Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
Що таке passphrase або 25-те слово і як нею користуватися
Що таке passphrase і навіщо вона потрібна власнику апаратного гаманця? Почнімо з базової схеми: стандартний апаратний гаманець генерує seed-фразу з 12 або 24 слів. Класична схема Ledger і більшості сучасних сетапів використовує 24 слова. Цього достатньо, поки seed нікуди не витекла і поки ніхто фізично не змушує Вас показати все, що у Вас є.
Passphrase, або 25-те слово, — це додатковий рядок поверх seed-фрази. З ним Ви отримуєте окремий гаманець, про який не дізнається навіть той, хто фізично заволодів Вашою seed-фразою: знайшов сталеву пластину з 24 словами або паперовий бекап. Не побачить його й той, хто прийшов до Вас із гайковим ключем, щоб особисто вибити доступ.
Нижче розберемо, як це працює, де реальні мінуси, про які мовчать промо-матеріали, і покажемо схему «10% на вітрину, основне у схованці» з покроковим налаштуванням.
Що таке passphrase і чим вона відрізняється від seed-фрази
Seed-фраза з 24 слів залишається основним бекапом. Пристрій зламався, загубився або його залило водою? Ви берете ці 24 слова й відновлюєте доступ на будь-якому BIP39-сумісному гаманці.
Passphrase працює інакше. Це рядок, який Ви задаєте самі й додаєте до seed-фрази. Гаманець бере 24 слова разом із цим рядком і генерує новий набір приватних ключів та адрес — не той, який дає сама seed-фраза.
На практиці це виглядає так:
Прихованих гаманців може бути скільки завгодно. Обмеження одне: Ви маєте точно пам’ятати, яку passphrase вводите і для якого гаманця.
Це не пароль і не PIN. PIN захищає доступ до самого пристрою: якщо забути PIN, після трьох невдалих спроб Ledger скидається, але seed-фраза дозволяє відновити доступ. Passphrase працює інакше: вона бере участь у самій криптографії гаманця. Якщо Ви її забули, кошти на цьому гаманці втрачені назавжди. Скидання через email або звернення в підтримку не існує.
Це стандарт BIP39, тому механіка працює не тільки на Ledger. Trezor, BitBox, Coldcard і Keystone використовують той самий принцип. Passphrase з Ledger відкриє той самий seed-derived гаманець на Trezor за тієї самої seed-фрази та відповідного derivation path.
Що passphrase дає на практиці
Прихований гаманець, про який ніхто не знає
Головна функція passphrase — створити гаманець, до якого немає доступу навіть у людини з Вашою seed-фразою.
Знайшли Вашу сталеву пластину з 24 словами під час обшуку, переїзду або перетину кордону? Неприємно, але не критично. Якщо основні кошти лежать на passphrase-гаманці, той, у кого є лише 24 слова, побачить тільки вітрину.
Plausible deniability і захист від «$5 wrench attack»
Термін «$5 wrench attack» — атака гайковим ключем за $5 — походить із відомого коміксу xkcd. Щоб забрати Ваші гроші, не потрібно ламати криптографію. Достатньо гайкового ключа за $5 і трохи часу. У реальному житті це викрадення, пограбування житла, шантаж або примус показати всі активи.
Passphrase дає те, що називають plausible deniability — правдоподібним запереченням. Це можливість переконливо стверджувати, що інших коштів немає. Ви вводите PIN від вітрини, відкриваєте гаманець і показуєте баланс. Наприклад, $500 у кількох монетах. Атакувальник не може довести, що існує ще один гаманець. Для пристрою обидва гаманці справжні, вони просто відкриваються різними PIN-кодами.
Захист, якщо seed-фраза вже скомпрометована
Люди фотографують seed «на хвилину», записують її в Google Keep або зберігають у менеджері паролів. Якщо така копія колись потрапить не в ті руки, passphrase стає Вашим останнім рубежем.
Атакувальник відновить Вашу seed-фразу на своєму пристрої й дістанеться лише до вітрини. Прихований гаманець без passphrase не відкриється.
Мінуси та ризики, про які мовчать промо-матеріали
Забули passphrase — кошти втрачені назавжди
Це не той випадок, коли можна відновити пароль через підтримку. І не брутфорс за 24 години. Це повна й остаточна втрата доступу.
Один зайвий символ відкриває інший гаманець
Тут немає повідомлення «wrong password». Ввели «MyCat42» замість «MyCat42!», і пристрій спокійно відкриє інший, порожній гаманець. Він виглядатиме як звичайний гаманець, просто з балансом $0.
Кошти нікуди не зникли, Ви дивитеся на інший набір адрес. Саме це найбільше лякає новачків.
Незручне введення на пристроях без тачскрина
Це радше мінус конкретних пристроїв, ніж самої passphrase, але його варто враховувати. На Nano S Plus і Nano X passphrase вводиться двома кнопками: прокручуванням літер і підтвердженням. Рядок із 20 символів зі змішаним регістром і спецсимволами може зайняти 5–7 хвилин повільних кліків.
Якщо плануєте заходити в прихований гаманець щодня, це швидко почне дратувати. На пристроях із тачскрином, як-от Stax і Flex, простіше: клавіатура розміщена прямо на екрані.
