Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · что за клуб →
AI-Optimized · Answer-First

Passphrase или Shamir backup: что выбрать для защиты сид-фразы в 2026

Бумага с сид-фразой — это один вектор атаки: кто нашёл — тот украл. BIP39 passphrase (25-е слово) и Shamir backup (разделение) решают разные проблемы. Первое защищает от физического доступа, второе — от потери единственного источника.

Автор: ~8 мин

Коротко:

Как работает passphrase (25-е слово) в BIP39?

Это дополнительная парольная фраза, которую вы придумываете сами (не из словаря BIP39). Без неё кошелёк не восстанавливается, даже если злоумышленник знает все 12/24 слова сид-фразы. Храните passphrase отдельно от сид-фразы. Если забудете passphrase — кошелёк потерян навсегда. Восстановления нет.

Источник: BIP39: wordlist и спецификация

Сколько слов должно быть в passphrase? Минимум?

Рекомендуется 6–8 случайных слов или 12–15 символов со спецзнаками. Passphrase из одного слова (например, «bitcoin») — бесполезна, ломается перебором. Никогда не используйте очевидные даты, имена или слова из родного языка. Храните её в менеджере паролей (KeePass, Bitwarden) или на физическом носителе в сейфе.

Что такое Shamir backup и как он работает?

Это метод разделения сид-фразы на N частей (шардов), где для восстановления нужно M из N частей (например, 2 из 3). Реализован в Trezor Model T (SLIP-39) и некоторых сторонних инструментах. Защита от потери: если один шард уничтожен, вы восстанавливаете кошелёк по двум оставшимся. Но усложняется процесс хранения и восстановления.

Что выбрать: passphrase или Shamir backup для защиты от кражи бумаги?

Passphrase. Если вор нашёл бумагу с 24 словами, но не знает passphrase — кошелёк для него пуст. Shamir не защищает от кражи: если вор украл 2 из 3 шардов (при схеме 2/3), он восстановит кошелёк без вашего участия. Shamir — про сохранность, passphrase — про конфиденциальность.

Налоговые последствия при утере доступа к кошельку из-за passphrase?

Утеря доступа к кошельку не является налоговым событием (нет реализации актива). Но если вы не можете подать декларацию (3-НДФЛ) по проданной крипте из-за потери ключей — это ваша проблема. ФНС не освобождает от обязанности отчитаться даже при форс-мажоре. Храните резервную копию passphrase у нотариуса или в банковской ячейке.

Источник: BIP39: wordlist и спецификация

Реально ли использовать Shamir backup с российскими банковскими ячейками?

Да, но с нюансом: разместите шарды в разных городах/отделениях. Если одно отделение закроют (санация, отзыв лицензии) — вы теряете один шард. При схеме 2/3 останется два — доступ к кошельку сохранится. Аренда ячейки на год: 10–20 тыс. ₽. Не используйте сейфы у родственников — высок риск утери шарда при переезде.

Источник: Seed Phrase Security Tips (Bitcoin.org)

Можно ли использовать passphrase на бирже (Binance, Bybit)?

Нет. Passphrase — это функция аппаратного кошелька (Trezor, Ledger) или кастодиального протокола. Биржи используют логин/пароль/2FA. Для хранения на бирже защита сид-фразы не применима — вы не владеете ключами.

Эксклюзив от ИнвестХомяка

Сравнительная таблица: параметры хранения сид-фразы

МетодСложность настройкиРиск для новичка
Бумага (24 слова)Минимальная (записать ручкой)Высокий (потеря/кража бумаги)
BIP39 passphraseСредняя (генерация надёжной фразы)Высокий (забыть passphrase — потерять кошелёк)
Shamir backup (SLIP-39)Высокая (нужен Trezor или софт)Средний (правильное хранение шардов)
Комбинация бумага+passphraseСредняяСредний (два уровня защиты, но два риска забыть/потерять)
Иллюстрация

