Hva er Seed phrase?

En seed phrase, på norsk ofte kalt gjenopprettingsfrase eller mnemonisk frase, er en liste med 12, 18 eller 24 tilfeldige ord som genereres av en kryptolommebok når du oppretter den. Denne frasen fungerer som en menneskelig lesbar versjon av den private nøkkelen som styrer alle kryptovalutaene i lommeboken. Uten seed phrasen har du ingen måte å gjenopprette tilgangen til midlene dine hvis du mister enheten eller lommebokprogrammet krasjer.

Seed phrasen er basert på en åpen standard kalt BIP39 (Bitcoin Improvement Proposal 39). Denne standarden sikrer at enhver lommebok som følger BIP39 kan gjenopprette samme sett med nøkler fra samme frase, uavhengig av hvilken programvare eller produsent som brukes. For investorer som kjøper og oppbevarer kryptovaluta som bitcoin, ether eller andre digitale eiendeler, er seed phrasen selve nøkkelen til formuen.

I motsetning til et vanlig passord kan en seed phrase ikke endres. Hvis du oppretter en ny lommebok, får du en ny frase. Derfor er det avgjørende å oppbevare phrasen på en sikker måte fra første stund. Mange nybegynnere undervurderer hvor viktig denne frasen er, og det fører dessverre til at store summer går tapt hvert år.

Forstå Seed phrase

For å forstå seed phrasen må vi først forstå hvordan kryptolommebøker fungerer. En kryptolommebok inneholder ikke selve myntene – den inneholder private nøkler som gir deg rett til å flytte midlene på blokkjeden. Disse private nøklene er lange, tilfeldige tall som er vanskelige å huske og skrive ned. Seed phrasen er en måte å representere disse nøklene på en måte som er lettere for mennesker å håndtere.

Hvert ord i frasen er hentet fra en standardisert ordliste på 2048 ord. Sammenhengen mellom ordene og den underliggende matematikken gjør at frasen fungerer som en deterministisk generator av alle private nøkler i lommeboken. Det betyr at én enkelt frase kan generere et ubegrenset antall adresser og nøkler, noe som gjør det mulig å ha én lommebok for flere kryptovalutaer.

For investorer er det viktig å skille mellom seed phrase og private nøkler. Seed phrasen er «master-nøkkelen» – den som kan gjenskape alle andre nøkler. Private nøkler er derimot spesifikke for hver enkelt adresse. Hvis du mister private nøkler til én adresse, men har seed phrasen, kan du fortsatt få tilgang til alle midlene ved å gjenopprette lommeboken. Mister du seed phrasen, er derimot alt tapt.

Hvordan fungerer Seed phrase?

Når du oppretter en ny kryptolommebok, genererer programvaren en tilfeldig seed phrase. Denne frasen blir så brukt som utgangspunkt for å beregne en master-privat nøkkel. Deretter brukes en hierarkisk deterministisk (HD) struktur til å utlede et helt tre av undernøkler og adresser. Hver gang du mottar kryptovaluta, får du en ny adresse, men alle adressene er knyttet til den samme seed phrasen.

For å gjenopprette en lommebok trenger du bare seed phrasen og eventuelt et valgfritt passord (ofte kalt «passphrase» eller «25. ord»). Du skriver inn ordene i riktig rekkefølge i en ny lommebokprogramvare, og den vil automatisk generere de samme nøklene og adressene som før. Dette fungerer på tvers av ulike lommebokleverandører, så lenge de følger BIP39-standarden.

Sikkerheten ligger i at frasen er lang nok til å være praktisk umulig å gjette. Med 12 ord er det 2048^12 mulige kombinasjoner – et astronomisk tall. I tillegg inneholder frasen en innebygd sjekksum (checksum) som gjør at du ikke kan taste inn tilfeldige ord og forvente at det blir en gyldig frase. Hvis du skriver feil ord eller feil rekkefølge, vil lommeboken gi beskjed om at frasen er ugyldig.

Historisk bakgrunn

Seed phrasen ble introdusert i 2013 gjennom BIP39, foreslått av Marek Palatinus, Pavol Rusnák, Aaron Voisine og Sean Bowe. Før dette måtte brukere manuelt sikkerhetskopiere private nøkler for hver enkelt adresse – en tungvint og risikabel prosess. BIP39 gjorde det mulig å gjenopprette hele lommeboken med én enkelt frase, noe som revolusjonerte brukervennligheten for kryptovaluta.

Standarden ble raskt tatt i bruk av de fleste store lommebokleverandører, inkludert Ledger, Trezor, Electrum og mange programvarelommebøker. I dag er BIP39 den dominerende standarden, og nesten alle kryptolommebøker på markedet støtter den. Dette har gjort det enklere for investorer å flytte mellom ulike lommebøker uten å miste tilgang til midlene.

