W tym poradniku

Portfele i dostęp

Hasła portfela i passphrase w spadku

PIN-y, hasła urządzeń, szyfrowanie portfela i opcjonalna passphrase, co chroni każdy element i co to oznacza po śmierci.

Portfel może być chroniony przez kilka oddzielnych tajemnic. Po śmierci każda z nich liczy się inaczej, a różnice łatwo niedocenić. Ta strona wyjaśnia, co chroni każdy element i co oznacza, gdy któregoś brakuje.

Elementy dostępu

  • PIN lub hasło urządzenia: odblokowuje urządzenie. To nie jest kopia zapasowa. Bez urządzenia PIN nic nie znaczy; bez PIN-u urządzenie zwykle jest bezużyteczne.
  • Hasło pliku portfela: szyfruje plik portfela programowego (np. wallet.dat lub keystore). Bez niego sam plik nie jest użyteczny.
  • Passphrase (opcjonalne „25. słowo”): passphrase BIP-39 dodana ponad frazą odzyskiwania. Jeśli została ustawiona, sama fraza otwiera tylko portfel domyślny, portfele z passphrase wymagają frazy i passphrase.

Passphrase, dokładnie

Poprawna fraza odzyskiwania bez passphrase może otworzyć portfel wyglądający na pusty. To jedna z najczęstszych ślepych uliczek w spadkach: spadkobiercy wprowadzają idealną frazę, widzą portfel bez salda i stwierdzają „nic tam nie ma”, podczas gdy prawdziwy portfel jest osiągalny tylko z passphrase. Może się zdarzyć też odwrotnie: portfel z saldem, które nie należy do zmarłego. W obu przypadkach widoczny wynik nic nie mówi o własności.

Passphrase jest często (celowo) przechowywana oddzielnie od frazy; szukajcie jej tam, gdzie są inne tajemnice, ale nigdy nie zakładajcie, że istnieje. Bez żadnej wskazówki odzyskanie jest praktycznie niemożliwe; z częściową wskazówką staje się kwestią wykonalności, ocenianą indywidualnie, nigdy gwarantowaną.

Hasła to nie kopie zapasowe

Hasło lub PIN chroni dostęp; niczego nie odzyskuje. Utrata frazy odzyskiwania nie zostaje naprawiona przez znajomość hasła, a utrata hasła nie zostaje naprawiona przez posiadanie pliku. Każdy element to osobny wymóg i każdy ma swój własny sposób awarii w spadku.

Planowanie z wyprzedzeniem

Jeśli jesteście właścicielami przygotowującymi własny spadek: zapiszcie w inwentarzu bez tajemnic tylko że możliwie używana jest passphrase i gdzie upoważniona osoba może znaleźć o niej informacje, nigdy samej passphrase. Ustalcie, kto może jej używać i kiedy, i zaangażujcie w te ustalenia waszego doradcę prawnego.

Co z tym zrobić

  • Dostęp składa się z oddzielnych elementów: hasła urządzenia lub PIN-u, hasła pliku portfela oraz opcjonalnej passphrase ponad frazą odzyskiwania.
  • Gdy spadek jest gotowy: każdy element jest potrzebny na swoim miejscu, passphrase dodaje się do frazy odzyskiwania, hasło pliku otwiera plik. Żaden element nie jest kopią zapasową innego.
  • Klasyczny błąd: uznanie, że hasło jest kopią zapasową (nie jest), albo wpisanie idealnej frazy odzyskiwania bez passphrase i zobaczenie pustego portfela.
  • Jeśli któregoś elementu brakuje: przeczytajcie, co jest realistycznie możliwe, w odzyskiwanie portfeli.
  • Dopóki uprawnienia nie zostaną potwierdzone, przechowujcie każdy element na miejscu i nie próbujcie kombinacji.

Po śmierci

  • Zachowajcie każdy element na miejscu, nie próbujcie kombinacji.
  • Udokumentuj, co istnieje, bez zapisywania samych tajemnic.
  • Jeśli materiał dostępu jest niekompletny, odzyskiwanie jest realistycznie ograniczone: niektóre luki są matematycznie zamknięte, inne nie. Ocena specjalisty może być istotna tylko dla określonych typów problemów, nigdy jako pierwszy krok.

Dla strony uwierzytelniania (kodów, kodów zapasowych i kluczy bezpieczeństwa) zobaczcie 2FA i dostęp po śmierci.

Źródła i przydatne linki

  1. BIP-39, Mnemonic code for generating deterministic keysSprawdzono 2026-08-07
  2. SLIP-39, Shamir's Secret-Sharing for Mnemonic CodesSprawdzono 2026-08-07