Bitcoin Forum
August 12, 2026, 11:28:37 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Betapa Pentingnya Passphrase demi keamanan Tambahan Wallet  (Read 243 times)
Chikito (OP)
Copper Member
Legendary
*
Offline

Activity: 3192
Merit: 2402


No-KYC ♻️ Exchange


View Profile WWW
August 01, 2026, 01:13:48 AM
Merited by Husna QA (5), taufik123 (1), ryzaadit (1), AakZaki (1), salad daging (1), MAAManda (1), Luzin (1), TedMosby (1)
 #1

Heboh berita baru-baru ini wallet coldcard yang kena hack. Saya di sini tidak untuk membahas itu, karena pembahasannya sudah ada di sini.

Tapi ya mengingat kalau hacker di wallet tersebut telah mengetahui seed yang telah dibuat user di awal-awal pembuatan wallet, kayak memang ada celah besar di sana. Karena bisa saja wallet-wallet yang beredar saat ini memang ngacak seed berurutan.

Misal nih wallet A, lalu kalian bikin wallet dengan seed yang dibikin langsung ke wallet tersebut, dan itu sudah tersistem dengan baik dengan urutan kesekian.

misal bip39 seed: "caught boy ceiling wedding that knife mail grain example famous general capable", dan itu seed memang digenerate dengan acak, tapi sudah tersistem dengan baik di wallet, dan itu akan keluar keurutan yang telah ditentukan (misal akan keluar ke urutan 100, atau urutan 120, dst), sehingga hacker tinggal nunggu saja siapa yang bikin wallet dengan seed tersebut, lalu dipantau terus balancenya hingga sudah terisi dan hacker akan memanennya.

Namun, hacker akan kecolongan sendiri jika seed tersebut ditambah dengan passphrase tambahan, karena akan menghasilkan address berbeda.

Contoh address tanpa passphrase dengan seed yang sama di atas:



Contoh address dengan tambahan passphrase dengan seed yang sama di atas:



Sangat berbeda bukan?

Jadi, kalau pun hacker tahu seed kita, namun dia akan mendapati alamat yang berbeda, dan btc kita gak kena hack kalau pakai passphrase.

So, kalau di electrum, tambahan passphrase itu ada ketika kita bikin wallet di awal, setelah create wallet, kita harus centang box option di seed yang kita create: "extend seed with costum word" (Jangan fokus ke BIP39 ya, karena seed di atas cuma contoh yang saya ambil dari iancoleman tool)



lalu selanjutnya anda akan buat passphrase tambahan dengan kata2 anda sendiri:



Kata tambahan di atas hanyalah contoh. Dan perlu diingat ya, tiap huruf, simbol dan angka atau huruf besar, kecil di passphrase tersebut merupakan case yang sensitif banget

kayak contoh di atas: passphrase tambahan, kalau kalian ubah seperti ini Passphrase tambahan, atau passphrase tambahan. pakai titik, maka address yng dicreate tidak sama.

Jadi harus hati-hati, selalu make sure dan cek 2 sampai 3 x kalau passphrase nya benar. Dan tentunya, passphrase tersebut juga harus disimpan sama perlakuannya dengan mnemonic seed, Tulis di kertas, atau cetak dilogam yang sama dengan benar dan sesuai dengan ejaannya.

Thread ini merupakan tutorial biasa dan umum. Apakah nanti aman kalau pakai passphrase? Tentu tidak ya, karena sistem yang paling aman sekalipun akan tetap bobol jika manusianya itu sendiri lalai dan teledor.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Husna QA
Copper Member
Legendary
*
Offline

Activity: 3094
Merit: 3505



View Profile WWW
August 01, 2026, 02:09:29 AM
Merited by ryzaadit (1), Chikito (1), MAAManda (1), macson (1)
 #2

Sedikit menambahkan:

Pada hardware wallet juga bisa ditambahkan pengamanan dengan menggunakan passphrase selain dari seed phrase yang di-generate di wallet.
Contoh di Trezor Suite, passphrase yang disupport adalah karakter standard ASCII, bahkan spasi kosong pun tetap dihitung sebagai karakter yang valid.
https://trezor.io/guides/trezor-suite/using-a-passphrase-wallet-in-trezor-suite#creating-new-passphrase-wallets

Jadi, dalam hal ini penyimpanan catatan passphrase (dalam media logam, dll.) perlu memperhatikan hal-hal semisal diatas (karakter berupa spasi, case-sensitive, dll.) yang sesuai dengan ketika pertama kali passphrase tersebut digunakan.

