sparrow-wallet.app Guida indipendente Compra e custodisci tu

Giro nell'interfaccia · versione 2.5.3

Le funzioni di Sparrow Wallet, scheda per scheda e scelta per scelta

Sparrow è un'applicazione desktop a schede per il Bitcoin on-chain: una finestra, un portafoglio aperto dentro e una fila di schede, ognuna delle quali risponde a una domanda diversa sul tuo denaro. Questa pagina attraversa l'interfaccia nell'ordine in cui la userai davvero, poi entra nel dettaglio delle due funzioni più cercate: sostituire una transazione non confermata e firmare un messaggio per dimostrare che un indirizzo è tuo.

Procurati bitcoin da mettere in cold storage

  • Desktop, non browser
  • Firma singola e multisig
  • Dal taproot al legacy
  • PSBT in ogni passaggio
  • Solo Bitcoin

Non ufficiale

Che tipo di portafoglio è, in una sezione

Sparrow non conserva monete. Conserva la descrizione di quali monete le tue chiavi possono spendere e sa come costruire, ispezionare e firmare le transazioni che le spendono. Se sia un portafoglio caldo o freddo lo decidi tu: con un keystore software su un computer collegato a internet le chiavi stanno su quel computer; con un dispositivo hardware via USB o completamente air-gapped — cioè separato da qualsiasi rete — la macchina online vede soltanto dati pubblici e transazioni non firmate.

Sulle piattaforme il discorso è breve. Windows, macOS e Linux, su x86-64 e ARM64, e nulla di più. Per scelta non è basato su browser, decisione che il progetto motiva con la superficie di attacco. Nessuna estensione, nessuna app per telefono, nessuna versione web.

In cambio di questa ristrettezza ottieni profondità. Tutti i tipi di script comuni, un multisig vero, output descriptor leggibili, un coin control che scende al singolo UTXO (un output non speso, il blocco indivisibile di cui è fatto davvero un saldo in bitcoin) e un editor delle transazioni che ti mostra i byte che stai per pagare.

Tipo
Non custodial, Bitcoin on-chain, a firma singola o multisig
Interfaccia
Applicazione desktop a schede (Java/JavaFX), senza tecnologie da browser
Piattaforme
Windows 10+, macOS 11+, Linux x86-64 e ARM64
Dove stanno le chiavi
In un file di portafoglio cifrato con Argon2, oppure su un dispositivo hardware
Reti
Mainnet, testnet, signet, regtest
Licenza
Apache 2.0, finanziato dalle donazioni

Su logo e schermate

Qui non riproduciamo il logo di Sparrow né schermate dell'applicazione. I diagrammi di questo sito sono nostre ricostruzioni di comportamenti documentati; per le immagini ufficiali e l'interfaccia reale vedi la pagina delle funzioni del progetto.

Il giro

L'interfaccia, ordinata per quello che stai cercando di fare

«I soldi sono arrivati?»

La vista delle transazioni è la casa del portafoglio: ogni pagamento in entrata e in uscita, il numero di conferme e l'etichetta che gli hai dato. Poiché Sparrow è un client leggero, questa storia arriva da un server con protocollo Electrum invece che dalla validazione della catena, quindi un portafoglio nuovo si popola in pochi secondi. Clicca una voce qualsiasi e ti ritrovi nell'editor delle transazioni, che funziona anche da explorer della blockchain: puoi risalire agli input di una transazione che non è nemmeno tua.

«Dammi un indirizzo, ma non due volte lo stesso»

La vista di ricezione ti consegna il prossimo indirizzo non utilizzato e ti permette di attaccargli un'etichetta prima che qualcuno ti paghi. Gli indirizzi vengono derivati dalle tue chiavi in sequenza, e Sparrow osserva una finestra di indirizzi chiamata gap limit, 20 per impostazione predefinita. Quel numero conta nel ripristino: se sei andato molto avanti generando indirizzi oltre la finestra, un portafoglio ripristinato può sembrare vuoto finché non alzi il limite.

Due opzioni più recenti evitano del tutto il riutilizzo degli indirizzi. I Silent Payments (BIP352) ti danno un unico indirizzo riutilizzabile che non collega on-chain chi lo paga; l'invio è arrivato con la 2.3.0 e i portafogli in ricezione con la 2.5.0. I codici di pagamento PayNym (BIP47) fanno qualcosa di simile fra due persone che si sono scambiate i codici, al prezzo di una transazione di notifica una tantum da 546 satoshi per ogni contatto. Il supporto pay-to-DNS (BIP353) ti permette di inviare a un nome leggibile risolto via DNS invece che a una stringa incollata.