Вітрина має виглядати правдоподібно
Якщо атакувальник розбирається в крипті, він знає про passphrase. Гаманець із $5 в одному USDT не схожий на «все, що у Вас є».
Вітрина має виглядати як реальний гаманець людини, яка тримає крипту: адекватна сума, кілька активів, історія транзакцій. Інакше правдоподібного заперечення не вийде.
Складно передати у спадок
Якщо у Вас є passphrase і Ви раптово помираєте, спадкоємці можуть отримати seed-фразу, відновити вітрину, побачити $500 і вирішити, що це все.
Кошти на прихованому гаманці лежатимуть там вічно. Це потрібно продумати заздалегідь: письмова інструкція, окреме місце зберігання passphrase або довірена людина, яка хоча б знає про її існування.
Як побудувати схему «10% на вітрину, основне у схованці»
В основі схеми одна seed-фраза, але два робочі гаманці на одному пристрої. Вітрина відкривається основним PIN-кодом: там лежать кошти, які Ви готові «віддати» у разі примусу. Основний гаманець відкривається іншим PIN-кодом разом із passphrase: там лежить решта.
Як розрахувати, що покласти на вітрину
Жорсткого правила немає, є лише правдоподібність. Якщо на основному гаманці сумарно $50 000, вітрина на $50 виглядає підозріло. Вітрина на $5000 уже більше схожа на гаманець людини, яка «бавиться криптою».
Орієнтир — 5–15% від основної суми. Але важлива не лише цифра:
Де зберігати passphrase
Passphrase потрібно зберігати окремо від seed-фрази. Записали її на тому самому аркуші — і весь сенс зник: той, хто знайшов аркуш, отримав і seed, і passphrase.
Варіанти:
Для довгої або рідко використовуваної passphrase один паперовий бекап у безпечному місці все одно потрібен. А якщо Ви не впевнені, що зможете зберігати passphrase 5–10 років без втрат, краще не вмикайте її взагалі: втратити частину коштів через витік seed-фрази боляче, але втратити все через забуту passphrase ще гірше. Базові способи зберігання резервної копії ми окремо розібрали у статті «Зберігання seed-фрази: 5 безпечних способів у 2026 році».
Коли passphrase достатньо, а коли краще multisig
Passphrase — це надбудова над single-sig-гаманцем, тобто гаманцем з одним ключем. Для суми до $100 000 і нормальної дисципліни зберігання цього може бути достатньо.
Якщо суми більші або Ви хочете прибрати єдину точку відмови, дивіться в бік multisig: наприклад, схема 2-із-3 на трьох різних пристроях у трьох різних локаціях. Multisig чесніший: там немає «схованки», яку можна забути. Є кілька незалежних ключів, без яких транзакція неможлива.
Як налаштувати passphrase: загальна логіка та приклад на Ledger
Механіка passphrase однакова на всіх BIP39-сумісних пристроях: Ledger, Trezor, BitBox, Coldcard і Keystone. Відрізняються лише назви пунктів меню та спосіб введення. Загальний порядок дій скрізь один: оновити firmware, зробити тестову транзакцію на звичайний гаманець без passphrase, увімкнути passphrase у налаштуваннях безпеки, обрати режим — passphrase, прив’язана до окремого PIN, або тимчасова, — задати й підтвердити passphrase, перевірити, що прихований гаманець дає інші адреси, і лише потім переносити основні кошти. У Trezor це меню Settings → Passphrase, у Coldcard — окремий пункт у меню, у BitBox — опція в застосунку. Нижче розберемо процес на прикладі Ledger, тому що це найпоширеніший пристрій. Звірити кроки можна з офіційною інструкцією Ledger.
Інструкція актуальна на травень 2026 року для Ledger Nano S Plus, Nano X, Stax і Flex. Програма-компаньйон зараз називається Ledger Wallet: восени 2025 року ця назва замінила Ledger Live, а попередній бренд повністю перейшов на нову назву до листопада 2025 року.
На Nano S Plus і Nano X введення виконується двома кнопками, а на Stax і Flex — пальцем по екрану. Логіка однакова, відрізняється лише інтерфейс.
Що підготувати до початку
Тестова транзакція до налаштування
Перед налаштуванням passphrase надішліть невелику суму — $10–20 — на основний гаманець, який працює без passphrase.
Це страховка. Якщо після налаштування щось піде не так, Ви точно знатимете, що seed-фраза та пристрій працюють.
Перехід до меню passphrase
На пристрої перейдіть у Settings → Advanced → Set passphrase. Ledger покаже попередження. Прочитайте його уважно: там є нюанси. Потім пристрій запропонує два режими.
Attach to PIN — прив’язати до PIN. Створює другий PIN-код, який відкриватиме гаманець із passphrase. Перший PIN відкриває вітрину, другий — основний гаманець. Passphrase зберігається на пристрої та прив’язується до другого PIN, поки Ви її не зміните або не скинете пристрій. Це режим для щоденного використання.