Quote


Sebelum menggunakan passphrase, pelajari juga semua hal yang terkait fitur 'tambahan' pengamanan tersebut termasuk juga resikonya.

Passphrases cannot be changed, removed, or recovered.
If you lose your passphrase, you lose access to your passphrase wallet and its funds.

Always write down your passphrase, store it securely, and test your access regularly.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
Chikito (OP)
Copper Member
Legendary
*
Offline

Activity: 3192
Merit: 2402


No-KYC ♻️ Exchange


View Profile WWW
August 04, 2026, 12:10:43 AM
Merited by Husna QA (2)
 #3

Jadi, dalam hal ini penyimpanan catatan passphrase (dalam media logam, dll.) perlu memperhatikan hal-hal semisal diatas (karakter berupa spasi, case-sensitive, dll.) yang sesuai dengan ketika pertama kali passphrase tersebut digunakan.
Yups, ini hal yang sangat penting, address akan berbeda jika karakter huruf pada passphrase berbeda, Misal contoh 12 mnemonic seed: various disagree bachelor romance vendor uniform isolate chaos deposit depart veteran ten dengan passphrase tambahan sebagai contoh : bitcointalk123456!, maka address yg dihasilkan :

Code:
bc1qpsf2dsdjx3fvf04t0m0xap0yv9epu6rx2sw6nz
bc1qvmkupwfgspv3500cqqa7966h0hcy9uetfr4xyf
bc1q2mzl7unndj2t4mh2vxzdrf59e5qt2qg67r2fj8

Akan tetapi jika passphrase berbeda sedikit saja, misal pake huruf besar di awal : Bitcointalk123456! maka address yg dihasilkan:

Code:
bc1qsy0edgagk09262jj38u83ha0c5v6u6cfhkc02k
bc1qsftxuz02ppca9ua2e2hqr780jnfgk4hsz8awqh
bc1qctldld5f3wx57z0h8ne7s3mxmhzyczshjuu3hz

Atau passphrasenya pakai titik : bitcointalk123456!. maka address juga berubah :

Code:
bc1qrly4mzx526jxa03shmxvvnym3dhser727u4hr7
bc1qh8mcga8aedrlen3fyk62t39rztzwuvty2d5aga
bc1qw7nvyxc742je94vr9whmgcqzd6lf6j8t9dzfht

Jadi case di sini sangat sensitif, sehingga harus diamati ulang dan diteliti dengan benar sebelum menulisnya di kertas berbarengan dengan mnemonic phrase.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
mu_enrico
Copper Member
Legendary
*
Offline

Activity: 3150
Merit: 2453


Slots Enthusiast & Expert


View Profile WWW
August 04, 2026, 06:44:43 AM
Merited by Husna QA (2)
 #4

Passphrase memang esensial untuk menambah entropi, karena logikanya menggunakan input/unsur acak dari user juga dalam menghasilkan seed. Hanya saja kelemahannya itu seringkali lupa dan ane juga pernah beberapa kali lupa passphrase (sampai stress) karena terlalu nafsu bikin alamat yang lebih secure. Makanya selalu simpan atau tulis juga passphrase. Tapi menimbulkan dilema baru apabila mnemonic + passphrase ditulis di kertas yang sama, kalau dicuri bisa langsung dikuras, sedangkan kalau ditulis di kertas berbeda, kalau passphrase hilang ya setres lagi...

Di beberapa dompet mobile juga sudah mewajibkan passphrase dalam bentuk PIN. Jadi kalau nanti recovery harus memasukkan 12/24 mnemonic + PIN (sebagai passphrase) baru bisa mengakses alamat yang benar.

