Passphrase: a senha extra do mnemonico
O guia definitivo sobre a senha extra do mnemônico: funcionamento técnico, boas práticas e armadilhas que podem sumir com seus fundos.

Thiago Souza
Programador, libertário, maximalista. Carreira em fintechs, Open Finance, stablecoins e Bitcoin

A carteira invisível
A passphrase é talvez uma das ferramentas de segurança mais poderosas e, ao mesmo tempo, menos compreendidas no ecossistema do Bitcoin. Frequentemente chamada de "a 13ª ou 25ª palavra", ela funciona como uma camada de criptografia adicional para o seu backup.
Se você quer entender como proteger suas moedas contra roubos físicos de sementes de recuperação (seed phrases), o que muda na derivação de chaves e quais são os riscos operacionais envolvidos, este guia completo foi feito para você.
1. O que é a Passphrase
A passphrase é um recurso opcional do padrão BIP39 que permite criar uma carteira totalmente nova e independente a partir do mesmo mnemônico (as suas 12 ou 24 palavras originais).
Ao contrário do mnemônico, que é gerado aleatoriamente pelo seu dispositivo, a passphrase pode ser qualquer palavra, frase, número ou combinação de caracteres que você escolher e que exista apenas na sua cabeça ou em um backup separado.
Para que serve a Passphrase? Ela garante que, mesmo se alguém encontrar o papel ou a placa de metal onde você anotou as suas 24 palavras, seus bitcoins continuarão inacessíveis. A seed phrase sozinha torna-se um mapa incompleto; a passphrase é o dado que completa o caminho matemático até os seus fundos.
Como funciona
Toda carteira nasce de um processo de derivação: a partir do mnemônico (as 12 ou 24 palavras), o software calcula, sempre na mesma ordem, as chaves e os endereços.
O fluxo de criptografia é:
Carteira Padrão (Sem Passphrase):
Mnemônico:
"fuel park fashion way caution true empty law innocent antenna surface pill"Endereço Gerado:
bc1qyljmmn9...kmc3lyxc
Carteira Protegida (Com Passphrase):
Mnemônico:
"fuel park fashion way caution true empty law innocent antenna surface pill"Passphrase:
"OranjeBTC"Endereço Gerado:
bc1qstygzlk...t0y7qz6e
O Protocolo Não Tem "Senha Errada"
Qualquer alteração na passphrase, seja uma letra maiúscula, um "O" trocado pelo número 0 ou um espaço em branco invisível, gerará uma carteira perfeitamente válida, porém vazia.
Cada passphrase diferente gera uma carteira diferente. O protocolo não tem conceito de "senha errada": se você digitar qualquer coisa, a carteira abre normalmente, só que vazia. Isso é uma característica, não um defeito, como veremos adiante.
Demonstração de ''erros''
| Passphase Original | Modificação realizada | Novo Endereço Gerado |
|---|---|---|
| (sem senha) | — | bc1qyljmmn9...kmc3lyxc |
| OranjeBTC | Senha base configurada | bc1qstygzlk...t0y7qz6e |
| OrangeBTC | Troca de caractere (j -> g) | bc1qn8v99mv...kc23hep |
| 0ranjeBTC | Troca de caractere (O -> 0) | bc1qet9vkaa...mtgnqmn |
Quatro "senhas" quase idênticas → quatro carteiras sem nenhuma relação entre si.
Passphrase NÃO é o PIN ou Senha da Carteira
Importante não confundir: a passphrase não é o PIN da wallet, nem a senha da carteira. Praticamente toda carteira (seja apps ou hardware wallets) tem um PIN ou senha. Mas essas são senhas para abrir a carteira: protegem o dispositivo ou o aplicativo, e nada mais.
A passphrase é diferente: ela entra na derivação da própria chave e é independente dos apps ou dispositivos físicos. O PIN abre a carteira, a passphrase define qual carteira existe. Perdeu o celular ou o dispositivo? O PIN morre com ele. Já a passphrase continua sendo necessária para reconstruir sua carteira em qualquer outro aparelho.
