Pianificare l'eredità dei propri bitcoin con BAL — Bitcoin After Life richiede una cosa apparentemente banale: un indirizzo Bitcoin per ciascun erede. E qui molti si bloccano. Tua moglie, tuo figlio, tua sorella — quanti di loro hanno già un wallet? E se non ce l'hanno, chi glielo prepara? Come consegni a ciascuno le proprie parole di recupero senza fotografarle, senza spedirle per email, senza salvarle in un file che prima o poi finirà su un cloud?
BAL Easy Heirs nasce per questo passaggio. È un plugin gratuito per Electrum, sviluppato da SAFE21 come compagno di BAL: prepara i wallet degli eredi, li mette su carta in modo sicuro, ed esporta la lista pronta da importare in BAL.
Cosa fa, in concreto
Per ogni erede che non ha un wallet, il plugin genera direttamente dentro Electrum un indirizzo e un seed BIP39 di dodici parole — lo standard universale, che funzionerà con qualunque wallet il tuo erede sceglierà un domani, non solo con Electrum. Per chi invece un indirizzo ce l'ha già, basta inserirlo.
Il risultato è un foglio A4 per ciascun erede, pensato per essere piegato in tre e chiuso in una busta numerata: sul fronte l'indirizzo con il suo QR code e, nell'ultimo terzo, le parole di recupero; sul retro le istruzioni complete per recuperare i fondi quando sarà il momento — scritte per una persona che di Bitcoin non sa nulla, con tanto di avvertenze anti-truffa. C'è anche un foglio di riepilogo per l'esecutore, che elenca tutti i beneficiari senza alcun segreto: solo nomi, indirizzi pubblici e numeri di busta.
Alla fine, un clic esporta la lista degli eredi in un file che BAL importa direttamente. Il cerchio si chiude: Easy Heirs prepara le persone, BAL prepara la transazione.
Sicuro per costruzione, non per promessa
Il punto più delicato di tutta l'operazione sono le parole di recupero: chi le legge può prendere i fondi. Per questo il plugin è costruito attorno a una regola semplice — i seed non devono mai toccare internet, e non devono mai diventare un file.
Le protezioni, una per una
- Tutto offline. Nessuna registrazione, nessun pagamento, nessuna connessione: i seed nascono dal generatore crittografico del sistema operativo, sul tuo computer, e lì restano.
- Niente PDF per i fogli con le parole. Il plugin blocca il salvataggio su file dei documenti che contengono seed: un PDF sul disco sarebbe in chiaro, copiabile e sincronizzabile per errore su un cloud. Quei fogli possono solo andare in stampa.
- Wallet cifrato obbligatorio. Se il tuo wallet Electrum non ha una password, il plugin si rifiuta di generare: altrimenti i seed finirebbero salvati in chiaro sul disco.
- Carta progettata per proteggere. Le parole sono stampate in verde scuro — meno visibile in controluce dell'inchiostro nero — e sul retro del foglio, esattamente dietro di loro, c'è una banda scura di protezione. Piegato in tre e imbustato, il foglio non rivela nulla.
Una scelta consapevole: niente QR code delle parole di recupero. Sarebbe comodo, ma un QR si ruba con una foto di sfuggita in un secondo; dodici parole scritte richiedono tempo e intenzione. Sui fogli, i QR ci sono solo per ciò che è pubblico: indirizzi e chiave di sola lettura.
La regola della stampante
C'è un solo momento in cui i segreti escono dal computer: la stampa. Ed è lì che serve attenzione, perché le stampanti moderne sono computer a loro volta, con memoria interna e code di stampa.
- Usa solo una stampante collegata direttamente al computer, via cavo USB.
- Mai stampanti di rete o Wi-Fi, mai stampanti condivise in ufficio, mai copisterie o servizi di stampa: quello che passa di lì può restare in memoria.
- Stampa in fronte/retro con giro sul lato lungo — è ciò che fa finire la banda di protezione esattamente dietro le parole. Il plugin preimposta questa modalità da solo e te la ricorda prima di stampare.
- A stampa finita, guarda un foglio piegato in controluce: le parole non devono leggersi attraverso la carta. Poi piega, imbusta e numera subito.
Codice aperto, release verificabili
BAL Easy Heirs è open source: il codice è pubblico su GitHub, leggibile e commentato riga per riga. Ogni release è accompagnata da un checksum SHA-256 e da una firma GPG con la chiave di SAFE21, e la costruzione del pacchetto è riproducibile: chiunque può ricompilare lo ZIP dal codice sorgente e verificare che l'impronta coincida con quella pubblicata. In altre parole: non devi fidarti di quello che scarichi, puoi controllarlo.
In sintesi
L'eredità dei bitcoin si prepara con calma, da vivi, e i suoi segreti stanno meglio su carta che su qualunque schermo — lo abbiamo scritto anche in Il tuo SEED non deve mai toccare internet. BAL Easy Heirs porta questo principio dentro Electrum: wallet per gli eredi generati offline, parole che esistono solo su fogli protetti, una lista pronta per BAL. Il resto — la transazione time-lock, i Will-Executor, il rinvio finché sei in vita — è il mestiere di BAL.
Il plugin, il codice sorgente e le release firmate sono su github.com/ManX-SAFE21/BALeasyHeirs. Dettagli sulle scelte di sicurezza nel file SECURITY.md del repository.