Seed phrase itu sebenarnya apa
Pertama kali kamu membuat wallet non-custodial (misalnya MetaMask, Trust Wallet), di layar muncul deretan kata bahasa Inggris acak, dan kamu disuruh mencatatnya. Banyak orang asal screenshot lalu lewat begitu saja, padahal langkah inilah bagian paling berbahaya di sepanjang perjalanan.
Deretan kata ini biasanya 12 kata, dan yang tingkat keamanannya lebih tinggi 24 kata, tersusun dalam urutan tetap, contohnya seperti ini:
apple banana cherry dog elephant fish grape honey ice jungle kite lemon
Di atas hanya contoh, bukan seed phrase asli, jangan dipakai.
Deretan kata ini, dalam urutan aslinya, bisa memulihkan seluruh wallet-mu di perangkat mana pun, beserta aset di semua chain dan semua token di dalamnya. Dengan kata lain, ia bukan "password login", melainkan wallet itu sendiri.
Hubungannya dengan private key dan wallet
Banyak pemula nggak bisa bedain seed phrase, private key, dan alamat wallet. Mari jelaskan lewat satu rantai:
- Seed phrase adalah "versi mudah dibaca" dari deretan angka panjang (private key), menerjemahkan kode acak yang susah ditulis tangan jadi kata-kata yang gampang diingat dan ditulis.
- Deretan kata ini dikonversi lewat algoritma menjadi private key, dan private key adalah hak tanda tangan yang sesungguhnya: siapa punya private key, dia bisa menggerakkan koin itu.
- Private key menurunkan alamat wallet-mu, dan alamat itu adalah "QR penerimaan" untuk orang lain mengirim ke kamu, jadi dipublikasikan pun nggak masalah.
Intinya: alamat boleh dipublikasikan, private key dan seed phrase sama sekali nggak boleh. Beda terbesarnya dengan password bank adalah seed phrase nggak punya fitur "lupa password": nggak ada CS yang bisa mereset, nggak ada OTP pengganti, nggak ada lembaga penjamin. "Sepenuhnya dikendalikan sendiri" ini adalah kebebasan dari kelola mandiri, sekaligus seluruh tanggung jawabnya.
Dua akibat: hilang dan bocor
Masalah seed phrase cuma punya dua arah, tapi hasilnya sama-sama nggak bisa dibatalkan:
| Situasi | Apa yang terjadi | Hasilnya |
|---|---|---|
| Hilang (kamu sendiri pun nggak punya lagi) | Kertas kena air, kebakaran, lupa taruh di mana, atau cuma ada di HP yang rusak | Koin terkunci selamanya di chain, nggak ada yang bisa membukanya |
| Bocor (dilihat orang lain) | Screenshot dicuri, cloud di-hack, dikirim ke "CS", atau diketik di situs phishing | Orang itu bisa memulihkan wallet-mu di perangkat mana pun, aset dipindahkan sekaligus |
Jadi tujuan backup sebenarnya memenuhi dua syarat yang terlihat bertentangan sekaligus: kamu sendiri harus selalu bisa menemukannya, dan orang lain selamanya nggak bisa mendapatkannya. Checklist di bawah ini dirancang seputar dua hal itu.
Checklist backup yang aman
✅ Begini baru aman
- Tulis tangan offline: salin di kertas, cek ulang kata demi kata sesuai urutan. Untuk aset besar bisa pertimbangkan diukir di plat logam tahan api dan tahan air.
- Minimal dua salinan, disimpan terpisah: taruh di lokasi aman yang berbeda, supaya satu tempat kebakaran atau kebanjiran nggak menghabiskan semuanya.
- Opsional "split": simpan separuh awal dan separuh akhir di tempat berbeda, sehingga satu salinan yang dicuri belum cukup untuk memulihkan (asal kamu bisa mengelola dua tempat itu).
- Beri tahu keluarga tepercaya lokasinya: kalau terjadi sesuatu padamu, keluarga bisa menemukannya, tapi sehari-hari nggak perlu tahu isinya.
- Cek berkala: tiap beberapa bulan pastikan backup masih ada, tulisan masih jelas, dan urutannya nggak salah ingat.
Ini kesalahan fatal, satu saja bisa bikin nol
- Screenshot atau difoto: foto masuk galeri, begitu HP di-hack atau ter-sync, seed phrase ikut terbawa.
- Simpan di cloud, Notes, email, atau riwayat chat: tempat apa pun yang terhubung internet bisa kena pembobolan akun atau pemindaian.
- Dikirim ke siapa pun: termasuk yang mengaku "CS", "technical support", "petugas resmi", tanpa kecuali semuanya penipu.
- Diketik di halaman web: kecuali di layar pemulihan aplikasi wallet-mu sendiri, halaman apa pun yang menyuruh "masukkan seed phrase" adalah phishing.
- Cuma satu salinan: satu-satunya kertas, begitu rusak, asetmu ikut terkubur.
Backup sekali ikut panduan resmi hardware wallet
Teori soal seed phrase baru benar-benar nempel setelah tanganmu sendiri menjalaninya sekali. Buka salah satu halaman resmi di bawah ini, lalu ikuti panduan backup-nya dan jalankan seluruh prosesnya (walau cuma bikin wallet uji coba tanpa isi dulu untuk latihan):
- Lihat dasar wallet dan backup di Bitcoin.org. Pahami apa arti "non-custodial", dan bangun konsep "kunci ada di tanganku sendiri".
