Kopie zapasowe portfela sprzętowego składają się zazwyczaj z frazy odzyskiwania BIP39 zapisanej podczas inicjalizacji urządzenia. To wyrażenie jest równoważne samym kluczom prywatnym i musi być chronione z takim samym rygorem jak urządzenie.

Przechowuj kopie zapasowe w fizycznie bezpiecznych, ognioodpornych lokalizacjach, innych niż urządzenie. Unikaj zdjęć cyfrowych, przechowywania w chmurze, menedżerów haseł i poczty e-mail — wszystko to stwarza wektory narażenia.

Przetestuj odzyskiwanie na urządzeniu dodatkowym lub oprogramowaniu portfela w ustawieniach prywatnych, aby potwierdzić ważność kopii zapasowej. Udokumentuj, że testowanie odbyło się bez zapisywania samego wyrażenia w niezabezpieczonych notatkach.

Awaria kopii zapasowej jest główną przyczyną trwałej utraty dostępu; proaktywne testowanie i dokumentacja ciągłości zmniejszają, ale nie eliminują tego ryzyka.