En kald lommebok beskytter deg mot hackere. Den beskytter deg ikke mot noen som holder deg fast og krever at du skriver inn PIN-koden. Det er dette en passordfrase-lommebok (ofte kalt “det 25. ordet”) er laget for å løse: en skjult, separat lommebok som bare finnes hvis du kjenner et ekstra passord i tillegg til seed-frasen. Chainalysis skriver at 2025 allerede har sett nesten dobbelt så mange fysiske angrep mot kryptoholdere som det forrige rekordåret, og at 2,17 milliarder dollar i krypto ble stjålet bare i første halvår 2025, i stor grad drevet av nordkoreanske hackergrupper. I denne guiden går vi gjennom, steg for steg, hvordan du setter opp en BIP-39-passordfrase på en maskinvarelommebok som Coldcard eller Trezor, hvilke firmware-versjoner du må sjekke først (etter at en entropi-svakhet i eldre Coldcard-firmware ble knyttet til titalls millioner dollar i tap), og hvordan du unngår de vanligste feilene som gjør at folk mister tilgang til pengene sine for godt.
Hva er en BIP-39-passordfrase (det 25. ordet)?
En vanlig maskinvarelommebok genererer en seed-frase på 12 eller 24 ord, definert av standarden BIP-39. Disse ordene, i riktig rekkefølge, er alt som trengs for å gjenopprette hele lommeboken din på en hvilken som helst kompatibel enhet. Det er både styrken og svakheten ved systemet: hvem som helst med papiret ditt eier pengene dine.
En passordfrase legger til et ekstra, valgfritt felt som ikke skrives ned sammen med de 12 eller 24 ordene. Teknisk sett kombineres mnemonicen og passordfrasen med PBKDF2-HMAC-SHA512 og 2048 iterasjoner for å utlede den faktiske 512-bit seeden, ifølge BIP-39-spesifikasjonen. Endrer du passordfrasen med ett eneste tegn, får du en helt ny, matematisk urelatert lommebok, selv om de 12 eller 24 ordene er identiske. Derfor kalles den ofte “det 25. ordet”: den fungerer som en usynlig ekstra ordlapp som bare finnes i hodet ditt.
Resultatet er to (eller flere) helt separate lommebøker fra samme fysiske enhet og samme seed-frase. Skriver du inn PIN-koden uten passordfrase, ser du én saldo. Skriver du inn PIN-koden med passordfrasen “kaffekopp42”, ser du en annen, fullstendig separat saldo. Coldcards egen dokumentasjon beskriver dette rett og slett som “en helt ny lommebok” for hver unike passordfrase, og understreker at enheten ikke lagrer passordfrasen noe sted, den skrives inn på nytt hver gang.
Bruksområdene strekker seg lenger enn bare beskyttelse mot ran. Rådgivningstjenesten Unchained peker på at en passordfrase også fungerer som en enkel måte å legge til et ekstra sikkerhetslag oppå en enkeltsignatur-lommebok (singlesig), uten kostnaden og kompleksiteten til full multisig. Andre bruker det til å skille privat og felles økonomi på samme fysiske enhet, eller til å bygge en egen “testlommebok” for eksperimentering uten å røre hovedbeholdningen. Fellesnevneren er alltid den samme: én ekstra hemmelighet, aldri lagret sammen med resten, som avgjør hvilken av flere mulige lommebøker du faktisk lander i.
Seed-frase (24 ord, skrevet på metallplate):
"garden coral drift bunker naval..."
+ Ingen passordfrase → Lommebok A (synlig, "lokke"-saldo)
+ Passordfrase "a" → Lommebok B (skjult, hovedbeholdning)
+ Passordfrase "b" → Lommebok C (skjult, arv/nødlommebok)
Samme 24 ord + ulik passordfrase = ulike, urelaterte lommebøker.
Ingen av lommebøkene kan bevise at de andre finnes.
Hvorfor dette betyr noe akkurat nå: fysisk ran og kompromitterte seeds i 2026
To hendelser gjør denne guiden mer aktuell i 2026 enn den var for et par år siden. Den første er statistisk: Chainalysis’ kriminalitetsrapport for 2025 peker på en kraftig økning i det bransjen kaller “wrench attacks”, altså fysisk tvang for å presse frem tilgang til en lommebok. Rapporten anslår at antallet fysiske angrep i 2025 allerede har passert det dobbelte av forrige rekordår, samtidig som 2,17 milliarder dollar i krypto ble stjålet totalt i første halvår.
