Генератор мнемоники BIP39

Создавайте защищённые мнемонические фразы BIP39 (12–24 слова) с необязательной парольной фразой и выводите 512-битный seed.

Создавайте защищённые мнемонические фразы BIP39 (12–24 слова) с необязательной парольной фразой и выводите 512-битный seed. Создавайте защищённые мнемонические фразы BIP39 (12–24 слова) с необязательной парольной фразой и выводите 512-битный seed.

Мнемоническая фраза
BIP32 seed (512 бит, hex)
Использованная энтропия (hex)

Справка

Что такое BIP39

BIP39 (Bitcoin Improvement Proposal 39) определяет, как кошелёк может представить свою энтропию в виде читаемой человеком мнемонической фразы. Вместо того чтобы записывать длинный шестнадцатеричный seed, пользователь записывает от 12 до 24 слов из фиксированного списка из 2048 слов (сейчас английский, доступны и локализованные списки). Слова — это не случайный текст: последнее слово содержит контрольную сумму, полученную из SHA-256 от энтропии, поэтому опечатку во фразе можно обнаружить сразу.

Как фраза преобразуется в seed

Генерация начинается со случайной энтропии от 128 до 256 бит. Энтропия хешируется алгоритмом SHA-256, и первые entropy bits / 32 бит хеша добавляются как контрольная сумма, делая общую длину в битах кратной 11. Каждая группа из 11 бит указывает на одно слово в списке из 2048 слов (2^11 = 2048). Чтобы получить 512-битный seed, фраза нормализуется через NFKD и подаётся в PBKDF2-HMAC-SHA512 с солью mnemonic + необязательная парольная фраза, 2048 итераций. Та же парольная фраза должна быть указана для восстановления кошелька; другая парольная фраза даёт совершенно другой seed.

Использование генератора

Выберите нужное количество слов (12, 15, 18, 21 или 24). Генератор берёт свежую энтропию из криптографически безопасного источника случайных чисел браузера, поэтому каждый клик даёт новую, непредсказуемую фразу. Если вы добавите парольную фразу, вывод seed изменится соответствующим образом — запомните её точно, так как она является важной частью секрета кошелька. Seed выводится как 128 шестнадцатеричных символов (512 бит); это прямой ввод для иерархического детерминированного кошелька BIP32.

Рекомендации по безопасности

Мнемоническая фраза — это и есть кошелёк: любой, кто ею владеет, контролирует средства, независимо от того, где она была сгенерирована. Храните её офлайн, никогда не вставляйте в чат или электронную почту и лучше запишите на бумаге, чем делайте скриншоты или заметки в облаке. Контрольная сумма из 2048 слов защищает от опечаток, но не от кражи. Сильная энтропия (24 слова = 256 бит) не оставляет практического запаса для перебора, поэтому единственный реальный риск — как вы храните и передаёте фразу. Этот генератор работает полностью в вашем браузере: фраза и seed никогда не покидают страницу. Очистите вывод и перезагрузите страницу после использования, если работаете на общем устройстве.

Создано с использованием библиотеки bip39 под лицензией ISC (зависимости: MIT @noble/hashes), включённой в public/assets. Генерация полностью офлайн.

Часто задаваемые вопросы

Действительно ли нужна контрольная сумма?
Да. Без неё одна опечатка может незаметно создать другой кошелёк. В BIP39 одна неверная буква в последнем слове перехватывается контрольной суммой SHA-256 до того, как вы начнёте пользоваться фразой.
Зачем нужна парольная фраза поверх слов?
Парольная фраза выступает дополнительным фактором, смешиваемым в соль PBKDF2. Даже если кто-то узнает ваши 12 слов, для вывода seed ему всё равно нужна парольная фраза. Но её потеря означает, что кошелёк невозможно восстановить.
Сколько слов выбрать?
12 слов (128 бит) — отраслевой стандарт и безопасный вариант для повседневных кошельков. Выберите 24 слова (256 бит) для большего запаса против будущих угроз или для крупных сумм. 15/18/21 используются для особых требований экосистемы.
Может ли одна фраза дать несколько кошельков?
Нет, одна фраза всегда даёт один и тот же seed (при совпадении парольной фразы). Кошельки, кажущиеся разными, обычно используют разные пути вывода или монеты по BIP32/BIP44, а не разные seed.
Безопасно ли использовать онлайн-генератор?
Эта страница работает полностью в вашем браузере — никакая фраза или seed не передаются. Тем не менее скомпрометированное устройство или вредоносное расширение браузера может прочитать всё на экране. Для серьёзных сумм генерируйте на изолированной машине или аппаратном кошельке.
Для чего используется seed?
512-битный seed — это корень иерархического детерминированного кошелька BIP32. Из него кошельки выводят бесконечное дерево пар ключей «приватный/публичный» — обычно по одной на адрес или аккаунт — с помощью вывода по пути, например BIP44.