A MetaMask jelszó fontos biztonsági réteg, de nem ugyanaz, mint a kriptotárca feletti tulajdonosi kontrollt biztosító Secret Recovery Phrase (titkos helyreállító kifejezés) vagy a private key (privát kulcs). A hagyományos, 12 szavas helyreállító kifejezéssel létrehozott MetaMask-tárcánál a jelszó elsősorban az adott eszközön lévő MetaMask-példányt védi, míg a Secret Recovery Phrase segítségével a tárca másik eszközön is helyreállítható. A kép azonban 2026-ra összetettebbé vált: a Google-, Apple- vagy Telegram-bejelentkezéssel létrehozott MetaMask-tárcáknál a jelszó már a helyreállítási rendszernek is fontos része.
Mit véd valójában a MetaMask jelszó?
A kriptotárcák világában könnyű abból kiindulni, amit az internetbankoknál, közösségi oldalakon vagy e-mail-fiókoknál megszoktunk: van egy felhasználónév, van egy jelszó, és ha utóbbit elfelejtjük, kérünk egy újat.
Egy hagyományos MetaMask-tárca nem így működik.

Ha a MetaMaskot Secret Recovery Phrase (SRP) – titkos helyreállító kifejezés használatával állítottad be, a jelszó alapvetően az adott böngészőben, telefonon vagy más eszközön található MetaMask-példányhoz való hozzáférést védi. A MetaMask hivatalos dokumentációja szerint ebben a modellben a jelszó „feloldja” az adott eszköz MetaMaskját, de önmagában nem a tárca helyreállítására szolgál.
Egy egyszerű hasonlat segíthet.
Képzelj el egy szállodai széfet. A MetaMask-jelszó olyan, mint a széf előtt lévő helyi elektronikus zár kódja: megakadályozza, hogy valaki egyszerűen megnyissa az előtted lévő eszközön a tárcát.
A Secret Recovery Phrase ezzel szemben sokkal inkább a teljes kulcsrendszer alapja. A MetaMask jelenlegi dokumentációja egyenesen a wallet „master key”, vagyis mesterkulcsának nevezi: az abból származó számlák visszaállíthatók vele, és egy új eszközön is rekonstruálható a tárca.

Ezért két teljesen különböző eseményről beszélünk:
Ha valaki elfelejti a MetaMask-jelszavát, az kellemetlen, de a hagyományos SRP-alapú tárca jellemzően helyreállítható a Secret Recovery Phrase segítségével.
Ha viszont valaki elveszíti a Secret Recovery Phrase-t, és már a működő MetaMask-példányhoz sem fér hozzá, nincs hagyományos központi ügyfélszolgálati rendszer, amely egyszerűen új hozzáférést adna.
Ez az self-custody (önrendelkezésű tárcakezelés) egyik alapvető következménye: nagyobb kontroll jár együtt nagyobb személyes felelősséggel.
MetaMask jelszó, seed phrase és privát kulcs: nem ugyanaz
A biztonság megértéséhez három fogalmat érdemes világosan különválasztani.
A password (jelszó) a hagyományos MetaMask-beállításnál az adott eszközön lévő tárcaalkalmazás helyi hozzáférését védi.
A Secret Recovery Phrase (titkos helyreállító kifejezés), más néven seed phrase (seed kifejezés) egy 12 szóból álló kifejezés, amelyből a MetaMaskhoz tartozó számlák kulcsai származhatnak. A MetaMask ezt a tárca alapjaként kezeli, és segítségével a wallet új eszközön is helyreállítható.
A private key (privát kulcs) ezzel szemben egy adott blokkláncfiókhoz tartozó titkos kriptográfiai adat. Minden, az SRP-ből származó fióknak saját privát kulcsa van, és ez a kulcs az adott fiók tranzakcióinak aláírására használható.
Vegyünk egy példát.
Anna létrehoz egy MetaMask-tárcát, és kap egy 12 szavas Secret Recovery Phrase-t. Ezután három Ethereum-fiókot hoz létre ugyanabban a walletben.
A három fióknak külön címe és külön privát kulcsa van, miközben ugyanabból a Secret Recovery Phrase-ből származhatnak.
Anna laptopján ezen felül beállít egy MetaMask-jelszót.
A jelszó tehát nem negyedik privát kulcs, és nem is helyettesíti a 12 szót. A jelszó az adott MetaMask-példányhoz biztosít helyi hozzáférést, míg a Secret Recovery Phrase a teljes, abból származtatott tárcastruktúra helyreállításában játszik szerepet.