Den andre hendelsen er teknisk, og den viser hvorfor firmware-versjon faktisk betyr noe når du setter opp en passordfrase. Coinkite, selskapet bak Coldcard, publiserte 31. juli 2026 et sikkerhetsvarsel om en svakhet i tilfeldighetsgenereringen (RNG) i eldre firmware. Feilen påvirket seeds generert på Coldcard Mk2/Mk3 med firmware fra versjon 4.0.0 til 4.1.9, og enheter av typen Mk4/Mk5 med firmware eldre enn 5.6.0. Bransjeanalyser knyttet svakheten til rundt 89 millioner dollar i stjålne bitcoin fra rammede enheter, med rot i firmware fra så langt tilbake som mars 2021. Poenget som er relevant for denne guiden: det er ikke firmwaren du har installert i dag som avgjør om du er utsatt, det er firmwaren enheten kjørte da seeden opprinnelig ble generert.
Det betyr at en passordfrase-lommebok bygget på toppen av en kompromittert seed ikke hjelper deg i det hele tatt. Svak entropi i den underliggende seeden gjør hele konstruksjonen usikker, uansett hvor god passordfrasen din er. Derfor er steg én i denne guiden ikke “skriv inn en passordfrase”, det er “verifiser at grunnmuren er trygg først”.
Det er verdt å understreke hva Chainalysis-rapporten faktisk sier, og ikke sier. Den gir ikke et eksakt kronebeløp for hvor mye som er tapt spesifikt til fysisk tvang, men den er tydelig på retningen: antallet fysiske angrep har økt kraftig, og trenden fortsetter inn i 2026 i takt med at flere eier synlig krypto-formue. For en vanlig norsk eller nordisk kryptoeier er den praktiske konsekvensen enkel. Selv om du aldri havner i en slik situasjon, koster det deg 60-90 minutter å bygge en løsning som gjør at du kan overlevere noe uten å overlevere alt.
Forutsetninger: maskinvare, firmware og verktøy du trenger
Du trenger ikke avansert programmeringskunnskap for å følge denne guiden, men du trenger riktig utstyr og god tid. Sett av minst 60-90 minutter til førstegangs oppsett, og gjør det uten stress eller tidspress. Denne guiden forutsetter at du allerede har en grunnleggende forståelse av hva en seed-frase er og hvorfor den må holdes hemmelig. Er du helt ny til selvforvaring av krypto, er det lurt å bli komfortabel med vanlig kald lagring først, før du legger til et ekstra lag kompleksitet.
- En maskinvarelommebok som støtter BIP-39-passordfraser: Coldcard (Mk3, Mk4, Mk5 eller Q), Trezor (Safe 3, Safe 5 eller Safe 7), eller Ledger med tilsvarende funksjon aktivert.
- USB-kabel og en datamaskin du kontrollerer fullt ut, helst uten annen programvare installert samme dag.
- To metallplater for backup av seed-frasen (ikke papir, papir brenner og råtner), pluss én egen, fysisk atskilt lagringsplass for passordfrasen.
- Tilgang til produsentens offisielle nettside for å laste ned og verifisere firmware-oppdateringer direkte, aldri via lenker i e-post eller tredjeparts nettsteder.
- Et lite beløp kryptovaluta (for eksempel tilsvarende 200-500 kroner) du er komfortabel med å bruke til å teste gjenoppretting før du flytter hovedbeholdningen din.
- Ro, tid alene, og gjerne en ekstra dag til å dobbeltsjekke alt du har skrevet ned (fjern eventuelle skrivefeil før du fortsetter til hovedoppsettet).
Merk at ikke alle rimelige maskinvarelommebøker støtter passordfraser. Noen budsjettmodeller og enkelte mobilapp-lommebøker mangler funksjonen helt, eller skjuler den bak avanserte innstillinger. Sjekk produsentens egen dokumentasjon før du kjøper hvis dette er hovedgrunnen til at du investerer i en ny enhet.
Sjekklisten over ser lang ut, men i praksis handler halvparten av den om å unngå snarveier. Den vanligste snarveien er å hoppe rett til å skrive inn en passordfrase på en enhet du nettopp har pakket ut, uten å ha testet vanlig gjenoppretting først. Motstå fristelsen. Rekkefølgen i denne guiden er bevisst kjedelig, fordi kjedelig er billigere enn å oppdage et problem først når det faktisk haster.
Slik fungerer BIP-39 og BIP-32 under panseret
For å forstå hvorfor passordfrasen er så kraftig, hjelper det å se de to standardene den bygger på. BIP-39 definerer selve mnemonic-ordlisten og hvordan ordene konverteres til en binær seed. BIP-32 definerer hvordan denne seeden deretter brukes til å utlede et helt hierarki av private nøkler og adresser, gjennom det som kalles en derivasjonssti.
