UTILS.
100% nel browser
🌱

Generatore e validatore di frase seed mnemonica BIP-39

Genera una mnemonica BIP-39 valida (12–24 parole) con checksum corretto, o valida una frase e deriva il suo seed a 512 bit. Wordlist offline, nessuna rete.

Tutto viene eseguito offline nel tuo browser — non inserire mai una frase con fondi reali in un sito non attendibile.

— l'output appare qui —
— l'output appare qui —

Informazioni su questo strumento

Il Generatore e validatore di frase seed mnemonica BIP-39 crea e verifica le frasi di recupero leggibili usate dai wallet di criptovalute, seguendo esattamente lo standard BIP-39 e interamente offline. La modalità di generazione estrae ENT bit di entropia da crypto.getRandomValues, dove ENT è 128, 160, 192, 224 o 256 bit per 12, 15, 18, 21 o 24 parole. Calcola poi un checksum pari ai primi ENT/32 bit di SHA-256(entropia), concatena l'entropia seguita dal checksum, suddivide il risultato in gruppi da 11 bit, e mappa ogni indice 0–2047 alla wordlist inglese canonica di 2048 parole inclusa nello strumento.

La wordlist è incorporata localmente (circa 13 KB), quindi non viene mai effettuata alcuna richiesta di rete e lo strumento funziona completamente offline. La modalità di validazione prende una frase incollata, cerca ogni parola, segnala quelle non presenti nell'elenco, riassembla la stringa di bit entropia-più-checksum, ricalcola SHA-256, e conferma che i bit di checksum finali corrispondano — ecco perché una singola parola digitata male quasi sempre fallisce la validazione, e perché non puoi semplicemente inventare una frase.

Entrambe le modalità possono derivare il master seed a 512 bit usato per avviare l'albero delle chiavi di un wallet: seed = PBKDF2-HMAC-SHA512 sulla mnemonica normalizzata NFKD con il salt "mnemonic" più una passphrase opzionale, eseguito per 2048 iterazioni, producendo 64 byte mostrati come 128 caratteri esadecimali. La passphrase opzionale (la "25ª parola" di BIP-39) cambia completamente il seed, dando wallet con negabilità plausibile. Tutto viene eseguito nel tuo browser — non inserire una frase seed che controlla fondi reali in alcun sito web di cui non ti fidi completamente.

Domande frequenti

Come funziona il checksum?
BIP-39 aggiunge un checksum di ENT/32 bit, preso dalla parte iniziale di SHA-256(entropia), all'entropia prima di suddividerla in indici di parola da 11 bit. Una frase di 12 parole ha 128 bit di entropia più un checksum a 4 bit. La validazione ricalcola quel checksum, quindi una parola digitata male o riordinata quasi sempre fallisce.
Cosa fa la passphrase opzionale?
La passphrase è la "25ª parola" di BIP-39. Viene incorporata nel salt PBKDF2 ("mnemonic" + passphrase) quando si deriva il seed, quindi qualsiasi passphrase — inclusa una vuota — produce un seed completamente diverso e valido dalla stessa lista di parole. Questo abilita wallet nascosti o con negabilità plausibile.
La frase seed viene inviata da qualche parte?
No. La lista di 2048 parole è inclusa nella pagina e tutta l'entropia, il checksum e la derivazione del seed PBKDF2-SHA512 avvengono localmente nel tuo browser senza chiamate di rete. Tuttavia, non incollare mai una frase che protegge fondi reali in un sito web di cui non ti fidi completamente.
Perché sono consentiti solo certi numeri di parole?
BIP-39 definisce mnemoniche valide a 12, 15, 18, 21 o 24 parole, corrispondenti a 128, 160, 192, 224 o 256 bit di entropia — ciascuno multiplo di 32 così che il checksum si divida in modo esatto. Altre lunghezze non possono portare un checksum valido e vengono rifiutate dal validatore.

Altri strumenti