Duress Wallet ऐसा वॉलेट है जिसे उस स्थिति के लिए तैयार किया जाता है जब मालिक को धन तक पहुँच का तरीका बताने के लिए मजबूर किया जाए। इसे विशेष PIN से खोला जा सकता है या यह अलग passphrase वाला अलग वॉलेट हो सकता है। यह पहुँच और जानकारी की व्यवस्था है, Bitcoin consensus का नियम या दबाव समाप्त होने की गारंटी नहीं।
विशेष PIN डालने पर डिवाइस चाबियों का दूसरा समूह खोल सकता है, जबकि सामान्य वॉलेट उस मोड से उपलब्ध नहीं रहता। उस वॉलेट के आउटपुट वास्तविक हैं और उन्हें खर्च करना वास्तविक भुगतान है; प्रलोभन या दिखावटी वॉलेट कहना केवल उसकी इच्छित भूमिका का वर्णन है। Duress Wallet नाम अपने आप derivation का तरीका, उपलब्ध मेनू या अतिरिक्त प्रभाव तय नहीं करता। इसलिए सुरक्षा का आकलन करने से पहले डिवाइस की स्थिति, उसमें उपलब्ध चाबियों और पहुँच के लिए मजबूर करने वाले व्यक्ति की जानकारी को अलग समझना आवश्यक है। [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
BIP39 में बैकअप के शब्द और passphrase seed के derivation में इस्तेमाल होते हैं। प्रत्येक सामान्यीकृत passphrase मान्य seed बनाती है; इसलिए टाइपिंग की गलती गलत पासवर्ड का संदेश देने के बजाय दूसरा, आम तौर पर खाली वॉलेट खोल सकती है। इसके विपरीत PIN आम तौर पर डिवाइस का लॉक खोलता है, लेकिन अपने आप मानक BIP39 derivation तय नहीं करता। Trezor में दोबारा पहुँच के लिए बिल्कुल वही मूल passphrase और सही बैकअप आवश्यक हैं। दूसरा वॉलेट बनाने की क्षमता का अर्थ यह नहीं कि कोई विशिष्ट डिवाइस Duress PIN देता है या पहले से इस्तेमाल हो रहे वॉलेट की अतिरिक्त passphrase आसानी से बदली जा सकती है। [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]
COLDCARD के दस्तावेज़ मुख्य seed को मिटाए बिना Duress Wallet खोलने और seed मिटाकर चुना हुआ वॉलेट खोलने वाले Wipe → Wallet के बीच अंतर करते हैं। वे तीन BIP85 विकल्प और पुराना Legacy Wallet बताते हैं। 24 शब्दों वाले seed के लिए BIP85 विकल्पों के इंडेक्स 1001–1003 और 12 शब्दों के लिए 2001–2003 हैं; Legacy का पथ m/2147431408h/0h/0h है। ये उस कार्यान्वयन के विवरण हैं, सभी वॉलेट का सार्वभौमिक मानक नहीं। किसी अन्य डिवाइस या पुराने firmware में वही नाम उसी पथ, शब्दों की संख्या या व्यवहार का संकेत होना आवश्यक नहीं है। [COLDCARD — PINs and Trick PINs]
BIP85, BIP32 root key से पूरी तरह hardened पथ और अतिरिक्त HMAC चरण के माध्यम से एप्लिकेशन entropy निकालता है। केवल derived child की जानकारी से parent root प्रकट नहीं होना चाहिए; लेकिन root के समझौता होने पर derived children फिर बनाए जा सकते हैं। इसलिए अलग पते स्वतंत्र बैकअप या अलग जोखिम का प्रमाण नहीं हैं। किसी विशिष्ट Duress Wallet के लिए पता करना चाहिए कि वह मुख्य root से रिकवर होता है, दूसरी passphrase माँगता है या वास्तव में स्वतंत्र seed रखता है। साझा बैकअप भी सही मोड, पथ और इंडेक्स की जानकारी की जगह नहीं लेता। [BIP 85 — Deterministic Entropy From BIP32 Keychains]