En typisk sti for en Bitcoin-lommebok med native SegWit-adresser ser slik ut: m/84'/0'/0'. Det som er avgjørende å forstå, er at passordfrasen ikke endrer denne stien. Den endrer selve seeden som stien tar utgangspunkt i. Resultatet er at hele adressetreet blir annerledes, ikke bare én konto innenfor samme tre. Dette er også grunnen til at en observatør som ser lommebok A aldri kan bevise, matematisk eller på annen måte, at lommebok B eksisterer i det hele tatt. De to seedene ser helt urelaterte ut for alle formål.
# Konseptuell illustrasjon (ikke faktisk kjørbar kommando)
mnemonic = "garden coral drift bunker naval fossil ..." (24 ord)
passphrase = "" → seed_A → xprv_A → m/84'/0'/0' → adresser A
passphrase = "kaffekopp42" → seed_B → xprv_B → m/84'/0'/0' → adresser B
seed = PBKDF2-HMAC-SHA512(
password = mnemonic,
salt = "mnemonic" + passphrase,
iterations = 2048
)
Merk at store og små bokstaver, mellomrom og spesialtegn i passordfrasen alle telles med. Skriver du “Kaffe42” på oppsettdagen og “kaffe42” på gjenopprettingsdagen, lander du i to forskjellige, tomme lommebøker, og pengene dine ser ut til å ha forsvunnet selv om de aldri har vært i fare. Dette er den klart vanligste årsaken til at folk “mister” en passordfrase-lommebok, og vi kommer tilbake til det i pitfalls-seksjonen.
Steg 1-3: Klargjør maskinvarelommeboken og oppdater firmware
Steg 1: Kontroller at enheten er ekte og forseglet. Kjøp alltid direkte fra produsenten eller en autorisert forhandler. Sjekk forseglingen og eventuelle ekthetssertifikater enheten viser ved første oppstart.
Steg 2: Oppdater til nyeste sikre firmware før du genererer noen som helst seed. Dette er det viktigste enkeltsteget i hele guiden, gitt Coldcard-hendelsen beskrevet over. Bruk tabellen under som utgangspunkt, men sjekk alltid produsentens egen oppdateringsside for det aller siste, siden firmware-numre endrer seg raskere enn en artikkel kan holde tritt med.
| Enhet | Modell | Minimum sikker firmware | Utgitt |
|---|---|---|---|
| Coldcard | Mk2 / Mk3 | 4.2.0 eller nyere | Sikkerhetsvarsel 31. juli 2026 |
| Coldcard | Mk4 / Mk5 | 5.6.0 eller nyere (5.6.1 anbefalt) | 5.6.1 utgitt 20. august 2026 |
| Coldcard | Q | 1.5.0Q eller nyere | Sikkerhetsvarsel 31. juli 2026 |
| Coldcard (Edge) | Mk4 / Mk5 / Q | 6.6.0X (Mk4/Mk5) / 6.6.0QX (Q) | Sommer 2026 |
| Trezor | Safe 3 | 2.12.4 eller nyere | 19. august 2026 |
| Trezor | Safe 5 / Safe 7 | Nyeste 2.x-firmware via Trezor Suite | Løpende i 2026 |
Sjekk versjonen i menyen på enheten, eller i companion-appen under Innstillinger, før du fortsetter. Trezor viser dette under Settings → Device → Firmware i Trezor Suite. Coldcard viser versjonen direkte på oppstartsskjermen.
Eksempel på hva Coldcard-skjermen viser ved oppstart:
COLDCARD Mk4
Firmware: 5.6.1
Released: 2026-08-20
[OK] Firmware er oppdatert
[OK] Ingen ventende oppdateringer
Hvis versjonsnummeret er lavere enn minstekravet i tabellen,
STOPP og oppdater før du fortsetter til neste steg.
Steg 3: Merk deg om enheten er splitter ny eller brukt. Hvis enheten er brukt, eller du er usikker på om en tidligere seed noen gang har blitt generert på den med gammel firmware, bør du ikke stole på gjenbruk. Gjør en fullstendig fabrikknullstilling og generer en helt ny seed etter at firmware er oppdatert, selv om det føles unødvendig. Dette gjelder også enheter du har eid lenge og aldri hatt problemer med. En seed generert i 2022 eller 2023 på gammel firmware er like sårbar i dag som den var da den ble laget, uavhengig av hvor mange år som har gått uten hendelser.
Steg 4-6: Generer hovedseed og test gjenoppretting før du fortsetter
Steg 4: Generer seed-frasen på selve enheten, aldri på en datamaskin eller mobil. Hele poenget med en maskinvarelommebok er at den private nøkkelen aldri forlater den fysisk isolerte enheten. La skjermen på lommeboken vise ordene, ett og ett, og skriv dem ned for hånd på metallplaten din. Bruk aldri en seed-frase generert av en nettside, et regneark eller en tilfeldig ordgenerator du finner på nett, uansett hvor overbevisende den ser ut. Den eneste tilfeldighetskilden du kan stole på, er den innebygde maskinvare-generatoren i enheten selv, som nettopp er grunnen til at firmware-versjonen fra steg 2 er så avgjørende.
