Firmare un messaggio non muove fondi, un permesso firmato sì: come si distinguono le tre richieste e che cosa leggere nella finestra di conferma.
La finestra si apre, mostra una riga di testo e due pulsanti. Sotto compare una nota rassicurante: nessuna commissione di rete, nessun costo. Sembra la conferma di un accesso, si preme e in pochi secondi un saldo che era fermo da mesi risulta trasferito altrove.
Il fraintendimento è sempre lo stesso e riguarda una sola parola. Firmare non significa spendere: significa produrre una prova crittografica che chiunque può usare per dimostrare che una certa chiave ha approvato un certo contenuto. Se quel contenuto è un saluto, non succede niente. Se è un permesso di prelievo, è già successo tutto e manca solo che qualcuno lo presenti.
Questo testo mette in fila le tre categorie di richieste che un portafoglio può ricevere, spiega dove si guarda per distinguerle e indica il momento esatto in cui conviene fermarsi. Riguarda la meccanica della firma e la sicurezza operativa, non che cosa detenere né dove operare.
Le differenze in cinque righe
- Autenticazione. Un testo leggibile che dimostra il controllo di una chiave. Non sposta niente e non ha effetti sulla catena.
- Permesso. Dati strutturati che autorizzano un terzo a prelevare un importo. Non costa nulla firmarlo e produce esattamente l’effetto di un’autorizzazione.
- Transazione. Un’operazione che si spedisce, consuma commissione e appare subito sulla catena.
- La differenza visibile. Se la finestra non mostra un costo di rete, non è una transazione: è una delle prime due, e vanno distinte fra loro.
- Il punto in cui fermarsi. Prima di firmare, cercare l’indirizzo autorizzato, l’importo e la scadenza. Se non compaiono, non firmare.
Che cosa vuol dire firmare un messaggio?
La chiave privata calcola una firma sull’impronta del contenuto proposto. Il risultato è una sequenza di byte che dimostra due cose insieme: che chi ha firmato controllava quella chiave e che il contenuto non è stato modificato dopo. Niente viene spedito, niente viene registrato, e nessun nodo della rete viene informato.
Per le firme di autenticazione la specifica di riferimento impone un accorgimento decisivo: al testo viene anteposto un prefisso fisso prima del calcolo dell’impronta. Quel prefisso rende matematicamente impossibile che la firma prodotta valga anche come transazione, perché il risultato non potrà mai coincidere con l’impronta di un’operazione valida. È una separazione strutturale, non una convenzione.
Le firme usate per accedere a un servizio seguono un formato testuale con campi definiti: dominio che richiede l’accesso, indirizzo, identificativo della rete, un numero usato una volta sola e una data di emissione. Sono tutte informazioni leggibili nella finestra, e la loro presenza è di per sé un buon segnale. Le specifiche di questi formati sono pubbliche e consultabili nella raccolta delle specifiche di riferimento.
Perché una firma può muovere fondi senza costare nulla?
Perché esiste una seconda famiglia di firme che non riguarda testo libero ma dati strutturati, pensati per essere interpretati da un contratto. In questo caso la firma non serve a dimostrare un’identità: serve come autorizzazione che qualcun altro potrà presentare, pagando lui la commissione.
Il caso più diffuso è il permesso di prelievo. Il contenuto firmato indica chi concede, chi è autorizzato, quale importo e fino a quando. Chi riceve la firma la allega a una propria transazione, il contratto la verifica, e da quel momento l’autorizzazione è attiva come se fosse stata concessa con un’operazione ordinaria. Il risultato è identico; cambia solo chi ha pagato le commissioni.
La seconda variante è l’ordine di vendita firmato fuori catena. Chi mette in vendita un oggetto firma un documento che descrive che cosa cede, a quale prezzo e con quali condizioni, e quel documento resta valido finché non scade o non viene annullato. È il meccanismo che rende possibile esporre oggetti senza pagare una commissione per ogni inserzione, e chi frequenta le piattaforme di scambio di oggetti digitali ne firma di continuo senza rendersene conto.
Come distinguo autenticazione, permesso e transazione?
Il primo indizio è la presenza di un costo. La finestra di una transazione mostra sempre una stima di commissione, un limite di gas e la possibilità di modificarli. Se non c’è nulla di tutto questo, non si sta spedendo niente: si sta firmando.
Il secondo indizio è la forma del contenuto. Un’autenticazione mostra frasi in lingua corrente, con un dominio e una data. Un permesso mostra un elenco di campi con nomi tecnici, e fra questi compaiono quasi sempre un indirizzo destinatario, una quantità e un termine temporale. Se la finestra elenca campi anziché frasi, la richiesta appartiene alla seconda famiglia e va letta riga per riga.
Il terzo indizio è il contratto verificatore. I dati strutturati includono un blocco che dichiara nome dell’applicazione, versione, rete e indirizzo del contratto che accetterà quella firma. È l’informazione più utile e la meno letta: se l’indirizzo del contratto non corrisponde al servizio che si sta usando, la firma è destinata a qualcos’altro.
