عند اشتقاق بذرة BIP39 تكون عبارة الكلمات مدخل PBKDF2-HMAC-SHA512، ويشكّل النص mnemonic المتصل بـ passphrase الملح. ليست PIN الجهاز ولا كلمة إلزامية إضافية من القائمة؛ وعند عدم استخدام passphrase يُستعمل نص فارغ.
تُعالج عبارة الكلمات والملح mnemonic + passphrase بترميز UTF-8 مع تطبيع NFKD. ينفذ PBKDF2-HMAC-SHA512 عدد 2048 تكرارًا ويعيد بذرة بطول 512 بت، أي 64 بايت. طول الناتج لا يعني وجود 512 بت من العشوائية السرية الأصلية. [BIP39 — Mnemonic generation and seed conversion]
قد تغيّر حالة الأحرف والمسافات النتيجة. وفي الوقت نفسه، قد تنتج كتابات Unicode مختلفة المدخل نفسه بعد NFKD: مثل é وe متبوعة بعلامة نبرة حادة مركبة. لذلك ليس دقيقًا أن كل نص مكتوب بطريقة مختلفة يجب أن ينتج محفظة مختلفة. [BIP39 — Mnemonic generation and seed conversion]
لا يتضمن BIP39 قيمة checksum لـ passphrase. قد يشتق الخطأ الكتابي بذرة صالحة ويعرض محفظة أخرى فارغة عادة؛ ولا يعني ذلك حذف الأموال الأصلية. يمكن للتطبيق طلب إعادة الإدخال أو مقارنة بيانات معروفة. رمز PIN الذي يفتح الجهاز فقط لا يحل محل passphrase. [BIP39 — Mnemonic generation and seed conversion] [Trezor — What is a passphrase]
إذا امتلك المهاجم نسخة الكلمات، يمكنه تجربة مرشحات passphrase دون اتصال ومقارنة البيانات المشتقة بالمحفظة المعروفة. قد تصعّب passphrase غير المتسربة وصعبة التنبؤ بما يكفي هذا الهجوم. الاقتباس القصير أو كلمة المرور المعاد استخدامها أو 2048 تكرارًا وحدها لا تضمن الحماية. [BIP39 — Mnemonic generation and seed conversion]
إذا أدى تغيير passphrase إلى اشتقاق بذرة أخرى، فإنه لا يغيّر شروط توقيع المخرجات الموجودة. لذلك يتطلب الانتقال إلى محفظة جديدة معاملة فعلية. وبالمثل، لا يثبت الرصيد الفارغ وحده الفقدان: تحقق أولًا من صحة المدخل ومعلمات الاستعادة. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]
احفظ نسخة من passphrase بأمان واختبر الاستعادة بإجراء موثوق. فصلها عن الكلمات يقلل التسرب المشترك، لكنه يجب أن يسمح بالاستعادة المصرح بها والميراث. قد يستحيل استرجاع passphrase قوية منسية دون نسخة. وقد تلزم مسارات الاشتقاق وأوصاف السكربتات إلى جانب الكلمات وpassphrase؛ يساعد Output Descriptor في حفظ هذه البيانات. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]
قد تُستخدم passphrase أخرى لمحفظة منفصلة أو تمويهية. لكن ذلك لا يضمن أن المهاجم سيصدق الرصيد المعروض، ولا يزيل آثار المدفوعات والنسخ. فصل المحافظ ومقاومة التخمين والأمان تحت الإكراه خصائص مختلفة. [BIP39 — Mnemonic generation and seed conversion]
للحصول على صورة أوضح، اقرأ هذا المدخل مع BIP 39, PBKDF2, BIP39 checksum, الحفظ الذاتي. تشير إلى هذا المدخل أيضًا Seed Phrase, BIP 39, Cold Storage, BIP85.
01هل passphrase هي الكلمات التذكيرية أو PIN نفسه؟+
لا. الكلمات وpassphrase الاختيارية مدخلان لاشتقاق البذرة وفق BIP 39، وكلاهما يخضع لتطبيع NFKD. إن استُخدمت passphrase فلا تكفي الكلمات وحدها. لا يحل PIN الجهاز محلها. وقد تتطلب الاستعادة الكاملة أيضًا مسارات الاشتقاق وبيانات السكربت.
02هل تحمي passphrase كلمات تذكيرية تسربت؟+
قد تجعل passphrase يصعب توقعها بما يكفي ولم تتسرب مع الكلمات اشتقاق البذرة الصحيحة أصعب. لكن من يملك الكلمات يستطيع تجربة مرشحات دون اتصال؛ وpassphrase القصيرة أو المتوقعة ليست حماية موثوقة. فقدان passphrase قوية دون نسخة احتياطية قد يعني فقدان الوصول بلا إمكانية استعادته.