488 / 691BIP39-P

BIP39 passphrase

Seed निकालने के लिए अतिरिक्त वाक्यांश

BIP39 passphrase एक वैकल्पिक इनपुट है जो शब्दों के बैकअप के साथ वॉलेट का seed तय करता है। यह लीक हुए शब्दों की रक्षा कर सकता है, लेकिन एक और रहस्य जोड़ता है जिसके खोने पर पुनर्प्राप्ति असंभव हो सकती है।

BIP39 seed निकालते समय शब्द-वाक्यांश PBKDF2-HMAC-SHA512 का इनपुट होता है और mnemonic से जुड़ी passphrase सॉल्ट बनाती है। यह उपकरण का PIN या सूची का कोई अतिरिक्त अनिवार्य शब्द नहीं है; passphrase न होने पर खाली स्ट्रिंग इस्तेमाल होती है।

शब्द-वाक्यांश और सॉल्ट mnemonic + passphrase को NFKD सामान्यीकरण के साथ UTF-8 के रूप में संसाधित किया जाता है। PBKDF2-HMAC-SHA512, 2048 पुनरावृत्तियाँ करके 512 बिट, यानी 64 बाइट seed लौटाता है। आउटपुट की लंबाई का अर्थ 512 बिट मूल गुप्त यादृच्छिकता नहीं है। [BIP39 — Mnemonic generation and seed conversion]

बड़े-छोटे अक्षर और खाली स्थान परिणाम बदल सकते हैं। वहीं अलग Unicode लेखन NFKD के बाद समान इनपुट दे सकते हैं: जैसे é और e के बाद संयोजित तीव्र उच्चारण चिह्न। इसलिए हर अलग लिखे पाठ से अनिवार्य रूप से अलग वॉलेट बनता है, यह दावा सटीक नहीं है। [BIP39 — Mnemonic generation and seed conversion]

BIP39 में passphrase का checksum नहीं है। लिखने की गलती मान्य seed निकालकर दूसरा, प्रायः खाली वॉलेट दिखा सकती है; इसका अर्थ मूल धन मिटना नहीं है। ऐप दोबारा प्रविष्टि माँग सकता है या ज्ञात डेटा का मिलान कर सकता है। केवल उपकरण खोलने वाला PIN, passphrase की जगह नहीं लेता। [BIP39 — Mnemonic generation and seed conversion] [Trezor — What is a passphrase]

शब्दों का बैकअप पाने वाला हमलावर passphrase के संभावित मान ऑफलाइन आजमा सकता है और निकाले गए डेटा का ज्ञात वॉलेट से मिलान कर सकता है। पर्याप्त अप्रत्याशित और लीक न हुई passphrase हमले को कठिन बना सकती है। छोटा उद्धरण, दोबारा इस्तेमाल किया पासवर्ड या केवल 2048 पुनरावृत्तियाँ सुरक्षा की गारंटी नहीं हैं। [BIP39 — Mnemonic generation and seed conversion]

यदि passphrase बदलने से अलग seed निकलता है, तो भी मौजूदा आउटपुट की हस्ताक्षर शर्तें नहीं बदलतीं। इसलिए नए वॉलेट में जाने के लिए वास्तविक लेनदेन चाहिए। इसी तरह केवल खाली शेष हानि का प्रमाण नहीं है: पहले सही इनपुट और पुनर्प्राप्ति मापदंड जाँचें। [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

Passphrase का सुरक्षित बैकअप रखें और विश्वसनीय प्रक्रिया से पुनर्प्राप्ति जाँचें। शब्दों से अलग रखने पर संयुक्त लीक घटता है, लेकिन अधिकृत पुनर्प्राप्ति और विरासत संभव रहनी चाहिए। मजबूत भूली passphrase को बिना बैकअप वापस पाना असंभव हो सकता है। शब्दों और passphrase के अलावा व्युत्पत्ति पथ और स्क्रिप्ट विवरण भी जरूरी हो सकते हैं; Output Descriptor यह जानकारी बचाने में मदद करता है। [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

दूसरी passphrase अलग या छलावे वाले वॉलेट के लिए हो सकती है। इससे हमलावर के दिखाए शेष पर विश्वास करने की गारंटी नहीं मिलती और न भुगतान या बैकअप के निशान मिटते हैं। वॉलेट अलगाव, अनुमान का प्रतिरोध और दबाव में सुरक्षा अलग गुण हैं। [BIP39 — Mnemonic generation and seed conversion]

उदाहरण · BIP39-P

अक्षरों का केस बदलने से वॉलेट बदल सकता है

उन्हीं स्मृति शब्दों के साथ passphrase “alpha” और “Alpha” BIP 39 के अनुसार अलग सीड निकालते हैं। ये छोटे उदाहरण हैं, सुरक्षित पासवर्ड नहीं। विनिर्देश में passphrase चेकसम नहीं है; टाइपिंग गलती दूसरी, आम तौर पर खाली वॉलेट खोल सकती है। ऐप अपनी जाँच जोड़ सकता है।

पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें BIP 39, PBKDF2, BIP39 checksum, स्व-अभिरक्षा. इस प्रविष्टि का उल्लेख यहाँ भी है Seed Phrase, BIP 39, Cold Storage, BIP85.

01क्या passphrase स्मृति शब्दों या PIN जैसी ही है?

नहीं। शब्द और वैकल्पिक passphrase BIP 39 सीड व्युत्पत्ति के दो इनपुट हैं; दोनों पर NFKD सामान्यीकरण होता है। passphrase इस्तेमाल हुई हो तो केवल शब्द पर्याप्त नहीं हैं। डिवाइस PIN उसकी जगह नहीं लेता। पूरी पुनर्प्राप्ति के लिए व्युत्पत्ति पथ और स्क्रिप्ट जानकारी भी जरूरी हो सकती है।

02क्या passphrase लीक हुए स्मृति शब्दों की रक्षा करती है?

पर्याप्त अप्रत्याशित passphrase, जो शब्दों के साथ लीक न हुई हो, सही सीड निकालना कठिन बना सकती है। लेकिन शब्द रखने वाला हमलावर ऑफलाइन संभावित मान आजमा सकता है; छोटी या अनुमान योग्य passphrase भरोसेमंद सुरक्षा नहीं है। मजबूत passphrase बिना बैकअप खोने पर पहुँच की भरपाई असंभव हो सकती है।

DOC · 001BIP39 — Mnemonic generation and seed conversionविनिर्देश ↗DOC · 002Trezor — What is a passphraseदस्तावेज़ ↗DOC · 003BIP380 — Output Script Descriptorsविनिर्देश ↗
स्रोत पहले · यह निवेश सलाह नहीं है