Che aspetto ha una richiesta malevola?

Non ha l’aspetto di una minaccia, e questa è la sua caratteristica principale. Le richieste che causano perdite si presentano quasi sempre con una motivazione banale e un pulsante evidente, in un contesto in cui firmare sembra la cosa naturale da fare.
Le formule ricorrenti sono quattro. La verifica del portafoglio, che nessun servizio legittimo richiede in questa forma. Lo sblocco di un ritiro promesso, che serve a giustificare l’urgenza. Il collegamento a un’assistenza tecnica, che compare quando l’utente ha già segnalato un problema in pubblico. Infine il rinnovo di un’autorizzazione presentato come manutenzione periodica, che sfrutta la familiarità con operazioni realmente esistenti.
Dietro la formula, il contenuto tecnico appartiene a una delle due varianti già descritte: un permesso di prelievo con importo massimo e scadenza lontanissima, oppure un ordine di cessione a prezzo simbolico. In entrambi i casi la firma non produce alcun effetto immediato, e questo confonde: l’utente vede che non è successo niente, chiude la pagina e si tranquillizza. L’operazione arriva ore o giorni dopo, quando chi ha raccolto la firma decide di usarla, e ricalca gli schemi che si ritrovano in buona parte delle frodi documentate del settore.
Che cosa si legge davvero nella finestra di conferma?
Quattro elementi, sempre gli stessi, nell’ordine. Il primo è il dominio che ha aperto la richiesta, che va confrontato con quello nella barra degli indirizzi e non con il logo mostrato nella pagina. Il secondo è il tipo di richiesta, che i portafogli aggiornati dichiarano in modo esplicito distinguendo il testo semplice dai dati strutturati.
Il terzo è il contenuto. Nei dati strutturati vanno cercati tre campi: il soggetto autorizzato, la quantità e il termine. Una quantità che corrisponde al valore massimo rappresentabile significa senza limite. Un termine molto lontano nel tempo significa per sempre. La combinazione dei due su un indirizzo sconosciuto è il profilo esatto delle richieste che causano perdite.
Il quarto è il contratto che verificherà la firma, dichiarato nel blocco di intestazione. Va confrontato con l’indirizzo ufficiale del servizio, e il confronto si fa su tutti i caratteri, non sui primi e sugli ultimi. Se il portafoglio non mostra nessuno di questi elementi e propone soltanto una sequenza esadecimale, si è davanti a una firma cieca, e la regola pratica è rifiutarla e cercare un’interfaccia che sappia decodificarla.
Un quinto elemento merita una riga a parte, perché è quello che le interfacce mostrano peggio: il tipo dichiarato nei dati strutturati. È una stringa che indica di quale documento si tratta, e ha nomi ricorrenti per i permessi di prelievo e per gli ordini di cessione. Riconoscerla richiede un minimo di abitudine e ripaga subito, perché rende immediato distinguere una richiesta di accesso da un’autorizzazione a prelevare anche quando il resto della finestra è formulato in modo ambiguo.
Le tre categorie a confronto
| Caratteristica | Autenticazione | Permesso o ordine | Transazione |
|---|---|---|---|
| Costo per chi firma | Nessuno | Nessuno | Commissione di rete |
| Effetto immediato | Nessuno | Nessuno, fino alla presentazione | Immediato dopo la conferma |
| Visibilità sulla catena | Mai | Solo quando qualcuno la usa | Sempre |
| Chi può usarla | Il servizio che l’ha richiesta | Chiunque la possieda, entro la scadenza | Nessun altro |
| Come si annulla | Non serve | Consumando il numero d’ordine o revocando dopo l’uso | Non si annulla |
| Segnale nella finestra | Testo in lingua corrente | Elenco di campi con importo e scadenza | Stima di commissione e limite di gas |
La riga che merita più attenzione è la terza. Una firma non presentata non esiste da nessuna parte: non compare in nessun esploratore, non è consultabile e non può essere elencata. Non c’è modo di sapere quante firme in circolazione riguardino il proprio indirizzo, ed è la ragione per cui la prudenza va esercitata prima, non dopo.
Perché un dispositivo hardware non basta sempre?
Un dispositivo dedicato protegge la chiave, non la decisione. La chiave resta chiusa nel dispositivo e non esce mai, ma se la persona conferma sullo schermo del dispositivo un contenuto che autorizza un prelievo, la firma prodotta è perfettamente valida e nessun meccanismo la ferma.
La differenza fra un dispositivo utile e uno inutile in questo scenario sta nella capacità di mostrare che cosa si sta firmando. Un dispositivo che decodifica i dati strutturati mostra i campi in chiaro sul proprio schermo, fuori dalla portata del computer eventualmente compromesso. Uno che non li riconosce mostra un’impronta, e chiede di approvare una sequenza priva di significato.
