Passphrase benutzen oder lieber nicht?

Du gehst doch von einen gewürfelten Seed mit hoher Entropie aus - da ist praktisch auszuschließen, dass dein Seed in der Seedmenge der CC Seeds liegt.

Das hat doch mowtan auch ganz schön vorgerechnet.

Es werden 10 völlig voneinander unabhängige Seeds erstellt!

Was meiner Meinung nach oft überschätzt wird ist die Sicherheit, die eine Passphrase liefert.

Wenn der Mnemonic korrumpiert ist, dann hängt die Sicherheit allein an der Passphrase.

Daraus leitet sich die Frage ab, wovor die Passphrase eigentlich schützen soll. Also welche Szenarien deckt eine Passphrase ab, die ein geheimer Mnemonic nicht abdeckt? Duress fällt mir da ein, aber viel mehr auch nicht.

Wie wäre das eigentlich, wenn ich z.B. einen 12-Wort-Seed erzeuge und den als Passphrase benutze? Das müsste doch eigentlich krasse zusätzliche Sicherheit erzeugen oder nicht?

Habe ich mir auch schon gedacht aber :

Das ganze muss ja auch praktikabel sein. Wenn ich mir vorstelle so langen Text in einer BitBox eingeben zu müssen vergeht mir alles. Von daher würde es evtl auch reichen nur die Anfangs oder Endbuchstaben zu nehmen. Zumal man so eine Passphrase auch noch gut als Seedphrase tarnen kann.

HODLer hat dir das im Wesentlichen zwar schon gesagt, aber nochmal zur Veranschaulichung:

Du willst dich hier gegen einen Fall schützen, der um Welten unwahrscheinlicher ist, als dass ich auf den ersten Versuch einfach mal direkt deinen private key errate.

Oder anders gesagt: Wenn du glaubst, dass dieser Fall „zwar unwahrscheinlich ist, aber ja doch eintreten könnte“, dann ist das Bitcoinnetzwerk an sich schon komplett ungeeignet dafür, deine Werte aufzubewahren.

Interessanter Gedanke.. die Buchstaben wären somit schonmal zufällig gewählt, allerdings wären es einfach nur 12 aneinander gereihte Buchstaben = keine gute Passphrase. Es fehlen die Zahlen und Sonderzeichen.

Oder was meinen hier die Experten?

Ich finde, das ist ein unnötig komplizierter Prozess dafür, dass das Ergebnis wesentlich weniger Entropie hat als einfach 12 zufällige Buchstaben. (Und das hat es, denn die Buchstabenverteilung der BIP-39-Wörter ist nicht für sowas gemacht.)

Finde die passphrase super, wenn man nur 1 seed und trotzdem mehrere getrennte wallets haben möchte. Wie sicher sind denn so Schlagwörter die leicht zu merken sind (z.b. Bankauszug). Und wie sollte ein passhrase aussehen die auch einen Profi Stand hält?

Vielleicht helfen Dir folgende Links beim Bewerten. Einfach mal etwas rumspielen.

Ich glaube über die Sicherheit steht auch was in diesem Beitrag: