Kho Seed (BIP39)

Chia sẻ:

Tạo và kiểm tra seed phrase BIP39 trực tiếp trên trình duyệt bằng Web Crypto API.

Seed (BIP39) là cụm từ sao lưu để con người có thể đọc được, đại diện cho khóa riêng của ví. Bạn dùng nó để khôi phục ví trên thiết bị mới hoặc sau khi mất/reset máy.
Seed 12 từ đã rất an toàn (khoảng 128-bit entropy, đủ cho hầu hết tấn công thực tế). Seed 24 từ được dùng để tăng biên độ an toàn (khoảng 256-bit entropy) cho lưu trữ dài hạn và tài sản giá trị cao.
Lưu ý quan trọng: Seed phrase này kiểm soát toàn bộ ví của bạn. Không chụp màn hình, không dán vào dịch vụ công khai, và lưu offline ở nơi an toàn.

Cách hoạt động

Entropy được tạo bằng CSPRNG của trình duyệt (Web Crypto API).
Checksum BIP39 được tính từ SHA-256 trước khi đổi sang chỉ số từ 11-bit.
Kiểm tra gồm cả việc tồn tại từ và độ chính xác checksum.

Best Practice bảo mật Seed

  • Viết tay ra giấy (hoặc khắc trên tấm kim loại), tuyệt đối không lưu seed ở dạng số (ảnh, ghi chú, cloud).
  • Tạo 2-3 bản sao và cất ở nhiều nơi an toàn khác nhau (két sắt gia đình, ngân hàng).
  • Nếu cần chia nhỏ, dùng Shamir's Secret Sharing (SSS, ví dụ SLIP-0039): mô hình 2/3 nghĩa là cần bất kỳ 2 mảnh để khôi phục, còn 1 mảnh đơn lẻ thì không đủ thông tin.
  • Cân nhắc thêm BIP39 passphrase để tăng lớp bảo mật.
  • Thử khôi phục ví trên máy dự phòng/offline trước khi lưu trữ tài sản lớn.