Ne segue una regola operativa che vale a prescindere dal modello: la firma cieca va disattivata dove è possibile disattivarla, e va usata solo quando si è verificato per altra via che cosa contiene la richiesta. L’agenzia europea che si occupa di sicurezza informatica, la agenzia per la cibersicurezza, colloca questa classe di problemi fra quelli in cui l’anello debole è l’interfaccia, non l’algoritmo, e la conclusione pratica coincide.
Come si neutralizza una firma già data?

Non esiste un pulsante di annullamento, perché la firma non è mai stata spedita e non c’è nulla da ritirare. Esistono però tre modi per renderla inefficace, e vanno usati in fretta.
Il primo funziona sui permessi che usano un numero d’ordine progressivo: eseguire di persona un’operazione che consuma quel numero rende invalida qualunque firma precedente costruita sullo stesso valore. È il rimedio più pulito e richiede una sola transazione. Il secondo vale per gli ordini di cessione, che quasi sempre prevedono un’operazione di annullamento sul contratto che li accetterebbe. Il terzo è il più grossolano e il più sicuro: spostare l’oggetto o il saldo su un indirizzo diverso, perché un’autorizzazione riferita a un indirizzo non segue i fondi altrove.
Se la firma è già stata usata, la revoca dell’autorizzazione residua resta comunque necessaria per fermare i prelievi successivi, ma non recupera nulla di quanto è uscito. È la stessa asimmetria che vale in tutta la materia, e che chi frequenta i protocolli finanziari senza intermediari incontra prima o poi: le operazioni confermate non si annullano, e l’unica difesa efficace agisce prima della conferma.
Quali abitudini eliminano quasi tutto il rischio?
- Separare gli indirizzi. Un indirizzo per l’attività quotidiana con importi limitati, uno per la custodia che non firma mai su siti esterni.
- Rifiutare le firme cieche. Se il contenuto non è leggibile, la risposta è no, senza eccezioni per l’urgenza.
- Leggere sempre tre campi. Soggetto autorizzato, quantità e scadenza. Trenta secondi, ogni volta.
- Diffidare del costo nullo presentato come vantaggio. L’assenza di commissione non è un beneficio: è l’indizio che si sta firmando invece di spedire.
- Arrivare dai propri collegamenti. Mai da un messaggio ricevuto, mai da un risultato sponsorizzato, mai da un supporto che contatta per primo.
- Controllare le autorizzazioni con regolarità. Un promemoria mensile è sufficiente per accorgersi di ciò che non si ricorda di aver concesso.
Nessuna di queste abitudini richiede competenze tecniche particolari, e insieme coprono la quasi totalità dei casi documentati. La sesta è quella che le persone smettono di applicare per prima, ed è anche quella che fa emergere gli errori commessi mesi prima.
Domande frequenti
Firmare per accedere a un sito è pericoloso?
In sé no, se la richiesta è davvero un’autenticazione. Il testo firmato in quel formato non può valere come transazione, per via del prefisso che il protocollo antepone al contenuto. Il rischio nasce quando un sito presenta come accesso una richiesta che in realtà contiene dati strutturati: la difesa è guardare se la finestra mostra frasi leggibili o un elenco di campi.
Posso vedere l’elenco delle firme che ho dato?
No, e va detto con chiarezza. Una firma non presentata non lascia traccia in nessun registro pubblico e nessuno strumento può elencarla. Si possono consultare le autorizzazioni già attive sulla catena, cioè quelle risultanti da firme già usate, ma non quelle ancora in mano a qualcuno. È la ragione per cui la verifica va fatta prima di firmare.
La scadenza di un permesso mi protegge?
Solo se è breve. Un termine di pochi minuti riduce molto la finestra utile per un abuso, mentre un termine fissato a molti anni equivale in pratica a un permesso permanente. Vale la pena leggere quel campo e rifiutare le richieste che lo impostano al massimo valore possibile, anche quando provengono da un servizio conosciuto.
Che cosa significa che una firma vale su un’altra rete?
I dati strutturati includono l’identificativo della rete proprio per evitarlo: una firma emessa per una rete non è valida su un’altra se quel campo è compilato correttamente. Il problema si presenta con formati più vecchi o con contratti che non verificano il campo, e in quel caso la stessa firma può essere presentata altrove. Va considerato quando si usano indirizzi identici su reti diverse.
Se ho firmato per errore, quanto tempo ho?
Non è prevedibile, perché dipende da quando chi ha raccolto la firma decide di usarla. Alcuni la presentano in pochi minuti, altri attendono che sull’indirizzo arrivi un importo più consistente. Conviene agire subito, consumando il numero d’ordine o spostando i fondi su un indirizzo nuovo, senza aspettare di vedere se succede qualcosa.
La regola che riassume tutto sta in una domanda sola, da porsi con la finestra ancora aperta: che cosa potrebbe fare qualcun altro con quello che sto per firmare. Se la risposta non è immediata, il pulsante da premere è quello di rifiuto.
