UTILS.
100 % im Browser
🌱

BIP-39-Mnemonic-Seed-Phrase-Generator & -Validierer

Erzeuge eine gültige BIP-39-Mnemonic (12–24 Wörter) mit korrekter Prüfsumme, oder validiere eine Phrase und leite ihren 512-Bit-Seed ab. Offline-Wortliste, kein Netzwerk.

Alles läuft offline in deinem Browser — gib nie eine Phrase mit echten Geldern auf einer nicht vertrauenswürdigen Website ein.

— Ausgabe erscheint hier —
— Ausgabe erscheint hier —

Über dieses Tool

Der BIP-39-Mnemonic-Seed-Phrase-Generator & -Validierer erstellt und prüft die menschenlesbaren Wiederherstellungsphrasen, die Kryptowährungs-Wallets verwenden, folgt dem BIP-39-Standard exakt und vollständig offline. Der Generierungsmodus zieht ENT Bit Entropie aus crypto.getRandomValues, wobei ENT 128, 160, 192, 224 oder 256 Bit für 12, 15, 18, 21 oder 24 Wörter ist. Er berechnet dann eine Prüfsumme gleich den ersten ENT/32 Bit von SHA-256(entropy), verkettet Entropie gefolgt von Prüfsumme, teilt das Ergebnis in 11-Bit-Gruppen und bildet jeden Index 0–2047 auf die kanonische 2048-Wörter-englische Wortliste ab, die mit dem Tool gebündelt ist.

Die Wortliste ist lokal eingebettet (etwa 13 KB), sodass nie eine Netzwerkanfrage gestellt wird und das Tool vollständig offline funktioniert. Der Validierungsmodus nimmt eine eingefügte Phrase, schlägt jedes Wort nach, kennzeichnet jene, die nicht auf der Liste stehen, setzt die Bitzeichenkette aus Entropie und Prüfsumme wieder zusammen, berechnet SHA-256 neu und bestätigt, dass die abschließenden Prüfsummenbits übereinstimmen — deshalb schlägt ein einziges falsch getipptes Wort fast immer bei der Validierung fehl, und deshalb kannst du nicht einfach eine Phrase erfinden.

Beide Modi können den 512-Bit-Master-Seed ableiten, der zum Bootstrappen des Schlüsselbaums einer Wallet verwendet wird: seed = PBKDF2-HMAC-SHA512 über die NFKD-normalisierte Mnemonic mit dem Salt "mnemonic" plus einer optionalen Passphrase, über 2048 Iterationen ausgeführt, was 64 Bytes ergibt, dargestellt als 128 Hexzeichen. Die optionale Passphrase (BIP-39s "25. Wort") ändert den Seed vollständig und ermöglicht Wallets mit glaubhafter Abstreitbarkeit. Alles läuft in deinem Browser — gib keine Seed-Phrase, die echte Gelder kontrolliert, auf einer Website ein, der du nicht vollständig vertraust.

Häufig gestellte Fragen

Wie funktioniert die Prüfsumme?
BIP-39 hängt eine Prüfsumme von ENT/32 Bit, entnommen aus dem Anfang von SHA-256(entropy), an die Entropie an, bevor sie in 11-Bit-Wortindizes aufgeteilt wird. Eine 12-Wörter-Phrase hat 128 Bit Entropie plus eine 4-Bit-Prüfsumme. Die Validierung berechnet diese Prüfsumme neu, sodass ein falsch getipptes oder vertauschtes Wort fast immer fehlschlägt.
Was bewirkt die optionale Passphrase?
Die Passphrase ist BIP-39s "25. Wort". Sie wird beim Ableiten des Seeds in das PBKDF2-Salt ("mnemonic" + Passphrase) eingefaltet, sodass jede Passphrase — auch eine leere — einen völlig anderen, gültigen Seed aus derselben Wortliste ergibt. Das ermöglicht versteckte Wallets oder solche mit glaubhafter Abstreitbarkeit.
Wird die Seed-Phrase irgendwohin gesendet?
Nein. Die 2048-Wörter-Liste ist in der Seite gebündelt, und alle Entropie-, Prüfsummen- und PBKDF2-SHA512-Seed-Ableitungen erfolgen lokal in deinem Browser ohne Netzwerkaufrufe. Dennoch: Füge nie eine Phrase, die echte Gelder sichert, auf einer Website ein, der du nicht vollständig vertraust.
Warum sind nur bestimmte Wortzahlen erlaubt?
BIP-39 definiert gültige Mnemonics mit 12, 15, 18, 21 oder 24 Wörtern, entsprechend 128, 160, 192, 224 oder 256 Bit Entropie — jeweils ein Vielfaches von 32, sodass die Prüfsumme sauber aufgeht. Andere Längen können keine gültige Prüfsumme tragen und werden vom Validierer zurückgewiesen.

Weitere Tools