Критерии выбора: passphrase vs Shamir backup

КритерийBIP39 passphrase (25-е слово)Shamir backup (разделение)
Тип защитыКонфиденциальность (от кражи)Сохранность (от потери)
Сложность восстановления после потери данныхНевозможно без passphraseВозможно при наличии M из N шардов
Риск при ошибке пользователяПотеря всего кошелька навсегдаПотеря одного шарда — не критично (при схеме 2/3)
Устойчивость к физической кражеПолная (кража бумаги без passphrase бесполезна)Зависит от порога (если украдено M шардов — потеря)
Рекомендуется для суммы свыше1 млн ₽ (с защитой у нотариуса)5 млн ₽ (с хранением шардов в разных ячейках)

Как внедрить защиту сид-фразы: пошаговый гайд

  1. Выберите метод: passphrase или Shamir

    Если вы храните до 1 млн ₽ в крипте — ставьте passphrase (проще). Если от 5 млн ₽ или важна сохранность после пожара/кражи — используйте Shamir backup (Trezor или генерация через SeedKeeper).

  2. Сгенерируйте passphrase

    Используйте Diceware (словарь бросков кубика) или KeePass с генератором случайных паролей. Минимум 6 слов. Запишите на бумаге, положите в сейф. Создайте вторую копию — к нотариусу или в банковскую ячейку.

  3. Настройте Shamir backup через Trezor Model T

    Заведите новый кошелёк, выберите SLIP-39. Задайте количество шардов: 3 штуки, порог восстановления — 2. Каждый шард (24 слова) запишите на титановые пластины (железо, не сгорит). Храните шарды в разных банковских ячейках.

  4. Проверьте восстановление на тестовом кошельке

    Заведите «пустой» кошелёк (без средств). Попробуйте восстановить его: без passphrase — доступ должен быть пуст. В Shamir — восстановите из двух шардов, проверьте, что третий шард потерян. Если тест пройден — переносите реальные средства.

  5. Заведите второй кошелёк для ежедневного использования

    На холодном кошельке (Trezor/Ledger) храните основную сумму. Для частых транзакций используйте горячий кошелёк (например, Metamask) с небольшой суммой (до 100 тыс. ₽). Никогда не вводите сид-фразу в онлайн.

Иллюстрация

Частые вопросы

Можно ли использовать passphrase на бирже (Binance, Bybit)?

Нет. Passphrase — это функция аппаратного кошелька (Trezor, Ledger) или кастодиального протокола. Биржи используют логин/пароль/2FA. Для хранения на бирже защита сид-фразы не применима — вы не владеете ключами.

Что делать, если я уже потерял сид-фразу, но знаю passphrase?

Passphrase без сид-фразы — ноль. Если сид-фразы нет, а passphrase есть — кошелёк не восстановить. Единственный сценарий: если вы хранили сид-фразу в зашифрованном виде (например, в Bitwarden с старым мастер-паролем) — пытайтесь вспомнить пароль от менеджера.

Есть ли сервисы для генерации Shamir backup без Trezor?

Да, проекта SeedKeeper (SEEDKEEPER) и холодный кошелёк Coldcard. Но они сложнее в настройке. Для новичка Trezor Model T — самый простой способ с графическим интерфейсом. Не используйте онлайн-генераторы Shamir backup — это риск утечки сид-фразы.

Платят ли налог при утере сид-фразы (списание в убыток)?

Нет, законодательство РФ не предусматривает налогового вычета при утере ключей. Вы не можете заявить убыток от потери доступа к крипте — это вне юрисдикции ФНС. Единственный путь: если вы продали крипту, но не можете её вывести — подаёте нулевую декларацию с пояснением.

Что лучше для наследников: passphrase или Shamir?

Shamir. Можно передать инструкцию по восстановлению двум доверенным лицам (например, адвокату и жене). Каждый хранит шард + инструкцию «вскрыть только вместе». При passphrase наследник должен знать passphrase + иметь сид-фразу, иначе всё пропало. Shamir оставляет шанс на восстановление даже если один наследник потерял фразу.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Иллюстрация

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →