Seed Phraseは人が読める復元情報で、対応するBitcoinウォレットはそこから鍵を導出します。入手した人は通常、資金を支配でき、使えるコピーをすべて失うと復元できなくなる場合があります。オフラインで保管し、メッセージ、ウェブサイト、サポートフォームへ絶対に送らないでください。
BIP39では、順番のある単語が乱数とチェックサムを符号化します。ウォレットは任意のpassphraseと合わせて、鍵とアドレスを復元する基礎を導出します。会社がリセットできるパスワードではありません。単語を自分で考えたり、別の言語へ翻訳したりしないでください。 [BIP 39: Mnemonic code for generating deterministic keys]
例えば BIP39 は、128 ビットのランダム性と 4 ビットのチェックサムを 12 語に、256 ビットと 8 ビットを 24 語に変換します。チェックサムが検出するのは一部の誤りだけで、安全な生成やウォレットの所有を証明するものではありません。その後、単語と任意の passphrase から 512 ビットのシードを導出します。これは元のランダム性とは別のものです。 [BIP 39: Mnemonic code for generating deterministic keys]
BIP39の任意のpassphraseは、導出されるウォレットを変えます。別の文字列や入力ミスでも、有効ではあるものの異なる結果となり、想定した資金が見えないことがあります。正確に、別々にバックアップしてください。事業者がリセットして元のウォレットを戻すことはできません。 [BIP 39: Mnemonic code for generating deterministic keys]
単語形式のバックアップがすべてBIP39を使うわけではありません。形式、アドレスの種類、利用したアカウントや導出パスの情報を保管してください。Multisigでは共同署名者の公開鍵と支出条件も重要で、Output Descriptorで記述されることがあります。正しい単語だけでは、別のアプリがすべての資金を見つけられる証明にはなりません。 [BIP 380 — Output Script Descriptors]
Seed Phraseはウォレットの鍵を再び導出できます。漏えいは単なるプライバシー喪失ではなく、支配権を渡した可能性として扱ってください。passphraseを使う場合、同じウォレットにはそれも必要です。Multisigでは、支出に所定数の署名が引き続き必要です。 [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors]
火災、水害、発見、強要のリスクを考慮し、完全で読みやすいコピーを保管してください。単語を撮影したり、メールで送ったり、普通のクラウドへ保存したりしないでください。耐久性のある素材は、バックアップへのアクセス管理の代わりにはなりません。 [Bitcoin.org — Securing your wallet]
信頼できる機器で、メーカーの確認済み手順を使ってください。Hardware Walletに本体でバックアップを確認する機能があれば利用し、テストだけのために唯一動作するウォレットを消去しないでください。復元時は想定するアドレスや管理下の少額残高を確認します。頼んでもいない相手やサイトの要求で単語を入力してはいけません。 [Trezor — Check wallet backup on Model T]
完全なバックアップがあれば、端末の紛失に対応できます。単語の漏えいは別の問題です。同じ単語で復元したり PIN を変更したりしても、他人が持つ鍵のコピーは無効になりません。危険にさらされた資金は、新しく生成した鍵へ安全に移す必要があります。Multisig では署名条件全体によって手順が異なります。鍵を復元しても、すでに盗まれた資金は戻りません。 [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors] [Trezor — Move to a new wallet backup]
理解を深めるには、この項目とあわせて次もお読みください BIP 39, ウォレット, BIP39 passphrase. 次の項目からも参照されています BIP 39, HD Wallet, Cold Storage, Hardware Wallet.