Herramienta gratuita

Frase semilla: generador y comprobación

Una frase semilla según el estándar BIP-39 son 12 o 24 palabras de un diccionario de 2048, en las que van codificados una clave aleatoria y una suma de control. La última palabra no es arbitraria: comprueba todas las anteriores, por eso una frase con una errata no pasa la comprobación.

Genera una frase nueva o pega la tuya: comprobaremos la suma de control.

Importante, léelo antes de pulsar Una frase creada en una página de internet no se puede usar con dinero real. Esta página no envía nada a ningún sitio, pero a su lado trabajan extensiones del navegador, la sincronización del portapapeles y ojos ajenos a tu espalda. Para un monedero de verdad usa un monedero hardware o genera la frase en un dispositivo sin red. Esto es para aprender, para redes de prueba y para comprobar una frase que ya existe.

Cómo funciona

1. AleatoriedadEl navegador toma 128-256 bits de la fuente de números aleatorios del sistema, la misma que se usa para claves de cifrado. Un generador de números aleatorios corriente no sirve aquí: es predecible.
2. Suma de controlDe esos bits se calcula el SHA-256, y los primeros bits del resultado se añaden al final: un bit por cada 32 bits de aleatoriedad. Para 12 palabras son 4 bits; para 24, ocho.
3. PalabrasLa cadena resultante se corta en trozos de 11 bits. Cada trozo es un número de 0 a 2047, es decir, el índice de una palabra en el diccionario estándar. De ahí el tamaño del diccionario y que el número de palabras sea siempre múltiplo de tres.
4. ComprobaciónEl camino inverso: las palabras se convierten en índices, los índices en bits, se recalcula el SHA-256 del inicio y se compara con el final. Si no cuadra, hay una errata o una palabra cambiada de sitio.

Preguntas frecuentes

guest@404vpn:~$ cat seed-faq.md
[01] $ ¿Por qué la última palabra no se puede elegir libremente?
> Porque en ella va la suma de control. Las palabras codifican bits aleatorios, y al final se añaden unos bits del SHA-256 de esa misma aleatoriedad. Si cambias cualquier palabra, la suma deja de cuadrar: así es como el monedero sabe que te has equivocado al escribir.
[02] $ ¿12 o 24 palabras, hay diferencia?
> Doce palabras son 128 bits de aleatoriedad; veinticuatro, 256. Ninguna de las dos se puede adivinar por fuerza bruta: 128 bits ya están fuera del alcance de cualquier técnica. Veinticuatro se usan donde importa el margen de futuro y lo exigen las normas, pero en la práctica el peligro no está en la longitud de la frase, sino en dónde está apuntada.
[03] $ ¿La frase va a vuestro servidor?
> No. La generación y la comprobación ocurren por completo en el navegador: ni las palabras ni los bits aleatorios salen de la página. La única petición que hace es el contador de visitas anónimo, el mismo que en todas nuestras páginas: contiene la dirección de la página y nada más. Desconecta internet y la herramienta seguirá funcionando; para un monedero real, así es como hay que hacerlo.
[04] $ ¿Qué es la palabra 25 o passphrase?
> Una contraseña adicional que se añade a la frase y da un conjunto de monederos completamente distinto. No se guarda en ningún sitio ni se recupera: si la olvidas, pierdes el acceso aunque sepas las 24 palabras. Aquí no la tocamos; es otra historia.
[05] $ ¿La herramienta muestra la dirección del monedero?
> No, a propósito. Derivar direcciones exige otra capa de cálculos y crea la tentación de comprobar en la página una frase real. Aquí solo está la frase y su suma de control.