Steg 5: Verifiser hvert eneste ord mot enhetens innebygde bekreftelsesfunksjon. De fleste enheter ber deg bekrefte enkeltord i tilfeldig rekkefølge etter generering. Ikke hopp over dette steget, selv om det tar noen ekstra minutter.
Steg 6: Nullstill enheten og gjenopprett fra papirlappen din, uten passordfrase ennå. Dette høres unødvendig ut, men det er den eneste måten å bekrefte at det du skrev ned faktisk stemmer, før du legger et sikkerhetslag oppå det. Send et lite testbeløp inn, bekreft at saldoen dukker opp etter gjenoppretting, og først da fortsetter du til passordfrasen.
Denne rekkefølgen, generer, verifiser, nullstill, gjenopprett, test, er kjedelig med vilje. De fleste tap av krypto via maskinvarelommebok skyldes ikke hackere. De skyldes en skrivefeil på ord nummer 14 som ingen oppdaget før det var for sent.
Steg 7-9: Aktiver og skriv inn passordfrasen riktig
Steg 7: Aktiver passordfrase-funksjonen i enhetens innstillinger. På Coldcard heter dette gjerne “Passphrase” under hovedmenyen. På Trezor aktiveres det i Trezor Suite under lommebokinnstillinger, og krever ofte at du bekrefter valget direkte på enhetsskjermen, ikke bare i appen, som en beskyttelse mot skadelig programvare på datamaskinen.
Steg 8: Velg en passordfrase du kan huske nøyaktig, men som ingen kan gjette. Unngå navn, datoer og sitater. En god metode er fire til seks tilfeldige ord som ikke danner en kjent setning, kombinert med tall eller tegn du husker konteksten til. Skriv den aldri ned sammen med de 12 eller 24 ordene fra seed-frasen. Lagre den fysisk atskilt, gjerne på et annet sted enn selve seed-backupen. Lengde slår kompleksitet her: en lengre frase bygget av flere tilfeldige ord er både lettere å huske riktig og vanskeligere å knekke enn et kort, “kryptisk” passord fullt av spesialtegn du selv sliter med å gjengi konsekvent to år senere.
Steg 9: Skriv inn passordfrasen direkte på enhetens eget tastatur der det er mulig. Noen enheter, som eldre Trezor-modeller, lar deg skrive passordfrasen via companion-appen på datamaskinen. Det er bekvemt, men øker angrepsflaten hvis datamaskinen er infisert med et tastelogger-verktøy. Enheter med skjerm og tastatur direkte på maskinvaren, som Coldcard, unngår dette problemet fullstendig. Vær også oppmerksom på skulderkikking (shoulder surfing): skjerm noe av innskrivingen med hånden din hvis du befinner deg på et sted der andre kan se enhetens skjerm eller tastatur mens du taster inn frasen.
Eksempel på output-descriptor for en passordfrase-beskyttet lommebok
(brukes til å importere kun offentlige nøkler i en watch-only wallet):
wpkh([a1b2c3d4/84'/0'/0']xpub6C...ULR9v/0/*)#checksum
Merk: fingerprint (a1b2c3d4) og xpub endres fullstendig
når passordfrasen endres, selv om seed-frasen er identisk.
Steg 10-12: Verifiser den skjulte lommeboken og finansier den forsiktig
Steg 10: Bekreft at du lander i riktig lommebok. Sjekk mottaksadressen mot en tidligere kjent adresse, eller eksporter descriptoren og se at fingerprint-verdien er konsistent hver gang du skriver inn samme passordfrase. Skriv inn passordfrasen tre ganger på rad, i tre separate økter, og bekreft at du får nøyaktig samme adresser hver gang.
Steg 11: Send et lite testbeløp inn i den skjulte lommeboken, samme prinsipp som ved hovedseeden. Nullstill deretter enheten fullstendig, gjenopprett fra seed-frasen alene, skriv inn passordfrasen på nytt, og bekreft at testbeløpet dukker opp igjen. Dette er den eneste måten å bevise at hele kjeden, fra papir til skjerm til saldo, faktisk fungerer under press.
Steg 12: Flytt hovedbeholdningen først når testen i steg 11 er bekreftet vellykket. Gjør det i flere mindre overføringer over noen dager fremfor én stor transaksjon, spesielt hvis du flytter betydelige beløp. Det gir deg mulighet til å oppdage problemer tidlig, med begrenset beløp eksponert. Dobbeltsjekk alltid mottaksadressen på selve enhetens skjerm, ikke bare i companion-appen, før du bekrefter hver overføring. Skadelig programvare på datamaskinen kan i prinsippet bytte ut adressen som vises i appen, mens enhetens egen skjerm forblir pålitelig fordi den ikke kan manipuleres av programvare på den tilkoblede maskinen.
