Entropy Vault

离线 BIP39 助记词生成器 · 双重熵源 · 零网络依赖

Don't Trust, Verify.

检测中…

安全操作须知

生成助记词

点击上方按钮开始生成助记词

标准冷操作流程

1
获取文件:下载此 HTML 文件,建议检查代码确认无外部请求
2
物理传输:通过 USB 数据线传至离线设备,严禁使用微信/QQ/网盘传输
3
断网准备:拔掉数据线,开启飞行模式,关闭 WiFi 和蓝牙
4
生成助记词:浏览器打开文件,采集物理熵,生成后 纸笔手抄(建议两份异地保存)
5
验证与销毁:刷新重新生成确认结果完全不同,然后关闭页面、删除文件

科普知识库

了解助记词背后的密码学原理,更好地保护你的资产

🔐

什么是 BIP39?

BIP39(Bitcoin Improvement Proposal 39)定义了将随机熵编码为可读助记词的标准。12 个单词 = 128-bit 安全强度,24 个单词 = 256-bit。每个单词来自一个包含 2048 个词的标准化词表,所有主流钱包(Ledger、Trezor、MetaMask)均兼容此标准。

标准协议
🎲

双重熵源混合

本工具同时采集两路随机源:系统 CSPRNG(密码学安全伪随机数生成器)+ 你的物理动作(鼠标/触摸坐标 + 毫秒级时间噪声)。两者经 SHA-256 混合,即使其中一路被攻破,另一路仍能保证安全性。

深度防御
📴

为什么必须离线?

联网环境下,恶意软件、浏览器扩展或中间人攻击可能窃取助记词。物理隔离(Air Gap)是保护高价值密钥最有效的方式。本页面 零外部请求,可在完全断网环境直接打开运行。

物理隔离
🔍

如何验证安全性?

打开浏览器开发者工具(F12)→ Network 标签页,你会看到没有任何网络请求。所有代码(BIP39 算法、词表、UI 逻辑)都在这一个 HTML 文件中,任何懂 JavaScript 的人都可以完整审计。搜索 fetchXMLHttpRequestsrc= 确认无后门。

可审计
⚙️

CSPRNG 是什么?

密码学安全伪随机数生成器(CSPRNG)利用操作系统的熵池产生不可预测的随机数。浏览器通过 Web Crypto API(crypto.getRandomValues)访问,其安全强度经过 NIST 等权威机构的严格密码学验证,与银行级随机数同等安全。

底层原理

冷存储最佳实践

① 专用离线设备生成 ② 纸笔手抄两份 ③ 异地保存防火灾水灾 ④ 验证备份:重新生成确保结果完全不同 ⑤ 生成后退还/销毁设备 ⑥ 永远不要将助记词输入任何联网设备 ⑦ 助记词 = 你的全部资产控制权,不存在"找回密码"。

最佳实践
🧮

熵与安全强度

128-bit 熵意味着 2¹²⁸ ≈ 3.4×10³⁸ 种可能组合。即使全球所有计算机同时运算,从宇宙大爆炸算到今天也无法穷举遍。256-bit 则是 2²⁵⁶,这个数字远超可观测宇宙的原子总数(约 10⁸⁰)。暴力破解在物理上不可能。

数学保证
⚠️

常见安全误区

❌ "截图存相册"——相册被云同步=助记词泄露 ❌ "复制粘贴"——剪贴板可被任意 App 读取 ❌ "发给信任的人"——网络传输=永久不可控 ❌ "存在备忘录里"——手机被入侵=全盘皆输 ✅ 唯一正确方式:纸笔手抄 + 物理保管

避坑指南