Bitcoin VerityOtevřít srovnávač

Úroveň 6 · Používání a bezpečnost

Seed, HD peněženka a obnovovací slova

Jak jedna náhodná hodnota vytváří strom klíčů, co přesně dělá BIP 39 a proč nemusí stačit znát jen seznam slov.

Článek
55
Doba čtení
13 minut
Zkontrolováno
8. září 2026

Podstata ve zkratce

HD peněženka odvozuje mnoho klíčů z jednoho kořene. BIP 39 zapisuje počítačem vytvořenou entropii jako 12 až 24 slov a z nich s volitelnou passphrase vytváří binární seed. Obnova může vyžadovat i správný standard, cestu odvození a typ skriptu; slova se nesmějí překládat ani zadávat do náhodných nástrojů.

01

Deterministický strom místo nesouvisejících klíčů

Starší peněženky mohly vytvářet mnoho nezávislých náhodných klíčů, takže záloha musela zachytit i nové klíče. BIP 32 popisuje hierarchickou deterministickou peněženku: z jednoho kořenového seedu odvodí strom rodičovských a dětských klíčů. Stejný kořen a stejná pravidla odvození vytvoří stejné klíče.

Rozšířený veřejný klíč může watch-only peněžence umožnit odvozovat přijímací adresy bez možnosti podepisovat. Jeho zveřejnění však může odhalit historii a zůstatky celé větve, takže nejde o běžnou veřejnou adresu k bezstarostnému sdílení.

02

Co dělá BIP 39

BIP 39 zakóduje 128 až 256 bitů počítačem vytvořené entropie s krátkým kontrolním součtem do 12, 15, 18, 21 nebo 24 slov. Slova nejsou náhodná věta vymyšlená člověkem. Pořadí, přesný pravopis a použitý seznam slov jsou součástí dat.

Z mnemonické věty a volitelné passphrase vzniká definovanou funkcí 512bitový seed, který může používat BIP 32. BIP 39 je aplikační standard, ne pravidlo bitcoinového konsenzu, a nepoužívá jej každá peněženka. Počet slov proto sám nedokazuje kompatibilitu ani kvalitu implementace.

  • slova představují počítačem vytvořenou náhodnost a kontrolní součet
  • stejná slova s jinou passphrase vytvoří jiný seed
  • seed je kořen; jednotlivé adresy vznikají dalším odvozováním
03

Proč mohou správná slova ukázat prázdnou peněženku

Peněženky používají cesty odvození a různé typy výstupů, například starší adresy, nativní SegWit nebo Taproot. Pokud obnovovací software hledá v jiné větvi či interpretuje seed jinak, může ukázat nulový zůstatek, i když se klíče neztratily. Důležitý může být také účet, síť a descriptor.

K záloze proto patří název či standard peněženky, typ adresy, případná passphrase a přiměřené technické údaje — ne však uložené tak, aby každý nálezce okamžitě získal vše. Obnova se má řídit dokumentací kompatibilního softwaru.

04

Seed znamená možnost utrácet

Kdo získá seed a potřebnou passphrase, může na vlastním zařízení odvodit klíče a podepsat převod. Nepotřebuje původní hardware ani svolení výrobce. Seed se proto nefotografuje, neposílá ve zprávě a nezadává na web slibující kontrolu či podporu.

Kontrolní součet zachytí část překlepů, ne krádež ani slabou lidskou větu. Seed má vytvořit důvěryhodná peněženka z kvalitní náhodnosti. Vlastnoručně vybraná slova nebo online generátor mohou vytvořit předvídatelný či již prozrazený kořen.

Úroveň 6 · Používání a bezpečnost

Pojmy, které je třeba znát

Seed
Kořenové tajemství, z něhož deterministická peněženka odvozuje klíče.
HD peněženka
Hierarchická deterministická peněženka vytvářející strom klíčů z jednoho kořene.
Cesta odvození
Strukturovaná cesta určující, kterou větev a indexy stromu klíčů peněženka používá.

Častý omyl

Obnovovací slova jsou jen heslo k účtu u výrobce peněženky.

Přesnější vysvětlení

U kompatibilní self-custodial peněženky představují data, z nichž se odvodí podpisové klíče. Výrobce je nemusí znát a nemůže je centrálně resetovat.

Přesnější vysvětlení

Používá každá bitcoinová peněženka BIP 39?

Ne. Existují jiné formáty seedů, descriptorové zálohy i samostatné soubory peněženek. Před obnovou je nutné ověřit původní formát a kompatibilitu; slepé zadávání slov do více aplikací zvyšuje riziko úniku.

55

Co si odnést

  1. 01BIP 32 umožňuje z jednoho kořene deterministicky vytvářet strom klíčů.
  2. 02BIP 39 kóduje počítačovou náhodnost do přesně uspořádaných slov; není to lidská věta.
  3. 03Úspěšná obnova může záviset na passphrase, cestě odvození a typu skriptu.
  4. 04Seed je třeba považovat za plnou možnost utrácet, ne za běžné přihlašovací heslo.

Shrnutí jako pro dítě

Úplně jednoduše

Seed je kořen, z něhož peněženka vytvoří mnoho klíčů a adres. Obnovovací slova zapisují tento kořen v přesném pořadí. Kdo je získá spolu s potřebnou passphrase, může ovládnout tvé bitcoiny.

Zkontrolováno: 8. září 2026

Zdroje a další čtení

Zdroje podporují konkrétní fakta a definice; jejich uvedení neznamená, že redakce přebírá každý názor autora.

01
BIP 32: hierarchické deterministické peněženkyBitcoin Improvement Proposals
bips.dev
02
BIP 39: mnemonický kódBitcoin Improvement Proposals
bips.dev
03
Bitcoin Developer Guide: deterministická tvorba klíčůBitcoin Developer Guide
developer.bitcoin.org

Vzdělávací obsah, nikoli investiční doporučení.