O aumento de segurança da Passphrase
O principal benefício é reduzir o risco causado pelo roubo do backup. Quem encontra as 12 ou 24 palavras não acessa a carteira protegida sem descobrir também a passphrase.
Mitigação do roubo do backup físico: Se as suas placas de metal com as 24 palavras forem roubadas ou expostas, o atacante não terá acesso ao saldo principal protegido por passphrase.
Negação Plausível (Plausible Deniability): Você pode manter uma quantia pequena (ex: $50) na carteira padrão sem senha (carteira-isca) para entregar em uma situação de coerção, enquanto o seu patrimônio principal fica oculto na carteira com passphrase. (Nota: Isso reduz riscos, mas não é uma garantia absoluta contra coerção física extrema).
Os Riscos Operacionais: O que ninguém te conta
adoção da passphrase transfere o risco de roubo de terceiros para o seu próprio risco operacional. Tenha em mente os seguintes fatores antes de ativá-la:
Erro de digitação significa perda permanente: Como não há verificação de "senha incorreta", errar um caractere ao recuperar a carteira abrirá um saldo zerado. Se você transferir fundos para um endereço gerado por um erro de digitação e esquecer o que digitou, as moedas serão perdidas para sempre.
Sua memória se torna um Ponto Único de Falha: Cérebros falham, esquecem e sofrem traumas. Memória não serve como backup de segurança de longo prazo.
A herança e sucessão tornam-se complexas: Seus herdeiros precisarão saber que a passphrase existe, qual é ela e como utilizá-la em conjunto com o mnemônico.
Boas Práticas para o Uso de Passphrase
Se você decidir implementar essa camada de segurança para gerenciar quantias expressivas de capital, siga estas diretrizes:
Evite obviedades: Não use nomes de familiares, datas de nascimento, citações de livros ou palavras comuns de dicionário.
Use caracteres ASCII simples: Evite acentuações ou caracteres especiais complexos que possam mudar de mapeamento dependendo do layout do teclado do dispositivo de recuperação.
Segregação de Backups: Nunca guarde a folha da passphrase no mesmo local que o mnemônico. Se ambos forem encontrados juntos, a segurança adicional é anulada.
Insira no dispositivo correto: Se estiver utilizando uma hardware wallet, configure o dispositivo para que a digitação da passphrase ocorra estritamente na tela do hardware, e nunca no teclado do computador.
Realize testes de recuperação: Antes de depositar valores altos, limpe a carteira, refaça o processo do zero inserindo a passphrase e verifique se o primeiro endereço gerado bate exatamente com o endereço anotado.
Está começando no Bitcoin ou guarda pouco valor? Ainda não use.
Para investidores institucionais ou quantias substanciais onde se deseja eliminar completamente qualquer ponto único de falha, o caminho ideal é migrar para estruturas de Multisig (Multassinatura).
Para entender como funcionam as carteiras com múltiplas chaves privadas, confira o nosso artigo completo: O que é Multisig? Como Configurar e Dicas de Autocustódia.
Perguntas frequentes
Passphrase é obrigatória? Não. É um recurso opcional do BIP39. Sem ela, sua carteira funciona normalmente.
Posso ter várias passphrases na mesma seed? Sim, sem limite. Cada uma abre uma carteira independente.
Esqueci minha passphrase, e agora? Não há recuperação. Se sobrou algum registro parcial, ataques de força bruta podem ajudar — mas não conte com isso.
Passphrase substitui a hardware wallet? Não. Ela é uma camada a mais, não um substituto.
Conclusão
Apesar dos riscos operacionais (eu realmente não recomendo para todo mundo), a passphrase é inegavelmente o jeito mais barato e mais simples de deixar sua carteira mais segura. Não exige comprar nada nem configurar nada complexo: só disciplina para guardar um segredo a mais. Se decidir usar, siga as boas práticas acima e teste com pouco dinheiro antes de confiar seus fundos a ela.

