488 / 691BIP39-P

BIP39 passphrase

عبارة إضافية لاشتقاق البذرة

⁦BIP39 passphrase⁩ مدخل اختياري يحدد بذرة المحفظة مع النسخة الاحتياطية من الكلمات. قد يحمي الكلمات المتسربة، لكنه يضيف سرًا آخر قد يجعل فقدانه الاستعادة مستحيلة.

عند اشتقاق بذرة ⁦BIP39⁩ تكون عبارة الكلمات مدخل ⁦PBKDF2-HMAC-SHA512⁩، ويشكّل النص ⁦mnemonic⁩ المتصل بـ ⁦passphrase⁩ الملح. ليست ⁦PIN⁩ الجهاز ولا كلمة إلزامية إضافية من القائمة؛ وعند عدم استخدام ⁦passphrase⁩ يُستعمل نص فارغ.

تُعالج عبارة الكلمات والملح ⁦mnemonic + passphrase⁩ بترميز ⁦UTF-8⁩ مع تطبيع ⁦NFKD⁩. ينفذ ⁦PBKDF2-HMAC-SHA512⁩ عدد ⁦2048⁩ تكرارًا ويعيد بذرة بطول ⁦512⁩ بت، أي ⁦64⁩ بايت. طول الناتج لا يعني وجود ⁦512⁩ بت من العشوائية السرية الأصلية. [BIP39 — Mnemonic generation and seed conversion]

قد تغيّر حالة الأحرف والمسافات النتيجة. وفي الوقت نفسه، قد تنتج كتابات ⁦Unicode⁩ مختلفة المدخل نفسه بعد ⁦NFKD⁩: مثل é و⁦e⁩ متبوعة بعلامة نبرة حادة مركبة. لذلك ليس دقيقًا أن كل نص مكتوب بطريقة مختلفة يجب أن ينتج محفظة مختلفة. [BIP39 — Mnemonic generation and seed conversion]

لا يتضمن ⁦BIP39⁩ قيمة ⁦checksum⁩ لـ ⁦passphrase⁩. قد يشتق الخطأ الكتابي بذرة صالحة ويعرض محفظة أخرى فارغة عادة؛ ولا يعني ذلك حذف الأموال الأصلية. يمكن للتطبيق طلب إعادة الإدخال أو مقارنة بيانات معروفة. رمز ⁦PIN⁩ الذي يفتح الجهاز فقط لا يحل محل ⁦passphrase⁩. [BIP39 — Mnemonic generation and seed conversion] [Trezor — What is a passphrase]

إذا امتلك المهاجم نسخة الكلمات، يمكنه تجربة مرشحات ⁦passphrase⁩ دون اتصال ومقارنة البيانات المشتقة بالمحفظة المعروفة. قد تصعّب ⁦passphrase⁩ غير المتسربة وصعبة التنبؤ بما يكفي هذا الهجوم. الاقتباس القصير أو كلمة المرور المعاد استخدامها أو ⁦2048⁩ تكرارًا وحدها لا تضمن الحماية. [BIP39 — Mnemonic generation and seed conversion]

إذا أدى تغيير ⁦passphrase⁩ إلى اشتقاق بذرة أخرى، فإنه لا يغيّر شروط توقيع المخرجات الموجودة. لذلك يتطلب الانتقال إلى محفظة جديدة معاملة فعلية. وبالمثل، لا يثبت الرصيد الفارغ وحده الفقدان: تحقق أولًا من صحة المدخل ومعلمات الاستعادة. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

احفظ نسخة من ⁦passphrase⁩ بأمان واختبر الاستعادة بإجراء موثوق. فصلها عن الكلمات يقلل التسرب المشترك، لكنه يجب أن يسمح بالاستعادة المصرح بها والميراث. قد يستحيل استرجاع ⁦passphrase⁩ قوية منسية دون نسخة. وقد تلزم مسارات الاشتقاق وأوصاف السكربتات إلى جانب الكلمات و⁦passphrase⁩؛ يساعد ⁦Output Descriptor⁩ في حفظ هذه البيانات. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

قد تُستخدم ⁦passphrase⁩ أخرى لمحفظة منفصلة أو تمويهية. لكن ذلك لا يضمن أن المهاجم سيصدق الرصيد المعروض، ولا يزيل آثار المدفوعات والنسخ. فصل المحافظ ومقاومة التخمين والأمان تحت الإكراه خصائص مختلفة. [BIP39 — Mnemonic generation and seed conversion]

مثال · BIP39-P

قد يغير اختلاف حالة الأحرف المحفظة

تشتق الكلمات التذكيرية نفسها مع passphrase ‏«alpha» و«Alpha» بذرتين مختلفتين وفق BIP 39. هذه أمثلة قصيرة وليست كلمات مرور آمنة. لا تتضمن المواصفة مجموع تحقق لـpassphrase؛ وقد يفتح الخطأ محفظة أخرى فارغة عادةً. يمكن للتطبيق إضافة فحص خاص به.

للحصول على صورة أوضح، اقرأ هذا المدخل مع BIP 39, PBKDF2, BIP39 checksum, الحفظ الذاتي. تشير إلى هذا المدخل أيضًا Seed Phrase, BIP 39, Cold Storage, BIP85.

01هل passphrase هي الكلمات التذكيرية أو PIN نفسه؟

لا. الكلمات وpassphrase الاختيارية مدخلان لاشتقاق البذرة وفق BIP 39، وكلاهما يخضع لتطبيع NFKD. إن استُخدمت passphrase فلا تكفي الكلمات وحدها. لا يحل PIN الجهاز محلها. وقد تتطلب الاستعادة الكاملة أيضًا مسارات الاشتقاق وبيانات السكربت.

02هل تحمي passphrase كلمات تذكيرية تسربت؟

قد تجعل passphrase يصعب توقعها بما يكفي ولم تتسرب مع الكلمات اشتقاق البذرة الصحيحة أصعب. لكن من يملك الكلمات يستطيع تجربة مرشحات دون اتصال؛ وpassphrase القصيرة أو المتوقعة ليست حماية موثوقة. فقدان passphrase قوية دون نسخة احتياطية قد يعني فقدان الوصول بلا إمكانية استعادته.

DOC · 001BIP39 — Mnemonic generation and seed conversionمواصفة ↗DOC · 002Trezor — What is a passphraseتوثيق ↗DOC · 003BIP380 — Output Script Descriptorsمواصفة ↗
المصادر أولًا · ليست نصيحة استثمارية