IMO paper wallet juga aman yang kek di bitaddress itu karena dia pakai input gerakan mouse untuk menambah entropi.

BK8? 
.....OFFICIAL SPONSORSHIP.....
 
Burnley Football Club
BK8 Gresini Racing MotoGP
███████████████████████████
███████████████████████████
███████████████████████████
█████████▀▀██▀██▀▀█████████
█████████████▄█████████████
███████████████████████
████████████████████████
████████████▄█▄█████████
████████▀▀███████████
██████████████████
▀███████████████████▀
▀███████████████▀
█████████████████████████
▄███████████████████████████▄
█████████████████████████████
█████▀▀▄▄▄▄▄▄▄█▄▄▄▄▄▄▄█████
█████▄██▄▄▄██▄▄▄▄▄▄███▄▄████
████▄▄▄▄▄▄▄▄▄████████▄▄▄█████

██████▀██████████████████████
████▀▄█▄███▀▀▀▀█████████▀▀▄▄▄
██▀▄█▀▀░▄▄▄████▄▄▀▀▀▀▀▀▄██▀▀░
▄██████▄▄█████████████▀▀░░░░
░▀▀▀██████████████████▀░░▄▄▄▄
▄█▀▀██▄▀████████████▄██▄███▀▀
▀▄███▄▀█░████████████████████
█████████████████████████
.
..PLAY NOW..
Chikito (OP)
Copper Member
Legendary
*
Offline

Activity: 3192
Merit: 2402


No-KYC ♻️ Exchange


View Profile WWW
August 05, 2026, 12:09:16 AM
Merited by AakZaki (1)
 #5

Namun yang jelas, semakin rumit, banyak karakter dan panjang passphrase, maka semakin sulit hacker untuk brute force


https://x.com/lopp/status/2083893075785531504/photo/1

Format tabel di atas menunjukkan tingkat kesulitan, kalau sampai 18 karakter, pakai angka, pakai huruf besar dan kecil, dan pakai simbol, maka butuh milyaran tahun untuk nge-hack-nya, mungkin di bawah ini contoh passphrase yang susah dihack.

Code:
Besr@Lawjm 4yi!hrk7

IMO, paper wallet juga aman yang kek di bitaddress itu karena dia pakai input gerakan mouse untuk menambah entropi.
Tapi kata Jameson Loop, bitaddress.org juga termasuk yang RNG-nya lemah. [1], Termasuk wallet-wallet lainnya. Tapi mungkin itu dulu, ketika Bitaddress awal-awal muncul, mungkin sekarang sudah strong dengan mouse yang bisa dijadikan entropinya.

[1]. https://x.com/lopp/status/2083933846622384587

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
taufik123
Legendary
*
artcontest
Online Online

Activity: 3346
Merit: 2460


Duelbits.com


View Profile
August 06, 2026, 01:56:07 AM
Merited by Husna QA (2)
 #6

lalu selanjutnya anda akan buat passphrase tambahan dengan kata2 anda sendiri:



Kata tambahan di atas hanyalah contoh. Dan perlu diingat ya, tiap huruf, simbol dan angka atau huruf besar, kecil di passphrase tersebut merupakan case yang sensitif banget
kayak contoh di atas: passphrase tambahan, kalau kalian ubah seperti ini Passphrase tambahan, atau passphrase tambahan. pakai titik, maka address yng dicreate tidak sama.
Saya juga cobak pakek passphrase tambahan dengan simbol yang tidak umum digunakan seperti contoh ✖▲■●■▲●▲●▲● ( cheat kode guitar hero ),
Bisa menambah keacakan dan bahkan untuk bruteforce bakal susah juga, Tapi bener-bener harus di ingat dan ada catatan khusus


BTW sekarang electrum terbaru gak bisa di screenshoot, jadi langsung foto lewat HP

Kalo sampek lupa dan salah satu simbol saja, bisa stress kayak om mu_enrico, mau secure malah nambah beban untuk mengingat simbol mana yang di pakek.
Passphrase memang esensial untuk menambah entropi, karena logikanya menggunakan input/unsur acak dari user juga dalam menghasilkan seed. Hanya saja kelemahannya itu seringkali lupa dan ane juga pernah beberapa kali lupa passphrase (sampai stress) karena terlalu nafsu bikin alamat yang lebih secure. Makanya selalu simpan atau tulis juga passphrase. Tapi menimbulkan dilema baru apabila mnemonic + passphrase ditulis di kertas yang sama, kalau dicuri bisa langsung dikuras, sedangkan kalau ditulis di kertas berbeda, kalau passphrase hilang ya setres lagi...

