UTILS.
100% no navegador
🌱

Gerador e Validador de Frase Semente Mnemônica BIP-39

Gere uma frase mnemônica BIP-39 válida (12–24 palavras) com checksum correto, ou valide uma frase e derive sua semente de 512 bits. Lista de palavras offline, sem rede.

Tudo roda offline no seu navegador — nunca insira uma frase de fundos reais em um site não confiável.

— a saída aparece aqui —
— a saída aparece aqui —

Sobre esta ferramenta

O Gerador e Validador de Frase Semente Mnemônica BIP-39 cria e confere as frases de recuperação legíveis usadas por carteiras de criptomoedas, seguindo o padrão BIP-39 exatamente e inteiramente offline. O modo de geração retira ENT bits de entropia do crypto.getRandomValues, onde ENT é 128, 160, 192, 224 ou 256 bits para 12, 15, 18, 21 ou 24 palavras. Depois ele calcula um checksum igual aos primeiros ENT/32 bits de SHA-256(entropia), concatena a entropia seguida do checksum, divide o resultado em grupos de 11 bits, e mapeia cada índice de 0 a 2047 para a lista canônica de 2048 palavras em inglês incluída na ferramenta.

A lista de palavras é embutida localmente (cerca de 13 KB), então nenhuma requisição de rede é feita e a ferramenta funciona totalmente offline. O modo de validação recebe uma frase colada, procura cada palavra, sinaliza qualquer uma que não esteja na lista, remonta a string de bits de entropia-mais-checksum, recalcula o SHA-256, e confirma que os bits finais do checksum correspondem — é por isso que uma única palavra digitada errada quase sempre falha na validação, e por que você não pode simplesmente inventar uma frase.

Ambos os modos podem derivar a semente mestra de 512 bits usada para inicializar a árvore de chaves de uma carteira: semente = PBKDF2-HMAC-SHA512 sobre a mnemônica normalizada em NFKD com o sal "mnemonic" mais uma frase-senha opcional, executado por 2048 iterações, produzindo 64 bytes exibidos como 128 caracteres hex. A frase-senha opcional (a "25ª palavra" do BIP-39) muda a semente completamente, dando carteiras com negação plausível. Tudo roda no seu navegador — não insira uma frase semente que controle fundos reais em nenhum site em que você não confie totalmente.

Perguntas frequentes

Como o checksum funciona?
O BIP-39 anexa um checksum de ENT/32 bits, retirado do início de SHA-256(entropia), à entropia antes de dividir em índices de palavras de 11 bits. Uma frase de 12 palavras tem 128 bits de entropia mais um checksum de 4 bits. A validação recalcula esse checksum, então uma palavra digitada errada ou reordenada quase sempre falha.
O que a frase-senha opcional faz?
A frase-senha é a "25ª palavra" do BIP-39. Ela é incorporada ao sal do PBKDF2 ("mnemonic" + frase-senha) ao derivar a semente, então qualquer frase-senha — inclusive uma vazia — produz uma semente válida completamente diferente a partir da mesma lista de palavras. Isso permite carteiras ocultas ou com negação plausível.
A frase semente é enviada a algum lugar?
Não. A lista de 2048 palavras está embutida na página e toda a entropia, checksum e derivação de semente PBKDF2-SHA512 acontecem localmente no seu navegador sem chamadas de rede. Ainda assim, nunca cole uma frase que proteja fundos reais em um site em que você não confie totalmente.
Por que apenas certas contagens de palavras são permitidas?
O BIP-39 define mnemônicas válidas em 12, 15, 18, 21 ou 24 palavras, correspondendo a 128, 160, 192, 224 ou 256 bits de entropia — cada um múltiplo de 32 para que o checksum divida igualmente. Outros comprimentos não podem carregar um checksum válido e são rejeitados pelo validador.

Mais ferramentas