Med steg 12 fullført har du nå en fungerende, verifisert passordfrase-lommebok: én seed-frase på metall, én passordfrase lagret separat, og en dokumentert, testet gjenopprettingsprosess du faktisk stoler på fordi du har prøvd den, ikke bare lest om den.
Trezor vs Coldcard vs Ledger: ulik implementasjon av passordfrasen
Selve BIP-39-standarden er identisk på tvers av produsenter, men brukeropplevelsen og angrepsflaten varierer merkbart. Coldcard lar deg skrive inn passordfrasen direkte på enhetens fysiske tastatur, og enheten kan i tillegg vise en kort ordkontroll som lar deg bekrefte at du har landet i riktig lommebok uten å avsløre selve passordfrasen for en som ser på skjermen. Trezor Safe-serien støtter innskriving både på enheten (nyere modeller med skjerm og knapper) og via Trezor Suite på datamaskinen, avhengig av modell og konfigurasjon.
Uavhengig av produsent gjelder samme grunnregel: dersom passordfrasen noen gang skrives inn på en enhet uten eget skjerm og tastatur, altså utelukkende via en app på en tilkoblet datamaskin eller mobil, øker risikoen for at skadelig programvare fanger den opp. Foretrekk alltid enheter og modeller som lar deg skrive hele passordfrasen fysisk på selve maskinvaren når det er praktisk mulig. Unchaineds support-dokumentasjon gir en nyttig tommelfingerregel her: jo mer verdifull beholdningen er, desto strengere bør du være på hvilken enhet som noen gang får se passordfrasen din i klartekst.
Verdt å nevne: i august 2026 ble det registrert en sårbarhet med referansen CVE-2026-65058, som påvirket Trezor Safe 3, Safe 5 og Safe 7. Feilen lå i bekreftelseslogikken rundt Ethereum-transaksjoner (funksjonene sign_tx og sign_tx_eip1559), ikke i selve passordfrase- eller seed-håndteringen. Den er likevel et godt eksempel på hvorfor steg 2 i denne guiden, oppdater firmware før du gjør noe annet, gjelder kontinuerlig og ikke bare ved førstegangs oppsett.
Ledger følger et lignende mønster, men med en viktig forskjell: standard Ledger-programvare (Ledger Live) krever historisk at passordfrasen tastes inn på selve enhetens fysiske knapper, ikke i appen, nettopp for å unngå at en kompromittert datamaskin fanger den opp. Uansett produsent bør du lese endringsloggen for hver eneste firmware-oppdatering før du installerer den, spesielt hvis oppdateringen nevner ord som “seed”, “entropy”, “RNG” eller “signing” i beskrivelsen.
5 vanlige feil som gjør at folk mister passordfrase-lommeboken sin
De fleste som mister tilgang til en passordfrase-beskyttet lommebok, blir ikke hacket. De gjør en av disse fem feilene selv, ofte i kombinasjon med hverandre, og oppdager det gjerne først lenge etter at oppsettet ble gjort, når hukommelsen om nøyaktig ordlyd og tegnsetting allerede har begynt å svikte.
- 1. Stole på hukommelsen alene. En passordfrase du er helt sikker på at du husker om fem år, er den vanligste dødsårsaken for denne typen lommebok. Lagre den fysisk, atskilt fra seed-frasen, ikke bare i hodet.
- 2. Blande store og små bokstaver, eller mellomrom, uten å dokumentere det nøyaktig. “Kaffe 42” og “kaffe42” gir to fullstendig ulike lommebøker. Noter deg eksakt tegnsetting, inkludert mellomrom, på en sikker måte.
- 3. Skrive passordfrasen på samme metallplate eller papir som seed-frasen. Da har du reelt sett bare laget en lengre seed-frase, og mistet hele poenget: at et fysisk funn av backupen ikke skal gi tilgang til hovedbeholdningen.
- 4. Aldri teste gjenoppretting fra bunnen av. Mange oppdager først under en reell krise, et tapt eller ødelagt device, at de har husket passordfrasen feil hele tiden. Test alltid som beskrevet i steg 11.
- 5. Bruke en passordfrase som er lett å gjette fordi den er personlig. Kjæledyrnavn, bryllupsdatoer og favorittsitater er blant de første tingene noen som kjenner deg vil prøve, spesielt ved en fysisk trussel-situasjon der de allerede vet hvem du er.