Kalo saya mungkin harus ada printout di kertas trus di laminating biar bisa di simpen di tempat paling aman dan gak mudah rusak.
Seperti contoh Seed dan password wallet yang saya jadikan Barcode menggunakan {displaybarcode} pada Microsoft Word.
Jadi menghasilkankode QR statis yang menyimpan data secara langsung di dalam pola gambar itu sendiri tanpa server pihak ketiga dan lebih aman.
Bisa di jadikan satu atau di potong dalam 3 bagian, penyimpanan pilih tempat paling aman.



Note: Ini cuman cara sederhananya saja, masih banyak cara yang lebih aman.



Chikito (OP)
Copper Member
Legendary
*
Offline

Activity: 3192
Merit: 2402


No-KYC ♻️ Exchange


View Profile WWW
August 07, 2026, 12:00:33 AM
Merited by taufik123 (2), Husna QA (2), masulum (2)
 #7

Saya juga cobak pakek passphrase tambahan dengan simbol yang tidak umum digunakan seperti contoh ✖▲■●■▲●▲●▲● ( cheat kode guitar hero ),
Bisa menambah keacakan dan bahkan untuk bruteforce bakal susah juga, Tapi bener-bener harus di ingat dan ada catatan khusus
Btw gan, kalau menggunakan simbol tidak umum seperti di atas, apa tidak takut nanti walletnya tidak kompatibel dengan kode tersebut?.

Soalnya kode tersebut bukan yang standar kayak simbol: @!?&^(, dll simbol yg sampeyan pake itu Unicode (UTF-8), masalahnya kan tidak semua wallet bisa menghandle simbol dengan UTF-8, hanya bisa baca yang standar saja, sehingga berakibat menggenerate address berbeda jika sampeyan merecovery ke wallet lain.

Ya, mungkin pada Electrum bisa, tapi (misal) sampeyan beli Trezor dan menggenerate address dengan tambahan passphrase pake UTF-8, lalu setelah bertahun-tahun tiba-tiba Trezor rusak dan merecovery ke wallet Ledger, namun pada Ledger simbol-simbol tersebut terbaca lain (ASCII standar) sehingga menggenerate address berbeda dengan sebelumnya. Jadi ya kalau saran saya, mending pakai simbol standar yang terbaca oleh semua wallet. Karena (khusus) BIP39 seed, menggunakan NFKD normalization untuk passphrase.

Untuk menscreenshoot electrum centang:



▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Husna QA
Copper Member
Legendary
*
Offline

Activity: 3094
Merit: 3505



View Profile WWW
August 09, 2026, 12:29:45 AM
 #8

—snip—
Saya juga cobak pakek passphrase tambahan dengan simbol yang tidak umum digunakan seperti contoh ✖▲■●■▲●▲●▲● ( cheat kode guitar hero ),
Bisa menambah keacakan dan bahkan untuk bruteforce bakal susah juga, Tapi bener-bener harus di ingat dan ada catatan khusus



Sudah di test recovery wallet dan mencoba membandingkan susunan address yang dihasilkannya dengan susunan address ketika wallet tersebut pertama kali di generate dengan seed phrase dan tambahan passphrase menggunakan simbol seperti diatas?



BTW sekarang electrum terbaru gak bisa di screenshoot, jadi langsung foto lewat HP

Fitur "screenshot_protection" diterapkan di Electrum sejak versi 4.6.0 (July 16, 2025) untuk pengamanan terutama pada secret key.
Untuk versi 4.6.0 keatas bisa meng-enable atau disable fitur tersebut di GUI Electrum (setting/preference).
Cara lainnya bisa juga dengan mengedit file config yang ada di folder Electrum.

