Gratis oefentool
BIP39-oefenstudio
De trainer voor walletgebruikers. Oefen het ritueel van opschrijven-en-herstellen met woordgroepen van 12 of 24 woorden, opgebouwd uit de echte BIP39-woordenlijst. Hun checksum is expres kapotgemaakt, waardoor ze de BIP39-controle niet doorstaan en nooit gebruikt mogen worden om geld te beveiligen. Die kapotte checksum is meteen de les: het laatste woord van een echte woordgroep was nooit iets wat jij mocht kiezen.
Alleen nepzinnen, checksum expres kapot. In je browser gegenereerd, nooit verzonden, nooit opgeslagen.
1 · Maak kennis met je oefenzin
Woorden uit de echte BIP39-lijst, zodat het ritueel echt aanvoelt. Maar het slotwoord is zo gekozen dat het de checksum niet doorstaat, dus de zin beschermt niets en zal dat nooit doen.
Bij het oefenen mag gluren. Het echte ritueel zou het niet nodig moeten hebben. Daar dient de terugleesstap voor.
Schrijf hem goed op (ja, echt doen)
- Pen en papier. Geen screenshot, geen foto, geen notitie-app.
- Schrijf de nummers er ook bij: “7. ribbon” is beter dan een kaal woord als je handen trillen.
- Schrijf in blokletters en vertraag bij lijkers. De oefening hieronder laat zien waarom.
- Lees hem woord voor woord terug tegen het scherm voordat je zegt dat je klaar bent.
Er staat hier bewust geen kopieerknop. De oefening zit in de pen.
Waarom het laatste woord niet willekeurig is
2 · De herstel-oefening
Bouw de zin opnieuw op vanaf je papier, op volgorde, door woorden in de bank hieronder aan te tikken. Sommige bankwoorden zijn lijker-vallen, één pennenstreek verwijderd van het juiste woord. Dat is dezelfde val die slecht handschrift zet bij een echt herstel.
Er valt nergens op deze pagina iets te typen. Je kunt alleen woorden aantikken die deze pagina zelf genereerde. Dat maakt het invoeren van een echte seedzin hier onmogelijk, niet slechts afgeraden.
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
Woordenbank: jouw woorden, in de verkeerde volgorde, plus bedriegers
Perfect hersteld, valwoorden ontweken. Dát is de hele vaardigheid, en nu heb je het één keer gedaan voordat het ertoe deed.
3 · Doen of niet doen?
Zeven snelle keuzes, beantwoord voor een ECHTE seedzin. De oefenzin brak al de helft van deze regels door op een scherm te bestaan.
Een foto van de seedzin maken “gewoon als back-up”
Een foto zet de seedzin in je fotorol, en van daaruit in cloudsync, back-ups en elke app met toegang tot je foto’s. Het is de meest voorkomende manier waarop seeds lekken.
Hem in een gesynchroniseerde notitie-app houden tot de metalen plaat aankomt
“Tijdelijke” leesbare tekst in de cloud is nog steeds leesbare tekst in de cloud. Wie in het account komt, via phishing, SIM-swap of datalek, heeft de wallet, nog deze week.
Hem intypen op een website die aanbiedt je back-up te “valideren”
Een site die om een echte seedzin vraagt, is per definitie oplichterij, deze inbegrepen, als hij er ooit om zou vragen. Je wallet kan de checksum offline verifiëren. Geen enkele website hoort daar ooit bij.
Hem in metaal stempelen en bewaren waar je ook je paspoort bewaart
Offline, brandbestendig, op een plek die je al als waardevol behandelt. Dat is het model. Metaal kun je niet phishen en lost niet op bij een gesprongen waterleiding.
Hem voorlezen aan “walletsupport” die je benaderde over verdachte activiteit
Niemand betrouwbaars vraagt erom. Geen support, geen exchange, geen maker van een hardware-wallet. Wie om de woorden vraagt, IS de aanval, en brengt altijd haast mee.
Meteen na het opschrijven een terugleescheck doen
Dertig seconden papier met scherm vergelijken vangt het verwisselde woord en de lijkende letter die anders jaren later opduiken, op het slechtst denkbare moment.
Het hele ritueel één keer oefenen met een nepzin
Je doet het nu. Het eerste herstel van je leven zou niet ook meteen het herstel moeten zijn dat ertoe doet. Een oefenzin met een kapotte checksum is de enige veilige zin om mee te oefenen.
Dat is de oefening. De reflexen die je wilt: papier, nummers, teruglezen, lijker-paranoia, en meteen achterdocht tegen iedereen die om de woorden vraagt.
Hoe dit werkt (en waarom het veilig is)
Oefenzinnen worden in je browser getrokken met crypto.getRandomValues uit de BIP39 Engelse woordenlijst die op deze site wordt geserveerd (2.048 woorden, byte-voor-byte identiek aan de canonieke lijst; zie de herkomstnotitie). Voor elke zin berekent de pagina met WebCrypto SHA-256 welke slotwoorden de checksum geldig zouden maken: 128 van 2.048 voor 12 woorden, 8 voor 24. Vervolgens kiest ze het laatste woord van buiten die set, zodat elke zin de checksum niet doorstaat. Eén eerlijke kanttekening: een zin omzetten in een seed hangt niet af van die controle, en de BIP39-specificatie eist alleen dat software waarschuwt bij een foute checksum. Een toegeeflijke wallet zou uit zo’n zin toch een seed kunnen afleiden. Precies daarom is de regel hier strenger dan “geen wallet accepteert hem”: een zin die de checksum niet doorstaat, mag nooit gebruikt worden om geld te beveiligen. De oefening heeft geen tekstinvoer. Ze vergelijkt tikken alleen met de zin die seconden eerder werd gegenereerd, en daarom kan een echte zin deze pagina niet binnenkomen, zelfs niet met opzet. Er wordt niets verzonden, niets opgeslagen, en herladen vergeet de zin voorgoed.
Repeteer hier. Bewaar de echte in een kluis.
De werkkopie van een echte seedzin hoort daar waar niets leesbaars ooit het apparaat verlaat. Sealby versleutelt hem op je iPhone met sleutels in de Secure Enclave. Geen account om te kapen, ontkenbaar als het ertoe doet.
iPhone & iPad · iOS 17+ · Gratis