Inleiding
Veel beginners denken dat hun seed phrase hun crypto «bevat», of dat ze levenslang één adres toegewezen krijgen. De realiteit is eleganter: een moderne wallet is «hiërarchisch deterministisch» (HD). Vanuit één enkele herstelzin leidt hij wiskundig een hele boom van adressen af — in de praktijk een oneindig aantal. Dit mechanisme begrijpen maakt je veel geruster over de back-up en de veiligheid van je wallet.
De seed «bewaart» niets: hij genereert
Eerste idee om te corrigeren: je seed phrase is geen kluis die je bitcoins bevat. Het is een zaad (seed) — een vertrekpunt. Vanuit die 12 of 24 woorden berekent je wallet een hoofdgetal, en leidt daaruit al je private sleutels, je publieke sleutels en je adressen af. Je crypto zelf blijft op de blockchain; de seed dient enkel om de sleutels te herberekenen die bewijzen dat ze van jou zijn.
Enorm praktisch gevolg: als je telefoon in het water valt, herinstalleer je de wallet, voer je je seed in, en regenereert hij exact dezelfde sleutels en adressen. Niets werd in het toestel bewaard — alles wordt herbouwd vanuit het zaad.
Het zaad en de boom
Een appelpit bevat de appels niet: hij bevat de instructie om een precieze boom te laten groeien die die appels zal voortbrengen. Je seed phrase is het zaad; de boom van sleutels en adressen groeit er altijd identiek uit.
BIP-39: de 12 of 24 woorden
De woorden van je seed zijn niet willekeurig uit het woordenboek gekozen: ze komen uit een gestandaardiseerde lijst van 2 048 woorden, vastgelegd door de standaard BIP-39. Elk woord codeert 11 bits informatie. 12 woorden = 128 bits entropie + een controlegetal; 24 woorden = 256 bits. Daarom wordt een verkeerd overgeschreven woord vaak gedetecteerd: het controlegetal klopt niet meer.
Die standaardisatie maakt je seed draagbaar: je kunt een wallet die op een telefoon is gemaakt herstellen in MetaMask, Ledger of een andere BIP-39-compatibele wallet, omdat ze allemaal dezelfde taal van 2 048 woorden spreken.
- 2 048 mogelijke woorden, openbare en gestandaardiseerde lijst (BIP-39).
- 12 woorden ≈ 128 bits, 24 woorden ≈ 256 bits entropie.
- Een ingebouwd controlegetal detecteert de meeste overschrijffouten.
BIP-32: de afleidingsboom
Vanuit de seed beschrijft de standaard BIP-32 hoe je een hoofdsleutel maakt, en daarna «kind»-sleutels afleidt, dan «kleinkinderen», enz. — een hiërarchische boom. Elke tak wordt verkregen door een eenrichtingsberekening: je kunt afdalen van de hoofdsleutel naar de kinderen, maar nooit van een kindsleutel terug naar de hoofdsleutel. Daardoor kun je bijvoorbeeld een uitgebreide publieke sleutel aan een boekhouder geven zodat hij je transacties ziet, zonder ooit te kunnen uitgeven.
«Deterministisch» betekent dat dezelfde seed altijd exact dezelfde boom voortbrengt. «Hiërarchisch» betekent dat die boom in niveaus is georganiseerd. Vandaar de naam: HD-wallet (Hierarchical Deterministic).
Een sleutelbos die zichzelf herschept
Stel je een sleutelbos voor, geordend per verdieping en per deur. Je bewaart niet de hele sleutelbos: je bewaart enkel het «recept» (de seed) waarmee je exact dezelfde sleutelbos opnieuw kunt maken, in dezelfde volgorde, identiek.
BIP-44: accounts, munten en afleidingspaden
De standaard BIP-44 organiseert die boom volgens een leesbaar pad, van het type m/44'/0'/0'/0/0. Elk niveau heeft een betekenis: de munt (Bitcoin, Ethereum…), het accountnummer, of het om een ontvangstadres of wisselgeld gaat, en dan de index van het adres. Daardoor kan eenzelfde wallet Bitcoin ÉN Ethereum beheren vanuit één seed: het zijn gewoon twee verschillende takken van dezelfde boom.
Daarom stelt je wallet je ook telkens een nieuw ontvangstadres voor zonder ooit «zonder» adressen te vallen: hij gaat gewoon een stap verder op de index. Al die adressen behoren tot dezelfde wallet en worden hersteld vanuit dezelfde seed.
- Een afleidingspad (bv. m/44'/0'/0'/0/0) lokaliseert een adres in de boom.
- Eén enkele seed beheert meerdere munten en meerdere accounts.
- Van ontvangstadres veranderen verbetert je privacy, zonder iets te versnipperen.
Ik moet elk adres dat mijn wallet genereert back-uppen.
In werkelijkheid : Nee. Alle adressen stammen af van dezelfde seed. Je seed phrase correct back-uppen (en, indien van toepassing, je passphrase) volstaat om alles te herstellen: munten, accounts en adressen.
Waarom dit je manier van beveiligen verandert
Eenmaal dit model begrepen, wordt de veiligheidsregel glashelder: de seed beschermen betekent de hele boom beschermen. Wie je seed bemachtigt, kan al je sleutels regenereren en al je adressen leegmaken — op alle munten. Omgekeerd is je toestel verliezen geen ramp zolang de seed veilig is.
Op Deblock wordt deze complexiteit voor jou beheerd aan de kant van de geïntegreerde wallet: je geniet van het HD-model zonder de afleidingspaden te moeten hanteren. Maar begrijpen wat er onder de motorkap gebeurt helpt je de juiste back-upkeuzes te maken en nooit te panikeren.
Het enige dat je moet back-uppen
Je seed phrase (en, als je er een gebruikt, je passphrase) volstaat om je hele HD-wallet te herbouwen. Noteer hem offline, in dubbel exemplaar, op twee verschillende plaatsen. Fotografeer hem nooit, typ hem nooit op een site.
Wat te onthouden
- 01De seed bewaart je crypto niet: hij genereert wiskundig al je sleutels.
- 02BIP-39 = de lijst van 2 048 woorden; BIP-32 = de afleidingsboom; BIP-44 = de organisatie in accounts/munten.
- 03Eén enkele seed beheert meerdere munten, accounts en een oneindig aantal adressen.
- 04De seed beschermen = de hele boom beschermen; het toestel verliezen is geen ramp als de seed geback-upt is.
- 05Back-up offline, in dubbel, nooit als foto noch ingetypt op een site.
Klaar om te oefenen?
Open je Deblock-account in minuten en pas toe wat je net hebt geleerd.