—snip—
Di versi GUI, coba lihat di bagian setting/preference, pada tab Misc, hilangkan ceklis pada opsi "Prevent Screenshot".

Cara lain untuk memeriksa/menambahkan settingan screenshot protection di Electrum menggunakan variable Config (selain menggunakan opsi settingan GUI seperti di atas):

Coba agan masuk ke direktori Electrum (Windows OS),
—snip—
Cari file 'config' dan buka menggunakan notepad atau sejenisnya.
Lihat disana, variable terkait screenshot:

Code:
"screenshot_protection": false,

Untuk mengaktifkan kembali fitur screenshot protection, ganti 'false' menjadi 'true'

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
Luzin
Legendary
*
Offline

Activity: 2268
Merit: 1021



View Profile
August 09, 2026, 02:06:40 PM
 #9

Sudah di test recovery wallet dan mencoba membandingkan susunan address yang dihasilkannya dengan susunan address ketika wallet tersebut pertama kali di generate dengan seed phrase dan tambahan passphrase menggunakan simbol seperti diatas?

Saya juga menunggu hasil recovery dengan seed addres kombinasi yang om @taufik123 buat.  Karena saya baru mengkombinasikan angka, huruf, tanda baca saja. Oiya ketika Passphrase tambahan ini dibuat dengan karakter beberapa kata itu berapa maksimalnya ya saya belum pernah mencoba. Kemudian kekuatanya untuk passphrase tambahan ini dibuat satu kata cukup panjang atau beberapa kata kombinasi angka, huruf, tanda baca , mana yang lebih baik ya. Walau memang mungkin jika katanya panjang dan kombinasi nampaknya lebih akan kesulitan dari pada dipisah dalam beberapa kata. 

███████▄▄▀▀▀▀▀▄▄▄▄██████▄▄▀▀████▀▀▄▄
████▄▄▀▄▄████▄██▄▄▄█████▀▀▀▀█████
██▄▀▄▄██▀▀███▄▀██████▀▄▄██████▄██▄█
▄█▄▄▀▀████▄▄▀███████▄██████████▌████
█▀██▀▀▀▀███▄▄██████▐██████████████
▐▌█████▄▄▀█▀▀█████████████████▌███
█████▀▀▐▌████████▐█████████▀
██████████████████▄████████▀▄███▄▀
███████▄▄█████▄▀██▀▀▀▀▀███▀████▀
████▀▄▄▄▄▀▀███▄▄▄▀▄██▄▄▄▄███▄▄▀▀█▀▄█
█████████▀▀▀▀▀▀████▀▀████▀▀▀▄▄▄▀▄█▀
██▄▄▀▀▀▀▀▀██████▄▄▄██▀▀▀▀▀▀▀▄▄▄██▀
▄▀█████████████▀▀▀███████████▀▀▀
████
██
██
██
██
██
██
██
██
██
██
██
████
 

🛡️

📱
 
INSTANT TRANSACTIONS
SECURE & TRUSTWORTHY
24/7 ENTERTAINMENTS
PLAY ON ANY DEVICE
████
██
██
██
██
██
██
██
██
██
██
██
████
██
██
██
██
██
██
██
██
██
██
██
██
██
 
 $20 
██
██
██
██
██
██
██
██
██
██
██
██
██
 
  PLAY NOW  
Husna QA
Copper Member
Legendary
*
Offline

Activity: 3094
Merit: 3505



View Profile WWW
August 09, 2026, 11:09:01 PM
Merited by masulum (5), taufik123 (1), ryzaadit (1), AakZaki (1), Luzin (1)
 #10

Sudah di test recovery wallet dan mencoba membandingkan susunan address yang dihasilkannya dengan susunan address ketika wallet tersebut pertama kali di generate dengan seed phrase dan tambahan passphrase menggunakan simbol seperti diatas?