Ez azért különösen fontos, mert az egyes biztonsági adatok kompromittálódása eltérő következményekkel jár.
Mi történik, ha elfelejted a MetaMask jelszavadat?
A hagyományos, Secret Recovery Phrase használatával létrehozott tárcánál az elfelejtett MetaMask-jelszó nem feltétlenül jelenti a kriptoeszközök elvesztését.
Ha megvan a megfelelő 12 szavas Secret Recovery Phrase, a MetaMask lehetőséget ad arra, hogy a tárcát újra helyreállítsd, majd új jelszót állíts be. A MetaMask hivatalos útmutatója szerint az SRP-alapú jelszó-visszaállítás során a felhasználó megadja a helyreállító kifejezést, majd új jelszót hoz létre.
A lényeg azonban az, hogy ezt nem a MetaMask ügyfélszolgálata végzi el.
A MetaMask közlése szerint a hagyományos modellben maga a jelszó helyileg, vagyis client-side (kliensoldalon) található, és a MetaMask támogatása nem fér hozzá, ezért nem tud egyszerűen új jelszót küldeni a felhasználónak.
Ez komoly különbség a hagyományos online szolgáltatásokhoz képest.
Egy banknál vagy közösségi oldalon a szolgáltató nyilvántart egy központi felhasználói fiókot. A „Forgot password (elfelejtett jelszó)” folyamat általában arról szól, hogy a szolgáltató ellenőrzi a személyazonosságodat, majd engedélyezi egy új hitelesítő adat létrehozását.
Egy self-custody, vagyis önrendelkezésű kriptotárcánál azonban a szolgáltató szándékosan nem rendelkezik ugyanilyen kontrollal.
Ez növeli az önállóságot, de megszünteti a klasszikus „ügyfélszolgálat majd visszaadja a hozzáférést” biztonsági hálót.
Van egy fontos kivétel: az importált fiókok
A jelszó visszaállításának van egy kevésbé ismert kockázata.
Tegyük fel, hogy Anna MetaMaskjában három fiók szerepel. Az első kettő az eredeti Secret Recovery Phrase-ből származik, a harmadikat azonban egy teljesen más tárcából importálta egy külön privát kulcs segítségével.
Ha Anna elfelejti a MetaMask-jelszavát, majd csak az eredeti 12 szóval állítja helyre a walletet, az importált harmadik számla nem feltétlenül jelenik meg automatikusan.
A MetaMask dokumentációja egyértelműen figyelmeztet arra, hogy az olyan fiókok, amelyek nem az adott SRP-ből származnak – például külön privát kulccsal importált vagy hardveres tárcához tartozó fiókok –, nem feltétlenül állíthatók vissza pusztán az eredeti Secret Recovery Phrase segítségével. Ezeket külön kell újból hozzáadni, illetve meg kell őrizni a hozzájuk tartozó saját helyreállítási adatokat.
Ez haladóbb felhasználóknál különösen fontos.
Ha valaki több MetaMask-tárcát, hardveres walletet és importált címet használ, nem elég annyit feljegyeznie, hogy „megvan a 12 szavam”. Tudnia kell azt is, melyik cím pontosan melyik Secret Recovery Phrase-ből vagy privát kulcsból származik.
A tárcabiztonság tehát nemcsak titkok tárolását, hanem megfelelő nyilvántartást is jelent.
A Google-, Apple- és Telegram-bejelentkezés megváltoztatta a MetaMask jelszó szerepét

2026-ban már nem minden MetaMask-felhasználóra igaz teljes egészében az a régi mondat, hogy „a jelszó csak az adott eszközt védi”.
A MetaMask jelenleg lehetőséget ad új wallet létrehozására Google-, Apple- vagy Telegram-fiókkal is. Ebben a rendszerben továbbra is létrejön egy Secret Recovery Phrase, de azt a felhasználónak alapértelmezés szerint nem kell kézzel leírnia. A MetaMask közlése szerint a helyreállító adat titkosított részekre bontva kerül biztonsági mentésre.
Ebben a modellben a MetaMask-jelszó már lényegesen nagyobb szerepet kap.
A MetaMask jelenlegi dokumentációja szerint a wallet eléréséhez és a szükséges helyreállítási információ rekonstruálásához egyaránt szükséges a kapcsolt Google-, Apple- vagy Telegram-fiók, valamint a MetaMaskhoz létrehozott jelszó.
Vagyis ebben a konstrukcióban a jelszó már nem egyszerűen egyetlen számítógépen lévő helyi zár.
