Головна сторінка сайту » Перші кроки (База) » 25-те слово (BIP39 Passphrase) — додатковий захист Seed-фрази
4 червня 2026, 20:30

25-те слово (BIP39 Passphrase) — додатковий захист Seed-фрази

25-те слово (BIP39 Passphrase)

Уявіть, що ваша SEED-фраза — це ключ від сейфу. Надійний ключ, але все одно ключ. Якщо хтось його знайде — сейф відкритий.

А тепер уявіть, що крім ключа є ще й секретний код який потрібно ввести після того як ключ вставлений. Без цього коду — сейф не відкриється навіть з правильним ключем.

Саме це і є 25-те слово — додатковий рівень захисту поверх вашої SEED-фрази.

Офіційна назва — BIP39 Passphrase

У технічному світі цей захист називається BIP39 Passphrase або Extension Word. Назва «25-те слово» — народна, бо найчастіше використовується з 24-слівною SEED-фразою. Якщо у вас 12-слівна фраза — це буде «13-те слово».

Важливо розуміти: це не просто ще одне слово зі списку BIP39. Це будь-яка комбінація символів яку ви придумуєте самостійно:

Одне слово: сонце
Фраза: МійКіт2024!
Набір символів: xK9#mP2@
Ціла фраза: Я люблю каву вранці

Немає жодних обмежень на довжину або вміст — будь-які символи, будь-яка мова, будь-яка довжина (на практиці бажано використовувати англійські слова чи речення).

Як це працює технічно?

Без зайвої математики — ось суть:

Без passphrase:

SEED-фраза (24 слова) → Гаманець А з адресами і коштами

З passphrase:

SEED-фраза (24 слова) + Passphrase → Абсолютно новий Гаманець Б

Додавання будь-якого passphrase — навіть одного пробілу — генерує повністю інший набір адрес і ключів. Це не модифікація існуючого гаманця — це створення нового.

І найважливіше: гаманець без passphrase і гаманець з passphrase існують одночасно і незалежно. Ви можете мати кошти на обох.

Практичний приклад

Припустимо, у вас є SEED-фраза з 24 слів. Ось що відбувається:

Сценарій 1 — Без passphrase:
Гаманець А: bc1q...xyz — порожній (приманка)

Сценарій 2 — З passphrase «МійКіт»:
Гаманець Б: bc1q...abc — тут реальні кошти

Сценарій 3 — З passphrase «ІншеСлово»:
Гаманець В: bc1q...def — ще один гаманець

Зловмисник, який знайшов вашу SEED-фразу, побачить лише Гаманець А — порожній або з мінімальними коштами. Гаманець Б з реальними коштами залишиться невидимим.

Головні переваги

1. Захист від компрометації SEED-фрази

Навіть, якщо хтось знайде або вкраде вашу SEED-фразу — без passphrase він побачить лише порожній або «приманковий» гаманець. Реальні кошти залишаться в безпеці.

2. Захист від фізичного примусу

Це один з найважливіших сценаріїв застосування. Уявіть, що хтось під примусом вимагає від вас доступ до криптогаманця.

Ви можете показати «порожній» гаманець без passphrase — і це буде правдою. Реальний гаманець з основними коштами захищений passphrase про який зловмисник не знає.

3. Кілька незалежних гаманців з однієї SEED-фрази

Різні passphrase = різні гаманці. Ви можете мати:

  • Гаманець для щоденних витрат (один passphrase)
  • Гаманець для довгострокових заощаджень (інший passphrase)
  • «Приманковий» гаманець без passphrase

4. Додатковий шар захисту при зберіганні

Навіть, якщо зловмисник знайде ваш металевий планшет з SEED-фразою — без passphrase, який зберігається окремо, він не отримає доступ до коштів.

Головні ризики та недоліки

Це найважливіша частина статті

Passphrase — потужний інструмент але і небезпечний, якщо використовувати його необережно.

Ризик 1 — Забути passphrase

На відміну від SEED-фрази — passphrase неможливо відновити. Якщо ви забудете його — доступ до гаманця втрачено назавжди.

Немає жодного способу:

  • Підібрати passphrase (якщо він достатньо складний)
  • Звернутися до служби підтримки
  • Відновити через резервну копію

Ризик 2 — Помилка при введенні

Passphrase є регістрозалежним і враховує кожен символ:

кіт і Кіт — різні гаманці
кіт і кіт (з пробілом в кінці) — різні гаманці
cat і сat (латинська і кирилична «с») — різні гаманці

Одна невірна літера = інший гаманець = кошти недоступні.