Saya juga menunggu hasil recovery dengan seed addres kombinasi yang om @taufik123 buat.  Karena saya baru mengkombinasikan angka, huruf, tanda baca saja. Oiya ketika Passphrase tambahan ini dibuat dengan karakter beberapa kata itu berapa maksimalnya ya saya belum pernah mencoba. Kemudian kekuatanya untuk passphrase tambahan ini dibuat satu kata cukup panjang atau beberapa kata kombinasi angka, huruf, tanda baca , mana yang lebih baik ya. Walau memang mungkin jika katanya panjang dan kombinasi nampaknya lebih akan kesulitan dari pada dipisah dalam beberapa kata. 

Passphrase menggunakan kombinasi angka, huruf dan tanda baca khususnya karakter standard ASCII* sudah cukup selama kombinasinya tidak umum digunakan dan mudah ditebak.
Btw, jangan sampai jadi masalah juga dikemudian hari hanya gara-gara membuat passphrase yang cukup panjang namun malah kesulitan/lupa susunannya ketika hendak recovery wallet semisal karena passphrase dibuat menggunakan beberapa kata/karakter termasuk ada spasi kosong dan dipecah lagi penyimpanannya.

Contoh di Trezor Suite, passphrase yang disupport adalah karakter standard ASCII, bahkan spasi kosong pun tetap dihitung sebagai karakter yang valid.
https://trezor.io/guides/trezor-suite/using-a-passphrase-wallet-in-trezor-suite#creating-new-passphrase-wallets



 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
taufik123
Legendary
*
artcontest
Online Online

Activity: 3346
Merit: 2460


Duelbits.com


View Profile
August 10, 2026, 05:34:38 AM
Merited by Husna QA (3), ryzaadit (1), masulum (1), AakZaki (1), Luzin (1)
 #11

Maaf baru bisa Nimbrung, Kemarin Masih sibuk sama IRL

Ya, mungkin pada Electrum bisa, tapi (misal) sampeyan beli Trezor dan menggenerate address dengan tambahan passphrase pake UTF-8, lalu setelah bertahun-tahun tiba-tiba Trezor rusak dan merecovery ke wallet Ledger, namun pada Ledger simbol-simbol tersebut terbaca lain (ASCII standar) sehingga menggenerate address berbeda dengan sebelumnya. Jadi ya kalau saran saya, mending pakai simbol standar yang terbaca oleh semua wallet. Karena (khusus) BIP39 seed, menggunakan NFKD normalization untuk passphrase.
Untuk Wallet yang buat di electrum seed nya emang khusus dan gak bisa di Import ke wallet lain karena Electrum pakai standart keamana sendiri.
Tapi untuk Recovery ke Wallet electrum mobile lancar dan Alamat sesuai dengan address pertama yang dibuat, dengan menggunakan Passphrase ✖▲■●■▲●▲●▲●.



Tapi memang ada lebih banyak resiko simbol yang tidak sama jika tidak pakai simbol standart untuk Passphrase

Sudah di test recovery wallet dan mencoba membandingkan susunan address yang dihasilkannya dengan susunan address ketika wallet tersebut pertama kali di generate dengan seed phrase dan tambahan passphrase menggunakan simbol seperti diatas?
Saya juga menunggu hasil recovery dengan seed addres kombinasi yang om @taufik123 buat.  Karena saya baru mengkombinasikan angka, huruf, tanda baca saja. Oiya ketika Passphrase tambahan ini dibuat dengan karakter beberapa kata itu berapa maksimalnya ya saya belum pernah mencoba. Kemudian kekuatanya untuk passphrase tambahan ini dibuat satu kata cukup panjang atau beberapa kata kombinasi angka, huruf, tanda baca , mana yang lebih baik ya. Walau memang mungkin jika katanya panjang dan kombinasi nampaknya lebih akan kesulitan dari pada dipisah dalam beberapa kata.  
Passphrase menggunakan kombinasi angka, huruf dan tanda baca khususnya karakter standard ASCII* sudah cukup selama kombinasinya tidak umum digunakan dan mudah ditebak.
Btw, jangan sampai jadi masalah juga dikemudian hari hanya gara-gara membuat passphrase yang cukup panjang namun malah kesulitan/lupa susunannya ketika hendak recovery wallet semisal karena passphrase dibuat menggunakan beberapa kata/karakter termasuk ada spasi kosong dan dipecah lagi penyimpanannya.
Sudah melakukan semua test Recovery di beberapa Wallet BTC dan Multi Wallet.
Untuk Recovery pada wallet Electrum semua lancar, cuman gak bisa untuk wallet lain selain electrum.

