Seed Phrase to czytelne dla człowieka dane odzyskiwania, z których zgodne portfele Bitcoin wyprowadzają klucze. Kto je zdobędzie, zwykle może kontrolować środki; utrata wszystkich użytecznych kopii może uniemożliwić odzyskanie. Przechowuj je offline i nigdy nie wysyłaj w wiadomości, na stronę ani przez formularz pomocy.
W BIP39 uporządkowane słowa kodują losowość i sumę kontrolną. Wraz z ewentualną passphrase portfel wyprowadza z nich podstawę odzyskania kluczy i adresów. To nie hasło, które firma może zresetować. Nie wymyślaj słów samodzielnie ani nie tłumacz ich na inny język. [BIP 39: Mnemonic code for generating deterministic keys]
BIP39 przekształca na przykład 128 bitów losowości i 4 bity sumy kontrolnej w 12 słów; 256 i 8 bitów daje 24 słowa. Suma kontrolna wykrywa tylko niektóre błędy: nie potwierdza bezpiecznego generowania ani własności portfela. Ze słów i opcjonalnej passphrase wyprowadzany jest następnie 512-bitowy seed, odmienny od pierwotnej losowości. [BIP 39: Mnemonic code for generating deterministic keys]
Opcjonalna passphrase w BIP39 zmienia wyprowadzony portfel. Inna lub błędnie wpisana passphrase również daje poprawny, lecz inny wynik, często bez oczekiwanych środków. Zapisz ją oddzielnie i dokładnie; dostawca nie może jej zresetować tak, aby przywrócić pierwotny portfel. [BIP 39: Mnemonic code for generating deterministic keys]
Nie wszystkie kopie słowne używają BIP39. Zachowaj informacje o formacie, typie adresów oraz użytych kontach lub ścieżkach wyprowadzania. W Multisig ważne są także klucze publiczne współpodpisujących i warunek wydania, często opisane za pomocą Output Descriptor. Same poprawne słowa nie dowodzą więc, że inna aplikacja odnajdzie wszystkie środki. [BIP 380 — Output Script Descriptors]
Seed Phrase umożliwia ponowne wyprowadzenie kluczy portfela. Jej ujawnienie traktuj jako możliwe przekazanie kontroli, nie tylko utratę prywatności. Jeśli używasz passphrase, ona także jest potrzebna do tego samego portfela; w Multisig wydanie nadal wymaga ustalonej liczby podpisów. [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors]
Przechowuj kompletne, czytelne kopie z uwzględnieniem ognia, wody, odkrycia i przymusu. Nie fotografuj słów, nie wysyłaj ich e-mailem i nie umieszczaj w zwykłej chmurze. Trwały materiał nie zastępuje kontroli dostępu do kopii. [Bitcoin.org — Securing your wallet]
Używaj zweryfikowanej procedury producenta na zaufanym urządzeniu. Jeśli Hardware Wallet pozwala sprawdzić kopię bezpośrednio na urządzeniu, skorzystaj z tego; nie kasuj jedynego działającego portfela tylko dla testu. Przy odzyskiwaniu sprawdź oczekiwane adresy lub małe kontrolowane saldo. Nigdy nie wpisuj słów na niezamówioną prośbę osoby albo strony. [Trezor — Check wallet backup on Model T]
Pełna kopia zapasowa może rozwiązać problem utraty urządzenia. Ujawnienie słów to inny problem: odtworzenie tych samych słów lub zmiana PIN-u nie unieważnia cudzej kopii kluczy. Zagrożone środki wymagają bezpiecznego przeniesienia pod nowo wygenerowane klucze; przy Multisig procedura zależy od całego warunku podpisywania. Odtworzenie kluczy nie zwraca już skradzionych środków. [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors] [Trezor — Move to a new wallet backup]
Pełniejszy obraz uzyskasz, czytając to hasło razem z BIP 39, Portfel, BIP39 passphrase. Do tego hasła prowadzą również odsyłacze z BIP 39, HD Wallet, Cold Storage, Hardware Wallet.