupero): una sequenza di 12 o 24 parole comuni, scelte da una lista standardizzata, da cui è possibile ricostruire in ogni momento l'intera chiave.

In pratica, la seed phrase e la chiave privata sono due facce della stessa medaglia: chi possiede l'una, possiede anche l'altra. Ecco perché va trattata con la stessa cautela riservata a un segreto che, se rivelato, mette a rischio ogni bene collegato a quel wallet.

Un errore comune è pensare che scrivere la seed phrase in un file di testo sul computer, o fare uno screenshot, sia una soluzione sicura: qualsiasi dispositivo connesso a internet è, per definizione, un bersaglio raggiungibile. La pratica più diffusa tra chi lavora seriamente con la blockchain è annotarla su supporto fisico, offline, e conservarla in un luogo protetto, magari duplicato in due posizioni diverse per proteggersi da furti o danni accidentali.

Quindi concludendo, chiave pubblica e chiave privata sono, insieme, il modo più elegante che abbiamo per dimostrare un'identità digitale senza mai condividere un segreto: una si mostra a tutti, l'altra resta solo tua, e insieme bastano a proteggere e autenticare ogni operazione, dalla connessione a un sito fino alla certificazione di un documento su blockchain.

Se vuoi vedere come questo principio ti protegge concretamente, scopri come IÈUMÌ® garantisce la sicurezza dei tuoi dati.

FAQ

Cosa succede se qualcuno scopre la mia chiave pubblica?

Nulla di grave. In pratica:

  • la chiave pubblica è pensata per essere condivisa, non è un segreto;
  • da sola non permette a nessuno di autorizzare operazioni al posto tuo;
  • solo la chiave privata, che deve restare segreta, dà accesso reale al controllo delle tue operazioni.
Cosa succede se perdo la mia chiave privata?

Dipende dal tipo di servizio che usi:

  • se il servizio gestisce le chiavi per te, di solito puoi recuperare l'accesso con le normali procedure di recupero account;
  • se controlli tu direttamente la chiave (wallet non-custodial), la perdita è spesso irreversibile: nessuna autorità centrale può restituirtela.

Proprio per questo, prima di scegliere un servizio, vale la pena sapere quale dei due modelli stai usando.

Pronto a dar vita all'innovazione? Rompi gli schemi! 



IÈUMÌ® è la super dApp Multichain Made in Italy.

Significa "è mio" in vernacolo pugliese, ma è anche il principio cardine della notarizzazione in Blockchain.  Con IÈUMÌ® ciò che è tuo....Iè u tù! 

Iè la post è la nostra Newsletter su Innovazione e Blockchain. Iscriviti solo se vuoi essere un passo avanti!

This website is hosted Green - checked by thegreenwebfoundation.org

© Copyright 2026 IÈUMÌ®. Tutti i diritti riservati. IÈUMÌ® è un marchio registrato di IZZ2IZZ s.r.l. Start-up Innovativa