Per sopperire a questo tue giuste preoccupazioni non potresti semplicemente lanciare i dadi per generare la passphrase oppure aggiungere un lancio di dadi alla passphrase generata dall’HW?
Questo ti permetterebbe di avere una seed phrase con sicuramente il giusto grado di entropia ed un setup molto più “lean”.
Io ho paura che salvarsi una ulteriore passphrase di altre 12 parole sia troppo complicato e/o rischioso.
Non serve che la passphrase sia così lunga, la buona prudenza prevede da 6 parole in su ma 12 sono un'esagerazione.
La passphrase non deve avere lo stesso grado di sicurezza del seed, deve solo tutelarti nel caso in cui il firmware abbia un difetto.
Tra memorizzare 24 parole o 30-32 non ci vedo grossa differenza anche se la perdita della passphrase, a differenza del seed, rende il wallet inaccessibile quindi va custodita con particolare cura.
Il multisig è una valida alternativa, che sta diventando (e diventerà) più semplice da realizzare.
Il vantaggio rispetto al singlesig in termini di "rischi connessi alla custodia" è notevole (anche se un seed viene hackerato il wallet resta accessibile e protetto e non serve passphrase)
Io ho implementato Sparrow + 2 hw wallet e non è stato complicato.
Ho seguito alcuni tutorial in inglese ma c'è anche una guida in italiano per farlo, a chi interessa:
https://www.youtube.com/watch?v=BSttgGIs-sk