«Voglio scegliere io quali monete si muovono»

La vista UTXO elenca i tuoi output non spesi uno per uno, con etichette e importi, e ti permette di congelarne o selezionarne alcuni prima di costruire una transazione. Lasciato a sé, Sparrow sceglie gli input con gli algoritmi Branch and Bound e Knapsack; se lo scavalchi, decidi tu. Questa è la base meccanica di ogni pratica di privacy descritta su questo sito, perché sono le monete che unisci in una stessa transazione a dire a un osservatore che appartengono alla stessa persona. Gli strumenti di privacy spiegano le regole da applicare sopra lo strumento.

«Cosa sto firmando, esattamente?»

L'editor delle transazioni è la funzione per cui questo software è conosciuto. Input e output compaiono come un diagramma modificabile, con l'output di resto identificato, la dimensione virtuale in byte, la commissione e la tariffa che ne risulta, più l'indicazione se il replace-by-fee è segnalato. Accanto stanno i grafici di stima delle commissioni, così la tariffa diventa una decisione invece di una scommessa. Un output sbagliato o una commissione enorme per errore sono visibili qui, quando la transazione è ancora non firmata e del tutto innocua.

Ogni transazione non firmata è una PSBT, il formato standard parzialmente firmato, e Sparrow tratta le PSBT come cittadini di prima classe anziché come un'opzione di esportazione. È questo che rende possibile la collaborazione: una macchina costruisce, un'altra firma, una terza trasmette.

«Le mie chiavi non dovrebbero stare su questo computer»

I keystore si configurano per singolo portafoglio. Un keystore software tiene una chiave cifrata nel file del portafoglio. Un portafoglio hardware collegato firma via USB. Un dispositivo air-gapped non tocca mai la macchina: la PSBT non firmata attraversa lo spazio come una sequenza di codici QR, con i fountain code UR per le transazioni troppo grandi per un solo codice, oppure su una scheda SD, e il risultato firmato torna per la stessa strada. Un portafoglio watch-only costruito da una xpub (la chiave pubblica estesa che genera tutti i tuoi indirizzi senza poterci spendere) ti permette di monitorare i fondi su una macchina che non contiene alcun segreto.

EXPORT Online: Sparrow sul tuo computer AIR GAP PSBT non firmata → ← PSBT firmata Offline: dispositivo di firma le chiavi restano qui Le chiavi private non attraversano mai lo spazio d’aria. Passano solo i dati della transazione.
Il flusso air-gapped: attraversano lo spazio d'aria solo i dati della transazione, mai una chiave privata. Ricostruito dalle procedure documentate con codici QR e scheda SD.

Dove finiscono le schede e cominciano i menu

Le scelte a livello di portafoglio stanno fuori dalle schede: a quale server ti colleghi, se usare Tor, su quale rete sei e la cifratura del portafoglio stesso. Alla testnet si arriva riavviando l'applicazione dal menu Tools, cosa che tiene le monete di prova e quelle vere in due mondi separati invece che in un unico elenco pericoloso.

Le etichette sono la funzione sottovalutata

Ogni transazione, input e output può essere etichettato, e le etichette si esportano e si importano come file. Due anni dopo, sono la differenza fra una storia comprensibile e un mucchio di importi anonimi che hai paura di spendere.

Fonte: sparrowwallet.com — features

La domanda con più risposte sbagliate in rete

RBF: cosa significa davvero «annullare» una transazione

Hai pagato una commissione troppo bassa, oppure hai pagato la persona sbagliata, e la transazione è lì non confermata. Quello che puoi fare adesso dipende interamente da un flag e da un fatto.

1. Alza la commissione

Se la transazione ha segnalato il replace-by-fee, puoi costruirne una sostitutiva che spende gli stessi input, paga lo stesso importo allo stesso destinatario e offre ai miner una commissione più alta. La rete la propaga, i nodi scartano l'originale e il tuo pagamento si conferma. L'importo per il destinatario non cambia: si riduce l'output di resto per finanziare la commissione in più.

2. Sostituiscila con un pagamento a te stesso

Lo stesso meccanismo, puntato altrove: una sostitutiva che spende quegli input ma manda i fondi a un indirizzo che controlli tu, con una commissione più alta. È la cosa più vicina all'annullamento che Bitcoin offra. Non è un pulsante «annulla», è una corsa, e l'originale può ancora vincere se un miner la include prima che la tua sostitutiva si propaghi.

3. Nessun flag RBF? Usa il CPFP

Senza il flag la sostituzione è fuori discussione e resta solo l'accelerazione. Il child-pays-for-parent spende un output non confermato della transazione bloccata con una commissione così alta che un miner, per incassarla, deve includere entrambe. Richiede che uno di quegli output sia tuo, di solito il resto, e non può in nessun caso dirottare il pagamento.

