Konfiguracja portfela typu cold wallet po raz pierwszy zazwyczaj wydaje się prosta, aż do momentu, gdy na ekranie pojawi się lista 12 lub 24 losowych słów z prośbą o ich zapisanie. Ten pojedynczy krok jest w rzeczywistości najważniejszą częścią całego procesu, ważniejszą niż samo urządzenie, a mimo to jest to również moment, w którym wielu użytkowników albo się śpieszy, albo przechowuje kopię zapasową w sposób, który po cichu niweczy jej cel. Oto jak poprawnie z tym postępować, zarówno podczas tworzenia kopii zapasowej, jak i podczas używania jej do późniejszego przywrócenia dostępu.
Fraza seed to czytelna dla człowieka reprezentacja klucza głównego, z którego matematycznie wywodzą się wszystkie klucze prywatne portfela. Każdy, kto posiada frazę seed, może wygenerować dokładnie te same klucze na dowolnym kompatybilnym urządzeniu, co oznacza, że każdy, kto ją posiada, ma również pełną kontrolę nad środkami — nie ma tu żadnego oddzielnego hasła ani weryfikacji tożsamości. To właśnie sprawia, że proces tworzenia kopii zapasowej jest prawdziwą decyzją dotyczącą bezpieczeństwa, a nie tylko formalnością: fraza seed musi być możliwa do odzyskania przez właściciela, ale niedostępna dla dosłownie wszystkich innych.
Urządzenie zazwyczaj wyświetli słowa raz, w określonej kolejności, podczas wstępnej konfiguracji. Standardowym podejściem jest ręczne zapisanie ich na dostarczonej fizycznej karcie lub podobnym trwałym nośniku, numerując każde słowo, aby zachować dokładną kolejność. Kolejność ma równie duże znaczenie, co same słowa, ponieważ te same 24 słowa w innej sekwencji tworzą zupełnie inny zestaw kluczy. Warto dwukrotnie sprawdzić każde słowo z listą wyświetloną na urządzeniu przed jego schowaniem, ponieważ jedno błędnie napisane lub wpisane słowo może później uczynić kopię zapasową bezużyteczną.
Dla zapewnienia długoterminowej trwałości niektórzy użytkownicy idą o krok dalej i wybijają lub grawerują słowa na metalowej płytce zapasowej, która znacznie lepiej niż papier znosi ogień, zalanie wodą czy ogólne zużycie podczas lat przechowywania. Niezależnie od użytego nośnika, zaleca się wykonanie więcej niż jednej kopii i przechowywanie ich w oddzielnych lokalizacjach fizycznych, aby pojedyncze zdarzenie lokalne, takie jak pożar, powódź lub kradzież w jednym miejscu, nie zniszczyło jedynej istniejącej kopii zapasowej.
Najczęstszym błędem jest przechowywanie frazy seed w formie cyfrowej — jako zdjęcie w telefonie, w aplikacji do notatek, menedżerze haseł, pliku tekstowym lub na dysku w chmurze. Każda z tych metod wprowadza powierzchnię ataku połączoną z Internetem, czego właśnie cold wallet ma unikać. Fraza seed zapisana jako zdjęcie jest tylko tak bezpieczna, jak telefon i konto w chmurze, z którymi jest zsynchronizowana, i nic więcej. Warto również unikać miejsc, które są technicznie fizyczne, ale łatwe do przeoczenia, takich jak szuflada w pobliżu samego urządzenia, portfel lub torba, która może zostać zgubiona lub skradziona wraz z urządzeniem.
Oprócz standardowej frazy seed, niektóre portfele sprzętowe obsługują opcjonalne dodatkowe hasło (passphrase) — czasami określane jako "25. słowo" — które tworzy całkowicie oddzielny, ukryty portfel na bazie standardowej frazy seed. Inne obsługują dzielenie kopii zapasowej na wiele oddzielnych części, gdzie do odtworzenia pełnej frazy potrzebna jest określona liczba części z większego zestawu, zamiast polegać na jednej kopii zapasowej. Te opcje zwiększają elastyczność w przypadku zaawansowanych konfiguracji, ale zwiększają również złożoność, a utrata orientacji w tym, jak dokładnie skonfigurowano kopię zapasową, może być równie szkodliwa, jak utrata samej kopii zapasowej, dlatego są one zazwyczaj bardziej odpowiednie dla użytkowników, którzy już dobrze znają podstawy.
Przywracanie jest w zasadzie procesem odwrotnym. Na nowym lub przywróconym do ustawień fabrycznych kompatybilnym urządzeniu wybranie opcji "przywróć z frazy seed" lub "odzyskaj portfel" spowoduje wyświetlenie monitu o wprowadzenie słów w dokładnej oryginalnej kolejności, zazwyczaj bezpośrednio na samym urządzeniu, a nie za pośrednictwem podłączonego komputera lub telefonu. Wprowadzanie ich bezpośrednio na urządzeniu sprzętowym, zamiast wpisywania ich w aplikacji lub na stronie internetowej, jest istotnym rozróżnieniem; legalny proces przywracania nigdy nie powinien wymagać wpisywania frazy seed na ekranie połączonym z Internetem. Po poprawnym wprowadzeniu urządzenie przelicza te same klucze prywatne, a oryginalny portfel, wraz z pełnym saldem i historią transakcji, staje się ponownie dostępny.
WEEX przypomina użytkownikom, że najgorszym momentem na odkrycie problemu z kopią zapasową jest sytuacja awaryjna. Po zakończeniu początkowego tworzenia kopii zapasowej niektóre portfele sprzętowe oferują krok weryfikacji, który sprawdza zapisane słowa względem urządzenia bez pełnego przywracania portfela. Korzystanie z tej funkcji lub wykonanie próbnego przywracania na zapasowym urządzeniu, jeśli jest dostępne, jest niezawodnym sposobem na potwierdzenie, że kopia zapasowa została poprawnie zapisana, zanim będzie faktycznie potrzebna.
Fraza seed, a nie urządzenie, jest prawdziwym zasobem, który wymaga ochrony przez cały cykl życia portfela typu cold wallet, od momentu jej pierwszego wygenerowania do dnia, w którym może zaistnieć potrzeba przywrócenia dostępu na zupełnie innym urządzeniu. Prawidłowe wykonanie kopii zapasowej za pierwszym razem i jej zweryfikowanie, zamiast zakładania, że jest poprawna, jest tym, co odróżnia cold wallet działający dokładnie tak, jak powinien, od takiego, który po cichu ma pojedynczy punkt awarii leżący gdzieś w szufladzie.