Dan saya coba buat lagi Wallet baru di Unisat dengan BIP39 seed yang umum digunakan dengan Seed baru + Tetap dengan Passphrase "✖▲■●■▲●▲●▲●"
Awal-awal memang baik dan Coba Recovery ke wallet Mobile seperti di Blue Wallet, Safepal, dan Wallet Unisat itu sendiri gak ada masalah, Wallet sama dan tidak ada yang berubah.







Tapi beberapa masalah mulai terjadi ketika saya kirim Passphrase "✖▲■●■▲●▲●▲●" ini ke chat WA dan berubah jadi "✖️▲■●■▲●▲●▲●"
Terlihat sama, Tapi secara karakter sudah berbeda karena simbol X sudah berubah jadi warna ungu.


Coba buka di Sparrow Wallet di desktop ternyata Ada tambahan simbol Kotak setelah simbol X dan ini yang membuat berbeda





Address dari Passphrase "✖▲■●■▲●▲●▲●"
bc1q6lur4cfejvkmez87dprwyk5hf0sjjzuc4fj03l
bc1q8g45rpcdaqtyzd8g09nnsh2mgpnfym9y7p3786
bc1q79hgqkyy0rld5zkuv6yavl02t489tr752934lu
bc1qchzclm4xwgeft4lezy90zwx0q52399vrwju8qj
bc1qtp4ckuf7q8hjft4xd89q78r8zxrhegkhjfm429



Address dari Passphrase "✖️▲■●■▲●▲●▲●"
bc1qrcl03p7cemva5elw436wnst3qkvcqqu4wu7lhx
bc1qv6sqfwdlt98jcg8m4khvufndtwlmq55fjfy94t
bc1qheag3eddsy8scx0ct7xjjswsnkdp6r67arq4ld
bc1qtfgc5k7wktz87nqpd7ykpug52l76juah7z5twz
bc1qklw83rwa2kn5z9arlcs89p2wprp8vtead6djtu






Kesimpulan: Penggunaan Passphrase dengan Simbol yang Non-Standart seperti "✖▲■●■▲●▲●▲●" tidak di rekomendasikan dan beresiko tinggi menyebabkan perbedaan Address Wallet.
Pengujian tersebut membuktikan, meskipun Recovery berhasil pada satu wallet, karakter khusus (seperti emoji warna) dapat terkorupsi saat pengiriman, sehingga menghasilkan address yang berbeda total dan berisiko kehilangan akses pada wallet utama.
Lebih baik menggunakan karakter standard ASCII untuk passphrase guna menjamin kompatibilitas dan keamanan pemulihan di semua wallet, seperti saran dari om Chikito dan om Husna QA

Chikito (OP)
Copper Member
Legendary
*
Offline

Activity: 3192
Merit: 2402


No-KYC ♻️ Exchange


View Profile WWW
August 11, 2026, 01:59:38 AM
Merited by masulum (1)
 #12

Kesimpulan: Penggunaan Passphrase dengan Simbol yang Non-Standart seperti "✖▲■●■▲●▲●▲●" tidak di rekomendasikan dan beresiko tinggi menyebabkan perbedaan Address Wallet.
Pengujian tersebut membuktikan, meskipun Recovery berhasil pada satu wallet, karakter khusus (seperti emoji warna) dapat terkorupsi saat pengiriman, sehingga menghasilkan address yang berbeda total dan berisiko kehilangan akses pada wallet utama.
Lebih baik menggunakan karakter standard ASCII untuk passphrase guna menjamin kompatibilitas dan keamanan pemulihan di semua wallet, seperti saran dari om Chikito dan om Husna QA
Ya, kecuali kalau sampeyan menyimpan juga private key-nya (PK). Misal sudah generate address dengan seed + passphrase dengan UTF-8, dan telah tergenerate beberapa address untuk diisi BTC, lalu sampeyan simpan PK tersebut dan file wallet Electrum-nya, sehingga  saya rasa itu juga aman (jika disimpan di beberapa tempat). Dan yang terpenting, dengan simbol unik tersebut, tidak mudah diretas dibandingkan dengan simbol ASCII biasa.