Slik lagrer og kompartmenterer du passordfrasen trygt
Prinsippet som gjør en passordfrase-lommebok nyttig mot fysisk tvang, er kompartmentering: ingen enkeltperson, inkludert deg selv i et presset øyeblikk, bør ha begge halvdelene tilgjengelig samtidig og på samme sted. Én vanlig modell er å oppbevare seed-frasen på metall i en bankboks eller safe, og passordfrasen et helt annet sted, for eksempel memorert med en liten skriftlig påminnelse (ikke selve frasen, men en subtil huskeregel) hos en person du stoler på fullt ut, eller i en separat, kryptert digital notat-app beskyttet av en annen faktor enn lommeboken selv.
Unngå skytjenester uten sterk kryptering, skjermbilder på mobilen, og passordbehandlere du logger inn på med samme enhet du bruker til daglig kryptohandel. Tenk på passordfrasen som nøkkelen til safen, og seed-frasen som selve safen. Den ene uten den andre er verdiløs for en angriper.
Fysisk medium betyr mye her. Papir tåler verken vann, brann eller fuktighet over tid, og bør aldri være det eneste stedet du oppbevarer verken seed-frase eller passordfrase over flere år. Metallplater i rustfritt stål, enten gravert for hånd eller med et dedikert stanseverktøy, tåler husbrann og vannskade betydelig bedre. Flere kryptoeiere velger å dele opp den fysiske oppbevaringen geografisk, for eksempel én kopi hjemme i en brannsikker safe og én i en bankboks, slik at en enkelt hendelse (brann, innbrudd, naturskade) ikke kan ta ut hele backupen på én gang.
Vurder også arveplanlegging tidlig. En passordfrase som bare finnes i ditt eget hode, forsvinner med deg. Del en tydelig, skriftlig instruks (uten selve frasen) med en advokat eller en betrodd person om at en passordfrase-lommebok eksisterer, og hvordan arvingene dine kan få tak i de nødvendige delene gjennom en dokumentert prosess, for eksempel en tidsforsinket utleveringsavtale.
Avansert: flere skjulte lommebøker og duress-strategi
Fordi hver unike passordfrase gir en helt ny lommebok, kan du i praksis lage så mange separate lommebøker du ønsker fra samme fysiske enhet og samme seed-frase. Den mest brukte avanserte strategien er en såkalt duress-lommebok, en lokke-lommebok med en mindre, troverdig sum, beskyttet av en enkel passordfrase du er villig til å oppgi under fysisk press. Hovedbeholdningen ligger bak en helt annen, mer kompleks passordfrase du aldri nevner. Dette er samme grunntanke som en fysisk “nødlommebok” med litt kontanter i, en teknikk som lenge har vært brukt mot ran og overfall utenfor kryptoverdenen også, bare overført til en digital kontekst der beløpene potensielt er langt større.
Poenget er ikke at duress-lommeboken skal være ubetydelig. En tom lommebok vekker mistanke. Den bør inneholde et beløp som er troverdig nok til at en angriper tror de har fått det de kom for.
Eksempel på oppsett med tre lag (illustrativt):
Passordfrase "" → Tom lommebok (standard ved oppstart)
Passordfrase "sommer24" → Duress-lommebok (mindre, troverdig beløp)
Passordfrase "" → Hovedlommebok (hovedbeholdning)
Regel: du nevner ALDRI at et tredje lag finnes,
verken for duress-lommeboken eller for utenforstående.
Denne strategien krever disiplin. Fortell aldri noen, inkludert nær familie som ikke trenger å vite det, at et ekstra lag eksisterer utover duress-lommeboken. Jo flere som vet detaljene, desto svakere blir hele beskyttelsen mot nettopp den trusselen du prøver å håndtere.
En beslektet, men separat teknikk er Shamir Backup (SLIP-39), støttet blant annet av nyere Trezor-modeller. I stedet for én enkelt seed-frase, deles hemmeligheten opp i flere separate “shares”, der du for eksempel trenger tre av fem deler for å gjenopprette lommeboken. Dette løser et annet problem enn passordfrasen: risikoen for at hele backupen går tapt i én enkelt hendelse. De to teknikkene utelukker ikke hverandre, men kombinerer du dem, øker også kompleksiteten i gjenopprettingsprosessen betraktelig, så vurder nøye om du faktisk trenger begge nivåene, eller om det ene alene dekker risikoen din godt nok.