Set temporary passphrase — тимчасова passphrase. Passphrase працює до вимкнення пристрою. Щоразу, коли Ви захочете зайти в прихований гаманець, її потрібно вводити знову. Це параноїдальний режим: passphrase не лежить у пам’яті пристрою у «сплячому» стані. Зручно, якщо Ви заходите в гаманець раз на місяць.
Налаштування Attach to PIN
Після цього пристрій працює так: PIN1 відкриває вітрину на 24 словах. PIN2 відкриває основний гаманець на 24 словах разом із passphrase.
Перевірка, що все працює
Якщо тестова транзакція пройшла, налаштування виконано правильно. Далі можна поступово переносити кошти на основний гаманець, залишивши на вітрині 5–15% для правдоподібності.
Типові помилки під час роботи з passphrase
Записати passphrase на тому самому аркуші, що й seed-фразу. Найпоширеніша помилка. Сенс passphrase зникає: той, хто отримав аркуш, отримав і seed, і passphrase.
Взяти словникове слово або одне слово з BIP39-списку. Passphrase з одного-двох коротких слів із відомого списку реально перебрати брутфорсом. Вона має бути достатньо складною: змішаний регістр, цифри, спецсимволи, без очевидного слова.
Не зробити тестову транзакцію після налаштування. Класика: налаштували passphrase, перенесли $20 000, через місяць ввели неточний рядок і побачили порожній гаманець. Тестова транзакція до перенесення основної суми дозволяє знайти помилку раніше.
Покладатися лише на пам’ять там, де це ризиковано. «Я точно не забуду» часто закінчується перебором варіантів через рік. Якщо passphrase довга або Ви входите в гаманець рідко, потрібен щонайменше один паперовий бекап у безпечному місці.
Не сказати спадкоємцям, що passphrase існує. Якщо тільки Ви знаєте про passphrase і це ніде не описано у Вашому плані криптоспадщини, кошти на прихованому гаманці можуть залишитися там назавжди. Спадкоємцям необов’язково знати саму passphrase, але має бути інструкція, де її знайти.
Що в підсумку
Passphrase потрібна не всім, і це нормально. Вона закриває два конкретні сценарії: фізичний примус, коли потрібно показати «все» і при цьому не ризикувати основними коштами, та ситуацію, коли seed-фраза вже витекла, але passphrase залишилася тільки у Вас.
Водночас ціна помилки висока. Забули рядок, переплутали один символ, не залишили інструкцію спадкоємцям — і доступу до коштів більше немає. Жодна підтримка тут не допоможе, тому що в цьому й полягає суть механізму.
Коротко про те, як вирішити, чи підходить Вам цей інструмент. Якщо сума до $100 000 і Ви готові роками зберігати два незалежні бекапи — seed окремо, passphrase окремо, — passphrase виправдана. Якщо є сумніви щодо дисципліни зберігання, почніть із нормально захищеної seed-фрази без passphrase: це безпечніше, ніж увімкнути passphrase і втратити її. Якщо сума велика або потрібно прибрати єдину точку відмови, дивіться в бік multisig.
Додавайте passphrase лише тоді, коли точно розумієте, як зберігатимете її не місяць, а роками. Якщо така впевненість є, схема «10% на вітрину, основне у схованці» дає реальний захист і від обшуку, і від людини з гайковим ключем.
Схожі повідомлення
Що таке Shamir Backup та SLIP39?
Вітаю! У цій статті ми розберемо принцип шифрування Shamir Backup. Дізнаємося, чому це один із найкращих способів захистити ваші криптоінвестиції. Порівняємо стандарт шифрування SLIP39 та BIP39 та відповімо собі на запитання “Як захистити свою крипту від крадіжки та спокійно спати вночі?”. Я спробую вмістити всю корисну та важливу інфу у короткий та простий текст. Ви …
Фізичні атаки на власників криптовалют: як захистити себе від wrench attack
Wrench attack — це фізична атака на власника криптовалюти з метою змусити його передати доступ до гаманця. У крипті прийнято говорити про хакерів, фішинг і вразливості смарт-контрактів. Але є загроза, проти якої стандартний сетап гаманця безсилий: людина з гайковим ключем, яка стоїть біля Ваших дверей. Захист існує, але потребує зовсім іншого підходу. 2025 рік став …
Найкращі приватні месенджери з наскрізним шифруванням. Топ додатків у 2026 році
Найкращі приватні месенджери 2026 року захищають листування наскрізним шифруванням, але далеко не кожен популярний додаток справді приватний. Багато сервісів зберігають повідомлення на сервері у відкритому вигляді: компанія-власник може їх прочитати, передати за ордером або втратити під час витоку. У приватних — ні. Між цими двома категоріями є велика сіра зона, де маркетинг каже «зашифровано», а …
Що таке мнемонічна фраза? Словник BIP39
Що таке мнемонічна фраза? – Запитують у нас наші клієнти. Давайте розбиратись. Мнемонічна фраза – це група слів, яка забезпечує доступ до ваших активів і є резервною копією для вашого крипто-гаманця (її часто також називають Seed-фразою або BIP39). Фраза може містити 12, 18, 24 слова. Найчастіше зустрічаються фрази на 12 та 24 слова Наскільки важливою …