BIP85 adalah spesifikasi aplikasi untuk menurunkan entropi secara deterministik dari akar privat BIP 32. Anak dapat direproduksi tanpa memberikan akar utama kepada dompet tujuan; ini bukan pembagian cadangan menjadi bagian-bagian rahasia.
Masukannya adalah akar privat diperluas BIP 32, bukan sembarang teks. BIP 39 pertama mengodekan entropi menjadi frasa, lalu menghasilkan seed untuk akar dari frasa dan passphrase. BIP85 tidak membalik proses ini: frasa asli tidak bisa dipulihkan dari akar. Ia menghasilkan entropi baru yang dipisahkan berdasarkan aplikasi. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets] [BIP 39 — Mnemonic code for generating deterministic keys]
Setiap langkah derivasi bersifat hardened. Kunci privat k sepanjang 32 byte yang dihasilkan menjadi pesan HMAC-SHA512 dengan kunci bip-entropy-from-k; hasilnya 64 byte. xpub publik tidak cukup. Transformasi ini memisahkan entropi hasil dari kunci; bukan instruksi untuk sekaligus memakai kunci tersebut untuk tanda tangan. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets]
Jalur m/83696968'/39'/0'/12'/0' memilih BIP85, aplikasi BIP 39, daftar kata Inggris, 12 kata, dan indeks 0. Indeks 1 menghasilkan anak lain. Kode daftar kata Ceko adalah 8', terlepas dari bahasa halaman ini. Mengubah bahasa atau jumlah kata mengubah jalur, bukan sekadar tampilan frasa yang sama. [BIP 85 — Deterministic Entropy From BIP32 Keychains]
Untuk 12 kata digunakan 128 bit pertama hasil, untuk 24 kata 256 bit pertama; BIP 39 menambahkan checksum dan kata-kata. Membuat seed sesudahnya adalah langkah lain. BIP85 sendiri tidak menentukan skrip, jalur alamat, atau riwayat dompet. Keluaran lebih panjang tidak meningkatkan ketidakpastian rahasia awal yang lemah. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 39 — Mnemonic code for generating deterministic keys]
Aplikasi XPRV memakai m/83696968'/32'/0': 32 byte pertama menjadi chain code dan 32 berikutnya kunci privat, kebalikan urutan pembuatan akar BIP 32. Skalar hasil yang tidak valid harus menimbulkan galat; pengguna memilih indeks berikutnya. HEX dan kata sandi memiliki aplikasi dan aturan format lain. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets]
Dengan implementasi yang benar, menghitung induk atau saudara dari satu anak tidak layak secara komputasi. Siapa pun yang memperoleh akar utama dan konteks derivasi dapat mereproduksi anak; kehilangan akar mengancam anak tanpa cadangan tersendiri. Mengekspor anak ke dompet terhubung membatasi cakupan kebocoran, tetapi tidak memperbaiki akar utama yang telah disusupi. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [COLDCARD — Export Deterministic Entropy (BIP-85)]
Passphrase frasa BIP 39 induk mengubah akar masukan dan seluruh anaknya. Passphrase tambahan yang diterapkan pada frasa turunan dalam dompet tujuan mengubah seed dompet itu; BIP85 tidak mencadangkan passphrase tersebut. Pemulihan membutuhkan konteks induk yang tepat, aplikasi, format, daftar kata, panjang dan indeks, serta passphrase tujuan jika ada. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Export Deterministic Entropy (BIP-85)]
Dokumentasi COLDCARD menjelaskan reproduksi dengan induk, format dan indeks yang sama serta ekspor BIP 39, WIF, XPRV dan HEX. Dukungan BIP85 bukan berarti semua aplikasi didukung. Sebelum mengandalkan cadangan, periksa reproduksi anak dan alamat dompet tujuan; catat parameter yang diperlukan dan verifikasi implementasi tertentu dengan vektor uji publik. [COLDCARD — Export Deterministic Entropy (BIP-85)] [BIP 85 — Deterministic Entropy From BIP32 Keychains]
Untuk gambaran yang lebih utuh, baca entri ini bersama HD Wallet, BIP 39, BIP39 passphrase, Derivation Path, Hardware Wallet. Entri ini juga dirujuk dari Duress Wallet.