488 / 691BIP39-P

BIP39 passphrase

Frase adicional para derivar el seed

BIP39 passphrase es una entrada opcional que, junto con la copia mnemónica, determina el seed de la cartera. Puede proteger palabras filtradas, pero añade otro secreto cuya pérdida puede impedir la recuperación.

Al derivar el seed BIP39, la frase mnemónica es la entrada de PBKDF2-HMAC-SHA512, mientras que mnemonic concatenado con la passphrase forma la sal. No es el PIN del dispositivo ni otra palabra obligatoria de la lista; sin passphrase se usa una cadena vacía.

La frase mnemónica y la sal mnemonic + passphrase se procesan como UTF-8 con normalización NFKD. PBKDF2-HMAC-SHA512 realiza 2048 iteraciones y devuelve 512 bits, es decir, 64 bytes de seed. La longitud de salida no significa 512 bits de aleatoriedad secreta original. [BIP39 — Mnemonic generation and seed conversion]

Las mayúsculas y los espacios pueden cambiar el resultado. A la vez, distintas escrituras Unicode pueden producir la misma entrada tras NFKD: por ejemplo, é y e seguida de un acento agudo combinante. Por tanto, no es exacto afirmar que todo texto escrito de forma distinta deba producir una cartera diferente. [BIP39 — Mnemonic generation and seed conversion]

BIP39 no incluye checksum de passphrase. Un error puede derivar un seed válido y mostrar otra cartera, normalmente vacía; no significa que se hayan borrado los fondos originales. La aplicación puede pedir repetir la entrada o comparar datos conocidos. Un PIN que solo desbloquea el dispositivo no sustituye la passphrase. [BIP39 — Mnemonic generation and seed conversion] [Trezor — What is a passphrase]

Un atacante con la copia mnemónica puede probar candidatas de passphrase sin conexión y comparar los datos derivados con la cartera conocida. Una passphrase suficientemente impredecible y no filtrada puede dificultar el ataque. Una cita corta, una contraseña reutilizada o solo 2048 iteraciones no garantizan protección. [BIP39 — Mnemonic generation and seed conversion]

Si cambiar la passphrase deriva otro seed, eso no cambia las condiciones de firma de las salidas existentes. Pasar a una cartera nueva requiere una transacción real. Del mismo modo, un saldo vacío por sí solo no demuestra pérdida: primero compruebe la entrada correcta y los parámetros de recuperación. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

Guarde una copia segura de la passphrase y pruebe la recuperación mediante un procedimiento fiable. Separarla de las palabras reduce su exposición conjunta, pero debe permitir la recuperación autorizada y la herencia. Recuperar una passphrase fuerte olvidada sin copia puede ser imposible. Además de las palabras y la passphrase, pueden necesitarse rutas de derivación y descripciones de scripts; un Output Descriptor ayuda a conservar estos datos. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

Otra passphrase puede servir para una cartera separada o señuelo. No garantiza que el atacante crea el saldo mostrado ni elimina rastros de pagos y copias. Separar carteras, resistir intentos de adivinación y estar a salvo de coacción son propiedades diferentes. [BIP39 — Mnemonic generation and seed conversion]

Ejemplo · BIP39-P

Las mayúsculas pueden cambiar la cartera

Las mismas palabras mnemotécnicas con las passphrases «alpha» y «Alpha» derivan semillas distintas según BIP 39. Son ejemplos cortos, no contraseñas seguras. La especificación no tiene suma de comprobación de la passphrase; un error puede abrir otra cartera, normalmente vacía. Una aplicación puede añadir su propia comprobación.

Para obtener la imagen más completa, lee esta entrada junto con BIP 39, PBKDF2, BIP39 checksum, Autocustodia. También enlazan con esta entrada Seed Phrase, BIP 39, Cold Storage, BIP85.

01¿La passphrase es lo mismo que las palabras mnemotécnicas o el PIN?

No. Las palabras y la passphrase opcional son dos entradas para derivar la semilla BIP 39, ambas con normalización NFKD. Si se utilizó una passphrase, las palabras solas no bastan. El PIN del dispositivo no la sustituye. La recuperación completa puede requerir también rutas de derivación y datos del script.

02¿Una passphrase protege unas palabras mnemotécnicas filtradas?

Una passphrase suficientemente impredecible que no se haya filtrado con las palabras puede dificultar derivar la semilla correcta. Sin embargo, quien tenga las palabras puede probar candidatos sin conexión; una passphrase corta o predecible no es una protección fiable. Perder una passphrase fuerte sin copia de seguridad puede causar una pérdida irrecuperable de acceso.

DOC · 001BIP39 — Mnemonic generation and seed conversionEspecificación ↗DOC · 002Trezor — What is a passphraseDocumentación ↗DOC · 003BIP380 — Output Script DescriptorsEspecificación ↗
Fuentes primero · No es asesoramiento financiero