Feilsøking: 8 vanlige problemer og løsninger
De fleste tapte passordfrase-lommebøker er faktisk løsbare hvis du følger en systematisk sjekkliste før du gir opp. Panikk er den største fienden her. Gi deg selv minst en time med kaffe og ro før du begynner å teste varianter, fremfor å haste gjennom titalls forsøk du senere ikke husker rekkefølgen på.
| Problem | Sannsynlig årsak | Løsning |
|---|---|---|
| Saldoen er borte etter gjenoppretting | Feil eller manglende passordfrase skrevet inn | Prøv varianter med og uten mellomrom, store/små bokstaver, og uten passordfrase i det hele tatt |
| Enheten godtar ikke passordfrasen | Feil tegnsett eller for lang frase for enkelte eldre enheter | Sjekk produsentens maksgrense for tegn, og unngå emojier eller sjeldne Unicode-tegn |
| Ulike adresser hver gang samme passordfrase skrives inn | Skrivefeil et sted i selve seed-frasen på 12/24 ord | Verifiser hvert ord i seed-frasen mot BIP-39-ordlisten på nytt, ett og ett |
| Firmware-oppdatering feiler midtveis | Ustabil USB-tilkobling eller lavt batteri | Bruk en kortere, kvalitetssikret USB-kabel og fulladet enhet, prøv på nytt |
| Companion-appen viser feil saldo | Blockchain-indeksering ikke fullført, eller feil derivasjonssti valgt | Vent på full synkronisering, og bekreft at appen bruker samme sti (for eksempel m/84’/0’/0′) |
| Usikker på om seed ble generert med sårbar firmware | Enheten ble kjøpt brukt, eller oppdateringshistorikk er ukjent | Behandle seeden som kompromittert, generer en helt ny seed på oppdatert firmware |
| Glemt hvilken av flere passordfraser som ble brukt sist | For mange lignende varianter testet uten dokumentasjon | Før en kryptert, offline logg over hvilke varianter som er forsøkt, uten å skrive selve fungerende frasen der |
| Enheten viser “invalid checksum” ved gjenoppretting | Ett eller flere ord i seed-frasen er skrevet i feil rekkefølge eller feilstavet | Sjekk rekkefølgen nøye mot originalnotatet, og test ordene ett og ett mot den offisielle BIP-39-ordlisten |
Hvis ingen av disse løsningene fungerer og betydelige summer står på spill, finnes det spesialiserte gjenopprettingstjenester som kan teste tusenvis av passordfrase-varianter offline mot en kjent seed-frase. Vær ekstremt skeptisk til enhver tjeneste som ber om selve seed-frasen din digitalt. Ekte gjenopprettingsspesialister jobber alltid air-gapped og lar deg beholde full kontroll over seeden under hele prosessen.
Et siste, ofte oversett feilsøkingspunkt: bekreft at du faktisk bruker riktig fysisk enhet. Har du flere maskinvarelommebøker av samme modell, for eksempel én til testing og én til produksjon, er det overraskende lett å forveksle dem, spesielt hvis de ser identiske ut utenpå. Merk enhetene fysisk med klistrelapp eller gravering hvis du eier mer enn én av samme type.
Komplett arbeidseksempel: fra ny enhet til verifisert skjult lommebok
Her er hele prosessen samlet, slik en typisk førstegangs-oppsett med en Coldcard Mk5 kan se ut i praksis, fra utpakking til finansiert hovedlommebok.
- Dag 1, morgen: Pakk ut enheten, sjekk forsegling, koble til strøm og oppdater firmware til 5.6.1 (eller nyere) fra offisiell kilde.
- Dag 1, formiddag: Generer ny 24-ords seed på enheten, skriv den ned på metallplate, verifiser hvert ord via enhetens bekreftelsesfunksjon.
- Dag 1, ettermiddag: Nullstill enheten, gjenopprett fra metallplaten uten passordfrase, send inn et testbeløp, bekreft at det dukker opp.
- Dag 2, morgen: Med frisk hjerne, velg en passordfrase på fire til seks tilfeldige ord, aktiver funksjonen, skriv den inn direkte på enheten.
- Dag 2, formiddag: Eksporter output-descriptor, noter fingerprint-verdien, gjenta innskriving av samme passordfrase tre ganger for å bekrefte konsistens.
- Dag 2, ettermiddag: Send testbeløp til den skjulte lommeboken, nullstill enheten fullstendig, gjenopprett fra seed pluss passordfrase, bekreft testbeløpet.
- Dag 3: Flytt hovedbeholdningen i to til tre mindre transaksjoner over noen timer, med kontroll av mottatt saldo mellom hver overføring.
- Løpende: Lagre seed-frase og passordfrase fysisk atskilt, dokumenter en tydelig (men ikke frase-avslørende) arveplan, og sjekk for firmware-oppdateringer minst hvert kvartal.
Denne tidsbruken over to til tre dager føles unødvendig grundig for mange, men det er nettopp friksjonen som forhindrer forhastede feil. En passordfrase-lommebok satt opp i full fart, samme kveld enheten pakkes ut, er den vanligste kilden til feilene vi listet tidligere i artikkelen.