I Norge har interessen for kryptovaluta økt kraftig siden 2017, og med det også behovet for sikker oppbevaring. Norske investorer som kjøper kryptovaluta gjennom børser som Firi eller NBX, blir ofte bedt om å opprette en egen lommebok og notere seed phrasen. Likevel viser undersøkelser at mange ikke tar vare på phrasen på en forsvarlig måte, noe som fører til tap av verdier.

Praktisk eksempel

La oss si at Kari kjøper bitcoin for 100 000 norske kroner på en kryptobørs. Hun oppretter deretter en programvarelommebok på mobilen for å ta ut bitcoinsene. Under opprettelsen får hun vist en seed phrase på 24 ord: «sol eple båt fjell stjerne lampe glass ring rose himmel dråpe tre ...». Hun blir bedt om å skrive ned ordene i riktig rekkefølge.

Kari skriver frasen på et papir og legger det i en konvolutt i skrivebordsskuffen. To år senere har bitcoinsene steget i verdi til 450 000 kroner. Dessverre blir mobilen hennes stjålet. Uten seed phrasen ville hun ha mistet alle pengene. Men fordi hun har papiret, kan hun laste ned samme lommebokprogram på en ny telefon, taste inn de 24 ordene, og få tilbake tilgang til alle bitcoinsene.

Hvis Kari derimot hadde tatt et skjermbilde av frasen og lagret det i iCloud, ville en hacker som brøt seg inn på Apple-kontoen hennes kunne stjele hele formuen. Derfor er det beste rådet å oppbevare seed phrasen helt offline, for eksempel på et stykke papir i en bankboks eller inngravert i en metallplate som tåler brann.

Fordeler og ulemper

Fordelene med seed phrase er mange. Den gir en enkel og standardisert måte å sikkerhetskopiere hele lommeboken på. Du trenger ikke å huske kompliserte nøkler, og du kan gjenopprette lommeboken på hvilken som helst BIP39-kompatibel enhet. Dette gjør det også mulig å ha samme lommebok på flere enheter samtidig (for eksempel en maskinvarelommebok og en mobil lommebok).

Ulempene er knyttet til menneskelig svikt. Hvis du mister frasen eller den blir ødelagt (brann, vann), er midlene tapt for alltid. Det finnes ingen «glemt passord»-knapp i kryptoverdenen. I tillegg er frasen et enkelt angrepsmål: hvis noen får tak i den, har de full kontroll over alle dine kryptovalutaer. Derfor krever seed phrasen disiplin og gode sikkerhetsrutiner.

En annen ulempe er at mange nybegynnere blir forvirret av begreper som «seed phrase», «private key» og «public key». De tror kanskje at frasen er et passord de kan endre, eller at de kan stole på tredjeparter som tilbyr «recovery». I realiteten bør du aldri oppgi seed phrasen til noen, uansett hvor offisielt det høres ut.

Vanlige misforståelser

En av de største misforståelsene er at seed phrasen kan endres eller tilbakestilles. Det stemmer ikke – frasen er matematisk bundet til lommebokens nøkler. Hvis du vil ha en ny frase, må du opprette en helt ny lommebok og overføre midlene dit.

En annen misforståelse er at det er trygt å lagre frasen i en passordbehandler som LastPass eller i skyen. Selv om passordbehandlere er krypterte, har de vært utsatt for datainnbrudd. I tillegg kan en angriper som får tilgang til kontoen din få tak i frasen. Den eneste sikre metoden er fysisk offline lagring.

Mange tror også at frasen må holdes hemmelig kun fordi den gir tilgang til én bestemt kryptovaluta. I realiteten gir den tilgang til alle kryptovalutaer som er lagret i den lommeboken, uavhengig av om det er bitcoin, ether, solana eller andre. Derfor er den ekstra verdifull for angripere.

Oppsummering

Seed phrasen er hjørnesteinen i sikker oppbevaring av kryptovaluta. Den gir deg muligheten til å gjenopprette hele lommeboken din hvis noe skulle skje med enheten din, men den er også den største sikkerhetsrisikoen hvis den kommer på avveie. For investorer som eier kryptovaluta, enten det er for spekulasjon eller langsiktig sparing, er det avgjørende å forstå hvordan seed phrasen fungerer og hvordan den skal oppbevares.

Husk at du aldri skal dele frasen med noen, og at du bør ha minst én fysisk sikkerhetskopi på et sted som er beskyttet mot brann, vann og tyveri. Vurder også å bruke en maskinvarelommebok (hardware wallet) som genererer og lagrer frasen offline, og som krever fysisk bekreftelse for å signere transaksjoner.

Til syvende og sist er seed phrasen et eksempel på at med stor makt følger stort ansvar. Den som forvalter frasen riktig, har full kontroll over sine digitale eiendeler. Den som mister den, har ingenting.