Ризик 3 — Складність зберігання

Passphrase потрібно зберігати окремо від SEED-фрази — інакше втрачається весь сенс захисту. Але при цьому обидва повинні бути доступні коли потрібно. Це створює додаткову складність у системі зберігання.

Ризик 4 — Складність спадщини

Якщо з вами щось трапиться — близькі повинні знати і SEED-фразу і passphrase. Потрібно продумати безпечний спосіб передачі обох без зайвих ризиків.

Як вибрати хороший passphrase?

Погані варіанти (легко вгадати або забути):

123456
password
Дата народження: 15021990
Ім'я кота: Пушок
Назва міста: Львів

Хороші варіанти (складно вгадати але можна запам'ятати):

Поєднання слів і цифр: Кава3Цукром!
Рядок пісні яку знаєш напам'ять
Фраза з улюбленої книги + число: Гаррі_Поттер_77
Комбінація кількох мов: sunny2024сонце

Правило: passphrase повинен бути достатньо складним щоб його не вгадали, але достатньо значущим щоб ви його пам'ятали.

Де і як зберігати passphrase?

Це найважливіше питання після вибору самого passphrase.

Золоте правило: passphrase і SEED-фраза повинні зберігатись окремо.

Якщо вони разом — зловмисник який знайде одне автоматично отримає все.

Варіанти зберігання:

  • Варіант 1 — В голові
    Найпростіший але найризикованіший варіант. Якщо passphrase достатньо значущий особисто для вас — ви його пам'ятатимете. Але, що якщо ви потрапите в аварію і матимете проблеми з пам'яттю?
  • Варіант 2 — Окремий металевий планшет
    Запишіть passphrase на окремій металевій пластині і зберігайте у іншому місці від SEED-фрази
  • Варіант 3 — У надійної людини
    SEED-фраза у вас — passphrase у довіреної людини. Жоден з вас окремо не має повного доступу
  • Варіант 4 — Комбінація пам'яті і запису
    Частину passphrase пам'ятаєте — частину записано. Без вас ніхто не зможе зібрати повний passphrase
  • Варіант 5 — Нотаріус або банківська комірка
    Для значних сум — зберігання у нотаріуса або банківській комірці з інструкціями для спадкоємців

Найпоширеніші помилки

  • Помилка 1 — Зберігати passphrase разом з SEED-фразою
    Це нівелює весь сенс захисту. Якщо знайшли одне — знайдуть і інше
  • Помилка 2 — Занадто простий passphrase
    1234 або bitcoin — це не захист. Зловмисник спробує очевидні варіанти першими
  • Помилка 3 — Занадто складний passphrase якого ви не пам'ятаєте
    xK9#mP2@qR5! — надійно але якщо забудете то втратите все. Баланс між складністю і запам'ятовуваністю — ключовий
  • Помилка 4 — Не тестувати перед переведенням коштів
    Завжди перевіряйте, що правильно ввели passphrase і бачите очікувані адреси — до того як переводити реальні кошти
  • Помилка 5 — Не подумати про спадщину
    Якщо тільки ви знаєте passphrase — після вас кошти стануть недоступними назавжди. Продумайте план передачі заздалегідь

Passphrase vs Без Passphrase — кому потрібно?

Ситуація Рекомендація
Починаєте з крипти, невеликі суми ✗ Поки не потрібно — ускладнить без суттєвого захисту
Є апаратний гаманець, середні суми ※ Можна розглянути якщо розумієте ризики
Значні суми, досвідчений користувач ✓ Рекомендується
Зберігаєте у місці з ризиком фізичного доступу ✓ Необхідно
Живете в умовах підвищеного ризику ✓ Необхідно
Хочете захист від примусу ✓ Ідеальний сценарій
Шановні гості та постійні відвідувачі нашого сайту! Якщо Ви помітили помилки чи неточності в тексті даного матеріалу, просимо повідомити про це адміністрацію, щоб ми, якомога швидше, виконали виправлення. Заздалегідь дякуємо Вам за допомогу!
Чи був корисним для Вас цей матеріал?

Залишіть свій коментар

Якщо у вас є запитання чи зауваження по темі даного матеріалу

Натисніть на зображення, щоб оновити код, якщо він нерозбірливий

Пошук на сайті

Автентифікація

Вхід в особистий кабінет користувача на сайті HODL Expert