Sparrow ti mostra se il replace-by-fee è segnalato mentre stai ancora costruendo la transazione, nello stesso editor che ti mostra la tariffa. È quello il momento di decidere, perché il flag non si può aggiungere dopo.

Taproot, e come dimostrare che un indirizzo è tuo

Portafogli taproot (P2TR)

Taproot è tra i tipi di script proposti quando crei un portafoglio, accanto al segwit nativo, al segwit annidato e al legacy. Nell'uso quotidiano le differenze sono contenute: gli indirizzi cominciano per bc1p, le spese a chiave singola costano un po' meno da firmare e tutti gli output taproot si assomigliano on-chain, qualunque siano le condizioni di spesa che nascondono.

L'avvertenza non riguarda Sparrow, riguarda il resto della tua configurazione. Un dispositivo hardware deve conoscere taproot per poter firmare, e l'exchange o il servizio da cui preleva deve essere disposto a inviare a un indirizzo bc1p. Verifica entrambe le cose prima di affidare un saldo a un portafoglio taproot, e controlla la tabella dei dispositivi per il tuo.

La firma dei messaggi BIP-322

Firmare un messaggio significa produrre una firma su un testo con la chiave privata dietro un indirizzo. Chiunque abbia l'indirizzo, il testo e la firma può verificare che chi l'ha prodotta controlla quella chiave. Nessuna moneta si muove, nessuna commissione viene pagata e nulla finisce sulla blockchain.

Lo schema originale funzionava solo con gli indirizzi legacy, il che lo ha reso inutile quando tutti sono passati a segwit e taproot. BIP-322 definisce un formato di firma generico che copre i tipi di script moderni, e Sparrow lo implementa. Gli usi pratici sono pochi ma reali: dimostrare a una controparte che un indirizzo di deposito è davvero tuo, provare il controllo di fondi senza spenderli, o autenticarsi presso un servizio che accetta un messaggio firmato.

Tratta il testo che firmi con la stessa serietà di una transazione. Una firma dimostra il controllo a chiunque la possieda, e non c'è alcun motivo per firmare un blocco di dati che non hai letto.

Il resto delle funzioni, senza marketing

Due colonne di capacità, ognuna con il motivo per cui esiste invece di un segno di spunta.

Costruire e spendere

Coin control
Seleziona, congela ed etichetta i singoli UTXO; scavalca completamente la selezione automatica.
Controllo delle commissioni
Grafici di stima, tariffe esplicite e la tariffa minima di propagazione fornita dal server.
PSBT
Supportate in ogni passaggio, così costruzione, firma e trasmissione possono avvenire su macchine diverse.
Multisig
Quorum reali sui tipi di script comuni, con la policy espressa come output descriptor.
Output descriptor
La forma testuale di «quali chiavi e quali regole compongono questo portafoglio». Salvalo: non è un segreto.
Codex32
Formato di backup del seed con rilevamento degli errori integrato, aggiunto nella 2.4.0.

Chiavi, privacy e connettività

Cifratura Argon2
I file dei portafogli sono cifrati con il vincitore della Password Hashing Competition del 2015, calibrato perché ogni tentativo richieda almeno 500 ms su hardware moderno.
Xpub watch-only
Controlla i saldi e costruisci transazioni su una macchina che non contiene nessuna chiave di spesa.
Import/export Electrum
Porta un portafoglio dentro da Electrum, o fuori verso Electrum, invece di restare bloccato.
Tor integrato
Raggiungi un server onion senza configurare nulla a parte.
Il tuo nodo
Bitcoin Core in modo diretto, oppure Fulcrum, ElectrumX, Electrs, Electrs-Esplora, EPS e BWT su SSL o Tor. Guida alla configurazione.
Reti di prova
Testnet, signet e regtest, raggiungibili riavviando l'applicazione sulla rete scelta dal menu Tools.

Fonte: sparrowwallet.com — features

Dove l'interfaccia sbaglia

Lo stesso approccio che rende Sparrow affidabile lo rende poco accogliente, e far finta del contrario ti farebbe solo perdere tempo.

È densa. Chi apre il programma per la prima volta si trova davanti una finestra piena di schede, un menu a tendina per il tipo di script e un pannello dei keystore prima che una sola moneta si sia mossa, e non esiste nessun percorso guidato dentro tutto questo. I portafogli pensati per i principianti prendono quelle decisioni in silenzio; Sparrow le chiede.

Espone concetti che gli altri portafogli nascondono. Gap limit, output descriptor, percorsi di derivazione, tipi di script, UTXO, PSBT. Ognuno di essi è una cosa reale che prima o poi ti conviene capire, e ognuno di essi è anche un muro il primo giorno.