Karena pada file wallet Electrum, jika kita mengimpor pada pilihan pertama, tidak butuh seed + passphrase dengan UTF-8, cukup password saja. Begitu juga jika pakai opsi PK, tinggal pilih saja address mana yang akan digunakan untuk menyimpan BTC, lalu impor PK-nya untuk disimpan atau dijadikan file wallet khusus.

Dalam hal ini ada 3 hal yang perlu disimpan

1. seed + passphrase dengan UTF-8
2. PK
3. File Wallet.

Jadi, jika opsi no.1 didapati berbeda address jika diimpor ke wallet, maka opsi no 2 dan 3 yang digunakan untuk buka atau recovery wallet.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
masulum
Legendary
*
Offline

Activity: 2828
Merit: 1959


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
August 11, 2026, 08:47:56 PM
 #13

Tapi beberapa masalah mulai terjadi ketika saya kirim Passphrase "✖▲■●■▲●▲●▲●" ini ke chat WA dan berubah jadi "✖️▲■●■▲●▲●▲●"
Terlihat sama, Tapi secara karakter sudah berbeda karena simbol X sudah berubah jadi warna ungu.

Coba buka di Sparrow Wallet di desktop ternyata Ada tambahan simbol Kotak setelah simbol X dan ini yang membuat berbeda

biasanya untuk karakter-karakter yang ada pada aplikasi memiliki replacement text sendiri, makanya ada banyak simbol yang otomatis berubah diganti dengan yang tersedia pada sistem. sedangkan untuk karakter({kotak) yang tidak terlihat itu sangat sering terjadi jika copy & paste dari browser karakter yang tak terlihat itu disebut dengan white space, untuk mengantisipasi itu bisa juga menggunakan notepad++ di toolbar
view->show symbol->show all character


contohnya berikut ini seperti hanya spasi biasa, namun ini ada karakter tak terlihat yang dihasilkan karena tidak terbaca di browser namun bisa di copy.
Code:
view	show symbol 	show all character


kalau saya dulu membuat phassphrase tambahan pakai kata daalam bahasa Madura yang mudah dieja walaupun gak sekuat symbol kayaknya tambahan tersebut cukup lah, karena gak ada pada list yang umum dipakai.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
Chikito (OP)
Copper Member
Legendary
*
Offline

Activity: 3192
Merit: 2402


No-KYC ♻️ Exchange


View Profile WWW
Today at 01:33:12 AM
 #14

Kalau saya dulu membuat passphrase tambahan pakai kata dalam bahasa Madura yang mudah dieja walaupun gak sekuat simbol, kayaknya tambahan tersebut cukuplah, karena gak ada pada list yang umum dipakai.
Ya, bahasa Madura kan masih pakai huruf Romawi ya, masih standar passphrase biasa. Mungkin beda kalau pakai bahasa Sanskerta (huruf), karena tidak terdaftar secara formal.

Tapi kalau memang mau yang "aneh-aneh" kita bisa modifikasi dengan bahasa formal/official misal bahasa jepang, china atau india.



Artinya kita tidak perlu pakai simbol-simbol aneh kayak ✖▲■●, cukup dimodifikasi aja passphrase dengan tambahan huruf Romawi, Jepang, Cina, India, dll., atau kalau huruf Sanskerta, atau huruf Jawa (ꦲ ꦤ ꦕ ꦫ ꦏ) juga ada di list, maka bisa pakai itu untuk memperkuat entropi.
Kita juga bisa pakai huruf yang terlisted di https://github.com/bitcoin/bips/blob/master/bip-0039/bip-0039-wordlists.md

Code:
Japanese
Korean
Chinese (Simplified)
Chinese (Traditional)

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!