BIP39 अलग-अलग passphrase की वैधता के कारण अतिरिक्त वॉलेट के अस्तित्व से विश्वसनीय रूप से इनकार करने की संभावना बताता है। यह derivation का गुण है, इस बात का प्रमाण नहीं कि अन्य धन मौजूद नहीं है। खरीद के रिकॉर्ड, ज्ञात पते, सहेजी गई public keys या ऐप तक पहले की पहुँच सामने वाले की अपेक्षाएँ बदल सकती हैं। SSSP के वर्णन में COLDCARD स्पष्ट चेतावनी देता है कि मुख्य PIN जानने वाला व्यक्ति XPUB प्राप्त करके शेष राशि जान सकता है; इसलिए बाद में दूसरा वॉलेट दिखाना विश्वसनीय न लगे। हालाँकि केवल on-chain संबंध अपने आप मालिक की पहचान सिद्ध नहीं करता। [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]
सेटिंग के अनुसार Trick PIN केवल खुले वॉलेट को बदल सकता है, seed मिटा सकता है या डिवाइस स्थायी रूप से निष्क्रिय कर सकता है। इन प्रभावों को एक नहीं समझना चाहिए। चाबियों की स्थानीय प्रति मिटाने से blockchain के आउटपुट या बैकअप की अन्य प्रतियाँ नहीं मिटतीं; पूरी रिकवरी जानकारी होने पर धन कहीं और से खर्च किया जा सकता है। उसके बिना मालिक स्वयं पहुँच खो सकता है। विनाशकारी प्रतिक्रिया भी हमलावर के व्यवहार पर पूर्वानुमेय नियंत्रण नहीं देती। इसलिए फीचर का वर्णन खतरनाक स्थिति में उसे सक्रिय करने की सलाह नहीं है। [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
रिकवरी योजना में मुख्य और अलग वॉलेट का संबंध, आवश्यक बैकअप, लागू होने पर passphrase और कार्यान्वयन के पैरामीटर दर्ज होने चाहिए। डिवाइस PIN इन जानकारियों का विकल्प नहीं है और सामान्य शब्दों का बैकअप अकेले भूली हुई BIP39 passphrase वापस नहीं लाता। डिज़ाइन जाँचने के लिए अलग परीक्षण डेटा, ज्ञात receiving addresses और restart से पहले तथा बाद में सही मोड की जाँच उपयोग करनी चाहिए; वास्तविक वॉलेट की एकमात्र प्रति पर विनाशकारी विकल्प नहीं आज़माने चाहिए। किसी वॉलेट का सफलतापूर्वक खुलना अपेक्षित पतों के मेल से कमजोर प्रमाण है। [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]
आकलन में बंद डिवाइस की चोरी, बैकअप के समझौता होने और व्यक्ति पर सीधे दबाव को अलग रखना चाहिए। हर स्थिति में विरोधी की क्षमताएँ और जानकारी अलग होती हैं। Duress Wallet उस समय उजागर की जा रही पहुँच का दायरा बदल सकता है, लेकिन अन्य धन छिपने या व्यक्तिगत सुरक्षा की गारंटी नहीं देता। सुरक्षा योजना में आश्रित लोगों, रिकवरी की उपलब्धता और गलतियों के परिणाम को ध्यान में रखना चाहिए और नियमित समीक्षा करनी चाहिए। डिवाइस का परीक्षण उसका व्यवहार दिखाता है, दबाव की स्थिति में किसी व्यक्ति की पूर्वानुमेय प्रतिक्रिया नहीं; इससे दिखावटी वॉलेट के लिए सार्वभौमिक रूप से सुरक्षित राशि तय नहीं की जा सकती। [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]
पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें BIP85, BIP39 passphrase, Hardware Wallet, स्व-अभिरक्षा, Secure Element, Seed Phrase.