BIP39 seed निकालते समय शब्द-वाक्यांश PBKDF2-HMAC-SHA512 का इनपुट होता है और mnemonic से जुड़ी passphrase सॉल्ट बनाती है। यह उपकरण का PIN या सूची का कोई अतिरिक्त अनिवार्य शब्द नहीं है; passphrase न होने पर खाली स्ट्रिंग इस्तेमाल होती है।
शब्द-वाक्यांश और सॉल्ट mnemonic + passphrase को NFKD सामान्यीकरण के साथ UTF-8 के रूप में संसाधित किया जाता है। PBKDF2-HMAC-SHA512, 2048 पुनरावृत्तियाँ करके 512 बिट, यानी 64 बाइट seed लौटाता है। आउटपुट की लंबाई का अर्थ 512 बिट मूल गुप्त यादृच्छिकता नहीं है। [BIP39 — Mnemonic generation and seed conversion]
बड़े-छोटे अक्षर और खाली स्थान परिणाम बदल सकते हैं। वहीं अलग Unicode लेखन NFKD के बाद समान इनपुट दे सकते हैं: जैसे é और e के बाद संयोजित तीव्र उच्चारण चिह्न। इसलिए हर अलग लिखे पाठ से अनिवार्य रूप से अलग वॉलेट बनता है, यह दावा सटीक नहीं है। [BIP39 — Mnemonic generation and seed conversion]
BIP39 में passphrase का checksum नहीं है। लिखने की गलती मान्य seed निकालकर दूसरा, प्रायः खाली वॉलेट दिखा सकती है; इसका अर्थ मूल धन मिटना नहीं है। ऐप दोबारा प्रविष्टि माँग सकता है या ज्ञात डेटा का मिलान कर सकता है। केवल उपकरण खोलने वाला PIN, passphrase की जगह नहीं लेता। [BIP39 — Mnemonic generation and seed conversion] [Trezor — What is a passphrase]
शब्दों का बैकअप पाने वाला हमलावर passphrase के संभावित मान ऑफलाइन आजमा सकता है और निकाले गए डेटा का ज्ञात वॉलेट से मिलान कर सकता है। पर्याप्त अप्रत्याशित और लीक न हुई passphrase हमले को कठिन बना सकती है। छोटा उद्धरण, दोबारा इस्तेमाल किया पासवर्ड या केवल 2048 पुनरावृत्तियाँ सुरक्षा की गारंटी नहीं हैं। [BIP39 — Mnemonic generation and seed conversion]
यदि passphrase बदलने से अलग seed निकलता है, तो भी मौजूदा आउटपुट की हस्ताक्षर शर्तें नहीं बदलतीं। इसलिए नए वॉलेट में जाने के लिए वास्तविक लेनदेन चाहिए। इसी तरह केवल खाली शेष हानि का प्रमाण नहीं है: पहले सही इनपुट और पुनर्प्राप्ति मापदंड जाँचें। [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]
Passphrase का सुरक्षित बैकअप रखें और विश्वसनीय प्रक्रिया से पुनर्प्राप्ति जाँचें। शब्दों से अलग रखने पर संयुक्त लीक घटता है, लेकिन अधिकृत पुनर्प्राप्ति और विरासत संभव रहनी चाहिए। मजबूत भूली passphrase को बिना बैकअप वापस पाना असंभव हो सकता है। शब्दों और passphrase के अलावा व्युत्पत्ति पथ और स्क्रिप्ट विवरण भी जरूरी हो सकते हैं; Output Descriptor यह जानकारी बचाने में मदद करता है। [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]
दूसरी passphrase अलग या छलावे वाले वॉलेट के लिए हो सकती है। इससे हमलावर के दिखाए शेष पर विश्वास करने की गारंटी नहीं मिलती और न भुगतान या बैकअप के निशान मिटते हैं। वॉलेट अलगाव, अनुमान का प्रतिरोध और दबाव में सुरक्षा अलग गुण हैं। [BIP39 — Mnemonic generation and seed conversion]
अक्षरों का केस बदलने से वॉलेट बदल सकता है
उन्हीं स्मृति शब्दों के साथ passphrase “alpha” और “Alpha” BIP 39 के अनुसार अलग सीड निकालते हैं। ये छोटे उदाहरण हैं, सुरक्षित पासवर्ड नहीं। विनिर्देश में passphrase चेकसम नहीं है; टाइपिंग गलती दूसरी, आम तौर पर खाली वॉलेट खोल सकती है। ऐप अपनी जाँच जोड़ सकता है।
पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें BIP 39, PBKDF2, BIP39 checksum, स्व-अभिरक्षा. इस प्रविष्टि का उल्लेख यहाँ भी है Seed Phrase, BIP 39, Cold Storage, BIP85.
01क्या passphrase स्मृति शब्दों या PIN जैसी ही है?+
नहीं। शब्द और वैकल्पिक passphrase BIP 39 सीड व्युत्पत्ति के दो इनपुट हैं; दोनों पर NFKD सामान्यीकरण होता है। passphrase इस्तेमाल हुई हो तो केवल शब्द पर्याप्त नहीं हैं। डिवाइस PIN उसकी जगह नहीं लेता। पूरी पुनर्प्राप्ति के लिए व्युत्पत्ति पथ और स्क्रिप्ट जानकारी भी जरूरी हो सकती है।
02क्या passphrase लीक हुए स्मृति शब्दों की रक्षा करती है?+
पर्याप्त अप्रत्याशित passphrase, जो शब्दों के साथ लीक न हुई हो, सही सीड निकालना कठिन बना सकती है। लेकिन शब्द रखने वाला हमलावर ऑफलाइन संभावित मान आजमा सकता है; छोटी या अनुमान योग्य passphrase भरोसेमंद सुरक्षा नहीं है। मजबूत passphrase बिना बैकअप खोने पर पहुँच की भरपाई असंभव हो सकती है।