145 / 691BIP85

BIP85

Entropie déterministe depuis une racine maîtresse

BIP85 produit des phrases séparées et d’autres secrets depuis une racine ; leur restauration exige la même racine, application et le même index.

BIP85 est une spécification applicative de dérivation déterministe d’entropie depuis une racine privée BIP 32. Elle reproduit des descendants sans transmettre la racine maîtresse aux portefeuilles destinataires ; elle ne partage pas une sauvegarde en fragments.

L’entrée est une racine privée étendue BIP 32, pas du texte quelconque. BIP 39 encode d’abord l’entropie en phrase, puis produit la graine de la racine à partir de cette phrase et d’une passphrase. BIP85 n’inverse pas ce processus : il ne retrouve pas la phrase originale depuis la racine. Il produit une nouvelle entropie séparée par application. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets] [BIP 39 — Mnemonic code for generating deterministic keys]

Chaque étape de dérivation est hardened. La clé privée k de 32 octets obtenue devient le message de HMAC-SHA512 avec la clé bip-entropy-from-k ; la sortie mesure 64 octets. Un xpub public ne suffit pas. Cette transformation sépare l’entropie résultante de la clé ; elle ne demande pas d’utiliser également cette clé pour signer. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets]

Le chemin m/83696968'/39'/0'/12'/0' choisit BIP85, l’application BIP 39, le dictionnaire anglais, 12 mots et l’index 0. L’index 1 produit un autre descendant. Le code du dictionnaire tchèque est 8', quelle que soit la langue de cette page. Changer la langue ou le nombre de mots change le chemin, pas seulement l’affichage d’une même phrase. [BIP 85 — Deterministic Entropy From BIP32 Keychains]

Pour 12 mots, on prend les 128 premiers bits du résultat ; pour 24 mots, les 256 premiers. BIP 39 ajoute la somme de contrôle et les mots. La création ultérieure de la graine constitue une autre étape. BIP85 ne définit ni scripts, ni chemin d’adresses, ni historique. Une sortie plus longue n’accroît pas l’incertitude d’un secret initial faible. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 39 — Mnemonic code for generating deterministic keys]

L’application XPRV utilise m/83696968'/32'/0' : les 32 premiers octets forment le chain code, les 32 suivants la clé privée, à l’inverse de la création d’une racine BIP 32. Un scalaire résultant invalide doit provoquer une erreur ; l’utilisateur choisit l’index suivant. HEX et les mots de passe ont d’autres applications et règles de format. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets]

Avec une implémentation correcte, déduire le parent ou les autres descendants depuis un enfant est informatiquement irréalisable. Quiconque obtient la racine maîtresse et le contexte peut reproduire ses descendants ; perdre la racine menace ceux sans sauvegarde indépendante. Exporter un descendant vers un portefeuille connecté limite donc la portée d’une fuite, sans réparer une racine maîtresse compromise. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [COLDCARD — Export Deterministic Entropy (BIP-85)]

La passphrase de la phrase BIP 39 parente modifie la racine d’entrée et tous ses descendants. Une passphrase supplémentaire appliquée à la phrase dérivée dans le portefeuille destinataire modifie sa graine ; BIP85 ne sauvegarde pas cette passphrase. Il faut préserver le contexte parental exact, l’application, le format, le dictionnaire, la longueur et l’index, ainsi que l’éventuelle passphrase de destination. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Export Deterministic Entropy (BIP-85)]

La documentation COLDCARD décrit la reproduction avec les mêmes parent, format et index, ainsi que les exports BIP 39, WIF, XPRV et HEX. Prendre en charge BIP85 ne signifie pas gérer toutes ses applications. Avant de compter sur une sauvegarde, vérifiez la reproduction du descendant et des adresses destinataires ; consignez les paramètres requis et vérifiez l’implémentation avec les vecteurs de test publics. [COLDCARD — Export Deterministic Entropy (BIP-85)] [BIP 85 — Deterministic Entropy From BIP32 Keychains]

Pour une vision complète, lisez aussi HD Wallet, BIP 39, BIP39 passphrase, Derivation Path, Hardware Wallet. Cette entrée est également citée par Duress Wallet.

DOC · 001BIP 85 — Deterministic Entropy From BIP32 KeychainsSpécification ↗DOC · 002BIP 32 — Hierarchical Deterministic WalletsSpécification ↗DOC · 003BIP 39 — Mnemonic code for generating deterministic keysSpécification ↗DOC · 004COLDCARD — Export Deterministic Entropy (BIP-85)Documentation ↗
Sources d’abord · Pas un conseil financier