- Baca panduan seed phrase resmi dari Ledger. Lihat bagaimana hardware wallet menekankan "recovery phrase hanya ditulis tangan, jangan pernah diketik ke komputer, jangan pernah difoto".
- Bandingkan dengan dokumen keamanan Trezor. Dua merek hardware wallet ini sangat seragam pesannya, jadi pas untuk verifikasi silang: apa pun yang menyuruhmu mengetik seed phrase ke perangkat yang terhubung internet adalah sinyal bahaya.
Saat praktik, sengaja buat satu perbandingan: di satu sisi cara yang benar (tulis tangan offline, cek ulang setelah disalin, simpan di tempat aman, jangan pernah difoto, jangan pernah di-cloud, jangan pernah dikirim ke siapa pun), di sisi lain cara berbahaya (screenshot, simpan di Notes, kirim ke grup). Setelah mempraktikkannya sendiri, kamu akan benar-benar paham "kenapa nggak boleh didigitalkan". Sekali lagi ditegaskan: situs ini tidak mengumpulkan, tidak memproses, dan tidak pernah meminta kamu mengirimkan data pemulihan akun apa pun, termasuk seed phrase; halaman resmi mana pun juga cuma mengajarkan cara menyimpannya, dan nggak akan pernah memintamu menyerahkannya.
Cara mengenali modus phishing
Karena penipu nggak bisa mendapatkan seed phrase-mu, satu-satunya cara mereka adalah membujukmu "menyebutkannya sendiri". Skripnya hampir selalu variasi dari pola yang sama:
- "Wallet-mu kena serangan, masukkan seed phrase untuk verifikasi identitas", menciptakan panik supaya kamu menyerahkan kunci, ini scam.
- "Kami CS MetaMask, butuh seed phrase untuk memperbaiki wallet-mu", wallet semacam ini sama sekali nggak punya CS yang meminta seed phrase, ini scam.
- Situs resmi palsu menyuruh "connect wallet dan verifikasi", domainnya sering cuma beda satu huruf atau ada tanda hubung tambahan, ini situs phishing.
- "Klaim airdrop dengan memasukkan seed phrase dulu", airdrop asli cuma perlu connect wallet dan tanda tangan, nggak pernah perlu seed phrase.
- DM duluan di Discord atau Telegram menawarkan "bantu menangani", yang DM duluan membahas seed phrase hampir pasti penipu.
Konteks Indonesia
- Budaya HP: hampir semua aktivitas digital orang Indonesia lewat HP, jadi godaan untuk screenshot seed phrase sangat besar. Lawan godaan ini, dan tetap tulis tangan offline.
- Rawan banjir dan gempa: Indonesia rawan banjir dan gempa. Kalau kertas seed phrase kena banjir, selesai. Plat logam lebih aman, atau simpan salinan kedua di kota berbeda.
- Grup WA/Telegram scam: banyak grup di Indonesia menyebar "wallet gratis lengkap dengan seed phrase". Itu seed phrase tanam (planted): begitu kamu isi, isinya langsung dikuras. Jangan pernah pakai seed phrase yang bukan kamu sendiri yang buat.
- Nggak ada LPS: di bank ada LPS yang menjamin simpanan sampai batas tertentu. Di crypto nggak ada jaminan semacam itu. Seed phrase-mu adalah satu-satunya "asuransimu", jadi backup adalah tanggung jawabmu sendiri.
Cara simpan seed phrase yang keliru
Metode ini cocok buat siapa, nggak cocok buat siapa
Kelola mandiri + backup offline cocok buat kamu, kalau
- Kamu bersedia menanggung tanggung jawab dari "kunci sepenuhnya kamu pegang sendiri";
- Kamu bisa telaten menulis tangan, mengecek ulang, dan menyimpan beberapa salinan secara terpisah dan aman;
- Kamu sudah paham: nggak ada CS, nggak ada pemulihan, salah satu langkah nggak bisa dibatalkan;
- Kamu mau menyimpan aset secara mandiri untuk jangka panjang, bukan demi praktis sesaat.
Jangan buru-buru kelola mandiri jumlah besar, kalau
- Kamu malas menulis tangan dan selalu ingin screenshot atau simpan di cloud;
- Kamu nggak bisa bedain situs resmi asli dan situs phishing, lihat popup langsung mau klik;
- Kamu terbiasa cari "CS" untuk membantu begitu ada masalah;
- Kamu belum benar-benar menerima premis "hilang berarti lenyap selamanya".
Istilah terkait
FAQ
Seed phrase itu apa?
12-24 kata bahasa Inggris sebagai kunci wallet. Punya kata-kata itu berarti punya koin, hilang berarti nggak bisa dipulihkan selamanya.
Gimana kalau seed phrase hilang?
Kalau benar-benar hilang dan tanpa backup, aset nggak bisa dipulihkan selamanya. Nggak ada CS yang bisa membantu.
Ada yang minta seed phrase, gimana?
100% penipu, siapa pun yang mengaku. Memberi seed phrase = menyerahkan koin ke penipu.
Sumber · cek di halaman resmi
- Bitcoin.org - panduan resmi wallet dan backup.
- Ledger - hardware wallet dan prinsip seed phrase.
- Trezor - dokumen keamanan hardware wallet.