E quando sbagli non c'è nessuno che ti prende per mano. Se invii all'indirizzo sbagliato, il software ti avrà mostrato indirizzo, importo e commissione, e poi avrà fatto esattamente quello che gli hai chiesto. Non c'è assistenza, non c'è annullamento, non c'è un tasto indietro. La trasparenza è la rete di protezione, e funziona solo se leggi quello che hai sullo schermo.

Il nostro giudizio sull'insieme delle funzioni

Come cassetta degli attrezzi desktop per il Bitcoin on-chain, siamo vicini al massimo di quello che il software libero offre. L'editor delle transazioni, il coin control e il flusso PSBT air-gapped sono davvero migliori delle alternative, e taproot, BIP-322 e i Silent Payments mostrano un progetto che sta al passo con gli standard che contano.

È la scelta sbagliata se vuoi una sola app per più catene, se operi soprattutto dal telefono o se vuoi qualcuno da chiamare quando qualcosa va storto. Non sono lacune in attesa di essere colmate: sono decisioni.

Se questa profondità ti attrae, parti da una copia verificata e da un portafoglio che sai ripristinare prima di finanziarlo: scarica e verifica, poi configura il seed.

Una funzione da usare dal primo giorno

Etichetta ogni transazione in entrata nel momento in cui arriva. Costa cinque secondi, sopravvive a esportazioni e importazioni ed è l'unica funzione qui il cui valore cresce soltanto col passare del tempo.

Le domande sulle funzioni che si cercano di più

Sparrow Wallet supporta taproot?

Sì. Taproot (P2TR) è uno dei tipi di script che puoi scegliere quando crei un portafoglio, insieme al segwit nativo, al segwit annidato e al legacy. Poter firmare per un portafoglio taproot dipende però anche dal keystore: i keystore software lo gestiscono, e lo fanno anche quasi tutti i dispositivi hardware attuali. Prima di spostare fondi su un portafoglio taproot custodito su hardware, controlla la tabella di compatibilità dei dispositivi.

Posso annullare una transazione Bitcoin in Sparrow Wallet?

Solo mentre è ancora non confermata, e solo se aveva segnalato il replace-by-fee. In quel caso puoi trasmettere una transazione sostitutiva che spende gli stessi input: o paghi una commissione più alta per il pagamento originale, o rimandi il denaro verso un indirizzo tuo. Una volta che una transazione ha una conferma, né Sparrow né nient’altro al mondo possono annullarla o invertirla.

A cosa serve la firma dei messaggi BIP-322?

Ti permette di produrre una firma che dimostra il controllo della chiave privata dietro un indirizzo, senza spostare nemmeno una moneta. BIP-322 generalizza il vecchio schema limitato agli indirizzi legacy, così funziona anche con i tipi di script moderni. Si usa per dimostrare la proprietà di un indirizzo di deposito, per soddisfare una richiesta di prova dei fondi o per autenticarsi presso un servizio che accetta un messaggio firmato invece di una password.

Sparrow Wallet è un portafoglio da browser o un’estensione?

Nessuna delle due cose. Il progetto evita deliberatamente le tecnologie da browser, che considera una superficie di attacco troppo ampia, e propone invece un’applicazione desktop organizzata a schede. Non esistono estensioni, non c’è WalletConnect, non c’è nessun connettore per dApp e non esiste nemmeno una build ufficiale per dispositivi mobili.

Sparrow Wallet è solo per utenti esperti?

È costruito per chi vuole vedere cosa sta facendo il proprio portafoglio, e non nasconde le parti che gli altri portafogli nascondono. Un principiante paziente può usarlo senza problemi, soprattutto con un dispositivo hardware, ma deve mettere in conto di imparare cosa sono un UTXO, un descriptor e il gap limit, invece di esserne protetto. La nostra recensione completa dice senza giri di parole chi farebbe meglio a scegliere qualcosa di più semplice.

Sparrow supporta i Silent Payments?

Sì, in entrambe le direzioni a partire dalla serie 2.5: l’invio verso un indirizzo Silent Payment è arrivato con la 2.3.0 e i portafogli in ricezione (BIP352) con la 2.5.0. La release attuale è la 2.5.3. I Silent Payments ti danno un unico indirizzo riutilizzabile che non crea un collegamento on-chain fra le persone che lo pagano.

Sparrow ha Lightning o il supporto per altre criptovalute?

No a entrambe le cose, e in modo definitivo. Sparrow è solo Bitcoin on-chain: nessun canale Lightning, nessun Ethereum, nessun token, nessuna stablecoin. Cosa è supportato e cosa no spiega il perché e quali alternative esistono.

Le funzioni servono solo se dietro ci sono delle monete

Compra su una piattaforma regolamentata, preleva verso un portafoglio di cui possiedi le chiavi e usa gli strumenti di questa pagina per tenere la storia leggibile e le commissioni sotto controllo.

Guarda i prezzi attuali di bitcoin