Legg merke til at ingenting i denne prosessen krever spesialverktøy utover selve maskinvarelommeboken, en penn og metallplaten. Det er nettopp det som gjør passordfrase-metoden tilgjengelig for vanlige brukere, i motsetning til mer avanserte oppsett som multisig på tvers av flere enheter, som gjerne krever koordinatorprogramvare og flere separate enheter samtidig. Prisen du betaler for enkelheten, er at hele sikkerheten hviler på én eneste ting: at du husker eller trygt oppbevarer passordfrasen din nøyaktig, tegn for tegn, år etter år.
Ofte stilte spørsmål om passordfrase-lommebøker
Er en passordfrase-lommebok det samme som en multisig-lommebok?
Nei. Multisig krever flere separate nøkler for å signere en transaksjon, ofte på flere ulike enheter. En passordfrase-lommebok bruker fortsatt bare én seed og én enhet, men legger til et ekstra hemmelig felt som endrer hvilken lommebok du havner i. De to teknikkene kan kombineres for enda sterkere beskyttelse.
Kan produsenten (Trezor, Coldcard, Ledger) gjenopprette passordfrasen min hvis jeg glemmer den?
Nei, og det er poenget. Passordfrasen lagres aldri på enheten eller hos produsenten. Glemmer du den fullstendig og har ingen backup, er beholdningen bak den lommeboken utilgjengelig for alltid.
Bør nybegynnere bruke passordfrase fra dag én?
Ikke nødvendigvis. Funksjonen legger til reell kompleksitet og en ny måte å miste tilgang på. De fleste bør først bli komfortable med vanlig seed-frase-håndtering og testet gjenoppretting, før de legger til et ekstra sikkerhetslag.
Hva skjer hvis jeg skriver inn feil passordfrase ved en feil?
Ingenting farlig skjer med pengene dine. Enheten viser rett og slett en annen, sannsynligvis tom, lommebok. Det er ikke mulig å ødelegge hovedlommeboken ved å skrive inn feil passordfrase, du havner bare på feil sted.
Fungerer passordfraser likt for Bitcoin og Ethereum-baserte lommebøker?
Prinsippet med BIP-39 og PBKDF2-utledning er felles på tvers av de fleste kjeder som bruker standarden, men implementasjonsdetaljer i den enkelte lommebok-programvaren kan variere. Sjekk alltid produsentens egen dokumentasjon for den spesifikke kjeden du bruker.
Er det trygt å skrive inn passordfrasen via en mobilapp?
Det er mindre trygt enn å skrive den direkte på selve maskinvareenheten, fordi en infisert mobil eller datamaskin i teorien kan fange opp tastetrykk. Foretrekk enheter med eget skjerm og tastatur når det er praktisk mulig.
Hvor mange skjulte lommebøker kan jeg lage på én enhet?
I praksis et ubegrenset antall, siden hver unike passordfrase er en egen matematisk beregning uten lagringsbegrensning på enheten. Den praktiske grensen er din egen evne til å huske eller trygt oppbevare hver enkelt frase korrekt.
Må jeg oppdatere firmware hver gang jeg bruker lommeboken?
Nei, men du bør sjekke for oppdateringer regelmessig, spesielt etter offentlige sikkerhetsvarsler som Coldcards RNG-varsel i juli 2026 eller Trezors CVE-2026-65058. Sett en påminnelse hvert kvartal for å sjekke produsentens sikkerhetsside.
Kan jeg bruke samme passordfrase på flere ulike maskinvarelommebøker?
Bare hvis begge enhetene bruker nøyaktig samme seed-frase i utgangspunktet, for eksempel som en bevisst redundans-kopi. Kombinasjonen av seed-frase og passordfrase er det som avgjør hvilken lommebok du havner i, ikke enheten i seg selv. Har du to enheter med ulike seed-fraser, gir samme passordfrase to helt urelaterte resultater.
Hva er forskjellen på en passordfrase og en vanlig PIN-kode?
PIN-koden låser opp selve enheten og beskytter mot at noen fysisk stjeler den og prøver seg frem. Passordfrasen er en helt separat mekanisme som avgjør hvilken seed, og dermed hvilken lommebok, enheten faktisk regner ut. De to har ulike jobber og bør begge være aktivert samtidig for best beskyttelse.
Relatert dekning
- Bitcoin Kald Lagring: Air-Gapped Multisig i 12 Steg [2026]
- Stopp Wallet-Drainere: 14 Steg, 40 Min [2026]
- DeFi-Sikkerhet: 12 Steg Etter $942M i Hack [2026]
- Verifiser Stablecoin-Reserver: $17 Mrd, 12 Steg [2026]
- Slik Stopper Du MEV-Angrep: 14 Steg, 45 Min [2026]
Se også vår oversikt over kryptovaluta-sikkerhet for flere guider om selvforvaring og trygg oppbevaring. Sett av tid til å faktisk gjennomføre testene i denne guiden før du flytter reelle beløp, det er den eneste garantien som holder når det virkelig gjelder.




