Kostenloses Werkzeug

Seed-Phrase: Generator und Prüfung

Eine Seed-Phrase nach dem Standard BIP-39 besteht aus 12 oder 24 Wörtern aus einem Wörterbuch mit 2048 Wörtern, in denen ein zufälliger Schlüssel und eine Prüfsumme codiert sind. Das letzte Wort ist nicht beliebig: es prüft alle vorherigen, deshalb besteht eine Phrase mit Tippfehler die Prüfung nicht.

Erzeugen Sie eine neue Phrase oder fügen Sie Ihre eigene ein, wir kontrollieren die Prüfsumme.

Wichtig, lesen Sie das, bevor Sie klicken Eine Phrase, die auf einer Seite im Internet erzeugt wurde, darf man nicht für echtes Geld verwenden. Diese Seite sendet nichts irgendwohin, aber daneben arbeiten Browser-Erweiterungen, die Synchronisierung der Zwischenablage und fremde Augen hinter Ihrem Rücken. Für eine echte Wallet nehmen Sie eine Hardware-Wallet oder erzeugen Sie die Phrase auf einem Gerät ohne Netzwerk. Hier geht es um Lernen, um Testnetze und um die Prüfung einer bereits vorhandenen Phrase.

So funktioniert es

1. ZufallDer Browser nimmt 128 bis 256 Bit aus der systemeigenen Quelle für Zufallszahlen, derselben, die auch für Verschlüsselungsschlüssel verwendet wird. Ein gewöhnlicher Zufallszahlengenerator taugt hier nicht: er ist vorhersagbar.
2. PrüfsummeAus diesen Bits wird SHA-256 berechnet, und die ersten Bits des Ergebnisses werden hinten angehängt: ein Bit je 32 Bit Zufall. Für 12 Wörter sind das 4 Bit, für 24 acht.
3. WörterDie entstandene Kette wird in Stücke zu je 11 Bit geschnitten. Jedes Stück ist eine Zahl von 0 bis 2047, also die Nummer eines Wortes im Standardwörterbuch. Daher die Größe des Wörterbuchs und auch, dass die Anzahl der Wörter immer durch drei teilbar ist.
4. PrüfungDer umgekehrte Weg: Wörter werden zu Nummern, Nummern zu Bits, von Anfang an wird SHA-256 neu berechnet und mit dem Ende verglichen. Stimmt es nicht, steckt irgendwo ein Tippfehler oder ein Wort steht an der falschen Stelle.

Häufige Fragen

guest@404vpn:~$ cat seed-faq.md
[01] $ Warum kann man das letzte Wort nicht frei wählen? ▸
> Weil darin die Prüfsumme steckt. Die Wörter codieren zufällige Bits, und ans Ende werden einige Bits aus dem SHA-256 derselben Zufallsdaten angehängt. Ändern Sie irgendein Wort, geht die Summe nicht mehr auf, und so erkennt die Wallet, dass Sie sich bei der Eingabe vertan haben.
[02] $ 12 oder 24 Wörter, gibt es einen Unterschied? ▸
> Zwölf Wörter sind 128 Bit Zufall, vierundzwanzig sind 256. Durchprobieren lässt sich weder das eine noch das andere: 128 Bit liegen schon außerhalb der Reichweite jeder Technik. Vierundzwanzig nimmt man dort, wo Reserve für die Zukunft und Vorgaben von Regelwerken zählen, aber in der Praxis liegt die Gefahr nicht in der Länge der Phrase, sondern darin, wo sie notiert ist.
[03] $ Geht die Phrase an Ihren Server? ▸
> Nein. Erzeugung und Prüfung laufen vollständig im Browser: weder die Wörter noch die zufälligen Bits verlassen die Seite. Die einzige Anfrage, die sie stellt, ist der anonyme Besuchszähler, derselbe wie auf allen unseren Seiten: darin steht die Adresse der Seite und sonst nichts. Trennen Sie die Internetverbindung, das Werkzeug arbeitet weiter, und für eine echte Wallet sollte man genau so vorgehen.
[04] $ Was ist das 25. Wort oder die Passphrase? ▸
> Ein zusätzliches Passwort, das zur Phrase hinzukommt und einen völlig anderen Satz von Wallets ergibt. Es wird nirgends gespeichert und lässt sich nicht wiederherstellen: vergessen heißt Zugang verloren, selbst wenn Sie alle 24 Wörter kennen. Hier rühren wir es nicht an, das ist eine eigene Geschichte.
[05] $ Zeigt das Werkzeug die Wallet-Adresse? ▸
> Nein, und das mit Absicht. Adressen abzuleiten verlangt eine weitere Rechenschicht und weckt die Versuchung, auf der Seite eine echte Phrase zu prüfen. Hier gibt es nur die Phrase selbst und ihre Prüfsumme.