488 / 691BIP39-P

BIP39 passphrase

Phrase supplémentaire pour dériver le seed

BIP39 passphrase est une entrée facultative qui détermine le seed du portefeuille avec sa sauvegarde mnémonique. Elle peut protéger des mots divulgués, mais ajoute un secret dont la perte peut empêcher la restauration.

Lors de la dérivation BIP39, la phrase mnémonique est l’entrée de PBKDF2-HMAC-SHA512, tandis que mnemonic concaténé à la passphrase forme le sel. Ce n’est ni le PIN de l’appareil ni un mot obligatoire supplémentaire de la liste ; sans passphrase, une chaîne vide est utilisée.

La phrase mnémonique et le sel mnemonic + passphrase sont traités en UTF-8 avec normalisation NFKD. PBKDF2-HMAC-SHA512 effectue 2048 itérations et renvoie un seed de 512 bits, soit 64 octets. Cette longueur de sortie ne signifie pas 512 bits d’aléa secret initial. [BIP39 — Mnemonic generation and seed conversion]

La casse et les espaces peuvent changer le résultat. Par ailleurs, différentes écritures Unicode peuvent donner la même entrée après NFKD : par exemple é et e suivi d’un accent aigu combinant. Affirmer que tout texte écrit différemment produit nécessairement un autre portefeuille est donc inexact. [BIP39 — Mnemonic generation and seed conversion]

BIP39 n’inclut pas de checksum de passphrase. Une faute peut dériver un seed valide et afficher un autre portefeuille, généralement vide ; les fonds d’origine ne sont pas effacés pour autant. L’application peut demander une seconde saisie ou comparer des données connues. Un PIN qui déverrouille seulement l’appareil ne remplace pas la passphrase. [BIP39 — Mnemonic generation and seed conversion] [Trezor — What is a passphrase]

Avec la sauvegarde mnémonique, un attaquant peut essayer des passphrases hors ligne et comparer les données dérivées au portefeuille connu. Une passphrase suffisamment imprévisible et non divulguée peut compliquer cette attaque. Une courte citation, un mot de passe réutilisé ou les seules 2048 itérations ne garantissent pas la protection. [BIP39 — Mnemonic generation and seed conversion]

Si une modification de passphrase dérive un autre seed, cela ne change pas les conditions de signature des sorties existantes. Passer à un nouveau portefeuille exige donc une véritable transaction. De même, un solde vide ne prouve pas à lui seul une perte : vérifiez d’abord la saisie et les paramètres de restauration. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

Sauvegardez la passphrase en sécurité et testez la restauration avec une procédure fiable. La stocker séparément des mots limite une divulgation commune, mais doit permettre la restauration autorisée et la succession. Retrouver une passphrase forte oubliée sans sauvegarde peut être impossible. Outre les mots et la passphrase, des chemins de dérivation et descriptions de scripts peuvent être nécessaires ; un Output Descriptor aide à conserver ces informations. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

Une autre passphrase peut servir à un portefeuille séparé ou leurre. Cela ne garantit pas qu’un attaquant croira le solde affiché et n’efface pas les traces de paiements ou de sauvegardes. Séparation des portefeuilles, résistance aux essais et sécurité sous contrainte sont des propriétés distinctes. [BIP39 — Mnemonic generation and seed conversion]

Exemple · BIP39-P

La casse peut changer le portefeuille

Les mêmes mots mnémoniques avec les passphrases « alpha » et « Alpha » dérivent des seeds différents selon BIP 39. Ce sont des exemples courts, pas des mots de passe sûrs. La spécification ne prévoit pas de somme de contrôle de la passphrase ; une faute peut ouvrir un autre portefeuille, généralement vide. Une application peut ajouter sa propre vérification.

Pour une vision complète, lisez aussi BIP 39, PBKDF2, BIP39 checksum, Auto-garde. Cette entrée est également citée par Seed Phrase, BIP 39, Cold Storage, BIP85.

01La passphrase est-elle identique aux mots mnémoniques ou au PIN ?

Non. Les mots et la passphrase facultative sont deux entrées de dérivation du seed BIP 39, toutes deux normalisées en NFKD. Si une passphrase a été utilisée, les mots seuls ne suffisent pas. Le PIN de l’appareil ne la remplace pas. Une récupération complète peut aussi nécessiter les chemins de dérivation et les données de script.

02Une passphrase protège-t-elle des mots mnémoniques divulgués ?

Une passphrase suffisamment imprévisible, non divulguée avec les mots, peut rendre plus difficile la dérivation du bon seed. Mais un attaquant disposant des mots peut tester des candidats hors ligne ; une passphrase courte ou prévisible n’offre pas une protection fiable. Perdre une passphrase forte sans sauvegarde peut entraîner une perte irrécupérable de l’accès.

DOC · 001BIP39 — Mnemonic generation and seed conversionSpécification ↗DOC · 002Trezor — What is a passphraseDocumentation ↗DOC · 003BIP380 — Output Script DescriptorsSpécification ↗
Sources d’abord · Pas un conseil financier