BIP39 menambahkan ENT/32 bit pertama SHA-256 entropi ke ENT bit entropi tersebut. Hasilnya dibagi menjadi indeks daftar kata sepanjang 11 bit. Bit pemeriksa dapat dihitung secara terbuka dan tidak menambah entropi rahasia.
BIP39 mengizinkan ENT = 128, 160, 192, 224 atau 256 bit. Panjang checksum terkait ialah 4, 5, 6, 7 atau 8 bit, menghasilkan 12, 15, 18, 21 atau 24 kata. Setiap kelompok 11 bit memilih indeks 0‑2047 pada daftar terkait yang berisi 2048 kata. [BIP39 — Mnemonic generation and seed conversion]
Untuk 128 bit, 128 + 4 = 132 = 12 × 11. Kata terakhir memuat 7 bit entropi dan 4 bit pemeriksa. Pada 24 kata, kata terakhir memuat 3 bit entropi dan 8 bit pemeriksa. Karena itu, kata terakhir tidak dapat begitu saja diganti dengan satu kata pemeriksa universal. [BIP39 — Mnemonic generation and seed conversion]
Dari urutan kata valid yang dipilih secara acak seragam, proporsi 1/16 lolos untuk 12 kata dan 1/256 untuk 24 kata. Ini rasio seluruh urutan yang mungkin pada panjang tersebut, bukan jaminan mendeteksi salah ketik tertentu atau kata yang dipindah. Sebagian cadangan yang salah tetap valid. [BIP39 — Mnemonic generation and seed conversion]
Pemeriksa mengubah kata menjadi bit memakai daftar yang benar, memisahkan entropi, lalu membandingkan bit tambahan dengan SHA-256 entropi itu. Penyerang juga dapat menghitung checksum valid. Masukan lemah atau publik pun dapat lolos; checksum bukan autentikasi atau algoritma umum untuk koreksi kesalahan. [BIP39 — Mnemonic generation and seed conversion]
Checksum kata tidak memverifikasi BIP39 passphrase. Konversi frasa dan passphrase dengan PBKDF2-HMAC-SHA512 menghasilkan seed 512 bit secara terpisah dari pemeriksaan kata. Frasa valid tidak memastikan dompet asli telah ditemukan. Simpan kata yang persis sama, urutannya, dan passphrase yang diperlukan; menerjemahkan cadangan ke daftar kata lain mengubah seed. [BIP39 — Mnemonic generation and seed conversion]
Uji implementasi dengan vektor uji publik, bukan cadangan rahasia Anda. Vektor publik bukan dompet yang aman untuk menerima dana. Saat memulihkan, ikuti prosedur tepercaya dompet Anda; jangan kirim kata asli ke pemeriksa web yang tidak dikenal. Checksum yang lolos tidak membuktikan aplikasi tidak mencuri kata-kata tersebut. [BIP39 — Mnemonic generation and seed conversion]
Untuk gambaran yang lebih utuh, baca entri ini bersama BIP 39, Seed Generation, BIP39 passphrase, Cryptographic Entropy. Entri ini juga dirujuk dari BIP 39, BIP39 passphrase, COLDCARD RNG Incident (2026).