Duress Wallet je peněženka připravená pro situaci, kdy je vlastník nucen odhalit přístup k prostředkům. Může být otevřena zvláštním PINem nebo představovat oddělenou peněženku s jinou passphrase. Jde o uspořádání přístupu a informací, nikoli o pravidlo bitcoinového konsenzu ani záruku, že nátlak skončí.
Zařízení může po zadání zvláštního PINu otevřít jinou sadu klíčů, zatímco běžná peněženka zůstane z tohoto režimu nedostupná. Její výstupy jsou skutečné a jejich utracení je skutečná platba; označení návnada je pouze popis zamýšlené role. Samotný název Duress Wallet neurčuje způsob odvození, dostupné nabídky ani vedlejší účinky. Před posuzováním ochrany je proto nutné rozlišit stav zařízení, klíče, které v něm jsou přístupné, a znalosti osoby, která přístup vynucuje. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
V BIP39 vstupují slova zálohy a passphrase do odvození seedu. Každá normalizovaná passphrase vytváří platný seed; překlep tedy může otevřít jinou, obvykle prázdnou peněženku místo hlášení nesprávného hesla. PIN naproti tomu typicky odemyká zařízení, ale sám neurčuje standardní BIP39 odvození. Trezor vyžaduje k opětovnému přístupu přesnou původní passphrase i správnou zálohu. Možnost vytvořit další peněženku neznamená, že konkrétní zařízení nabízí Duress PIN, ani že lze dodatečnou passphrase u již používané peněženky jednoduše změnit. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]
Dokumentace COLDCARD rozlišuje volbu Duress Wallet bez smazání hlavního seedu od Wipe → Wallet, která seed smaže a potom otevře vybranou peněženku. Uvádí tři BIP85 varianty a starší Legacy Wallet. Pro 24slovný seed mají BIP85 varianty indexy 1001–1003, pro 12slovný 2001–2003; Legacy používá m/2147431408h/0h/0h. Jde o údaje této implementace, nikoli univerzální standard všech peněženek. Stejný nápis v jiném zařízení ani starší firmware proto nemusí označovat stejnou cestu, počet slov či chování. [COLDCARD — PINs and Trick PINs]
BIP85 odvozuje aplikační entropii z kořenového klíče BIP32 přes plně hardened cestu a další HMAC krok. Znalost samotného odvozeného dítěte nemá odhalit rodičovský kořen; kompromitace kořene však umožňuje znovu vytvořit odvozené děti. Oddělené adresy proto nejsou důkazem nezávislých záloh nebo odděleného rizika. U konkrétní Duress Wallet je třeba zjistit, zda je obnovitelná z hlavního kořene, vyžaduje jinou passphrase, nebo má skutečně samostatný seed. Ani společná záloha nenahrazuje znalost správného režimu, cesty a indexu. [BIP 85 — Deterministic Entropy From BIP32 Keychains]
BIP39 popisuje možnost věrohodného popření další peněženky díky platnosti různých passphrase. To je vlastnost odvození, nikoli důkaz, že další prostředky neexistují. Záznamy o nákupech, známé adresy, uložené veřejné klíče nebo předchozí přístup k aplikaci mohou očekávání protistrany změnit. COLDCARD u SSSP výslovně upozorňuje, že člověk se znalostí hlavního PINu může získat XPUB a zjistit zůstatek; pozdější zobrazení jiné peněženky tak nemusí působit věrohodně. Samotné on-chain spojení přitom automaticky neprokazuje totožnost vlastníka. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]
Trick PIN může podle nastavení pouze změnit otevřenou peněženku, smazat seed nebo trvale zablokovat zařízení. Tyto účinky se nesmějí zaměňovat. Smazání místní kopie klíčů neodstraní výstupy z blockchainu ani ostatní kopie zálohy; s úplnými obnovovacími údaji mohou zůstat utratitelné jinde. Bez nich může vlastník ztratit přístup sám. Destruktivní reakce současně nedává předvídatelnou kontrolu nad chováním útočníka. Popis funkce proto není doporučením aktivovat ji v nebezpečné situaci. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
Plán obnovy musí zachytit vztah mezi hlavní a oddělenou peněženkou, potřebnou zálohu, případnou passphrase a implementační parametry. PIN zařízení není náhradou za tyto údaje a běžná záloha slov sama neobnoví zapomenutou BIP39 passphrase. Ověřování návrhu má používat oddělená testovací data, známé přijímací adresy a kontrolu správného režimu před i po restartu; destruktivní volby se nemají zkoušet na jediné kopii skutečné peněženky. Úspěšné otevření nějaké peněženky je slabší důkaz než shoda očekávaných adres. [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]
Při hodnocení je třeba oddělit krádež vypnutého zařízení, napadení zálohy a přímý nátlak na člověka. V každém scénáři má protivník jiné možnosti a jiné informace. Duress Wallet může změnit rozsah právě odhaleného přístupu, ale nezaručuje skrytí ostatních prostředků ani osobní bezpečí. Bezpečnostní plán má zohlednit závislé osoby, dostupnost obnovy a důsledky omylu a pravidelně se revidovat. Test zařízení dokládá jeho chování, nikoli předvídatelnou reakci člověka pod nátlakem; nelze z něj odvodit univerzálně bezpečnou částku pro návnadu. [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]
Pro nejúplnější obraz čtěte toto heslo společně s BIP85, BIP39 passphrase, Hardware Wallet, Vlastní úschova, Secure Element, Seed Phrase. Opačným směrem na něj odkazují také BIP39 passphrase.