Ez jelentős változás.
A hagyományos SRP-alapú modellen belül:
Secret Recovery Phrase + új eszköz = a wallet helyreállítható, majd új jelszó hozható létre.
A közösségi bejelentkezéses modellben viszont:
kapcsolt fiók + MetaMask-jelszó = a helyreállítási rendszer fontos részei.
A MetaMask külön hangsúlyozza, hogy ha valaki ilyen módon hozta létre a tárcáját, és elveszíti a MetaMask-jelszavát, elveszítheti a wallethez való hozzáférést, kivéve, ha korábban külön felfedte és biztonságosan elmentette saját Secret Recovery Phrase-ét.
Ezért egy 2026-os MetaMask-biztonsági útmutatóban már mindig meg kell kérdezni:
Hogyan hoztad létre a tárcádat?
A válasz meghatározza a jelszó valódi szerepét.
Passkey és biometrikus azonosítás: kiválthatja a jelszót?
A MetaMask újabb változataiban megjelent a passkey (hozzáférési kulcs) használatának lehetősége is.
A passkey egy eszközhöz kapcsolódó kriptográfiai hitelesítési megoldás, amely lehetővé teheti például a Touch ID-val vagy más biometrikus módszerrel történő feloldást. A MetaMask Extension jelenlegi támogatása szerint ez az SRP-vel elért tárcáknál használható, míg a Google-, Apple- vagy Telegram-bejelentkezéses walletnél jelenleg nem támogatott ugyanebben a formában.
Ez kényelmesebb és bizonyos támadásokkal szemben ellenállóbb lehet, mint egy kézzel begépelt jelszó. A passkey-t például nem ugyanúgy lehet egy hamis weboldalon „kicsalni”, mint egy hagyományos jelszót.
De itt ismét fontos a különbségtétel.
A biometrikus feloldás nem teszi feleslegessé a Secret Recovery Phrase-t.
A MetaMask dokumentációja szerint az SRP-alapú tárcánál a passkey eszköz- és MetaMask-példány-specifikus. Ha elveszik a számítógép, és teljesen új telepítésben kell visszaállítani a walletet, továbbra is a Secret Recovery Phrase jelenti az alapvető helyreállítási mechanizmust.
A passkey tehát elsősorban kényelmesebb és biztonságosabb belépési módszer lehet, nem pedig a tárca tulajdonosi kulcsának helyettesítője.
Milyen jelszót érdemes használni a MetaMaskhoz?
A MetaMask jelenlegi biztonsági ajánlása erős és egyedi jelszó használatát javasolja, vagyis olyat, amelyet nem alkalmazol más szolgáltatásnál.
Ez különösen fontos közösségi bejelentkezéses walletnél.
Ha például valaki ugyanazt a jelszót használja a Google-fiókjánál és a MetaMasknál is, akkor egyetlen kiszivárgott jelszó potenciálisan két biztonsági réteget gyengíthet egyszerre. A MetaMask ezért kifejezetten arra figyelmeztet, hogy a kapcsolt Google- vagy Apple-fiók jelszava és a MetaMask-jelszó legyen egymástól teljesen eltérő.
Egy jó MetaMask-jelszó tehát legyen hosszú, egyedi és ne legyen könnyen kitalálható.
De még egy rendkívül erős jelszó sem véd meg minden kriptós támadástól.
Ha valaki megszerzi a hagyományos MetaMask-tárcád Secret Recovery Phrase-ét, nincs szüksége arra, hogy kitalálja a te MetaMask-jelszavadat. Saját eszközén rekonstruálhatja az SRP-ből származó számlákat.
Hasonlóképpen, ha a felhasználó egy rosszindulatú decentralizált alkalmazásban maga engedélyez egy veszélyes token approvalt (tokenengedélyt) vagy aláír egy káros tranzakciót, az erős jelszó sem feltétlenül akadályozza meg az eszközök elvesztését. A MetaMask arra figyelmeztet, hogy a dAppoknak adott tokenengedélyek lehetővé tehetik meghatározott tokenek mozgatását, ezért ezek is potenciális támadási felületet jelentenek.
A jelszó tehát egy biztonsági réteg, nem teljes biztonsági stratégia.
Miért fontos a jelszó és a helyreállítás kérdése a kriptopiac számára?
Első látásra a MetaMask-jelszó inkább felhasználói kényelmi kérdésnek tűnhet, mint kriptopiaci problémának. Valójában azonban a walletbiztonság a kriptovaluták szélesebb körű elterjedésének egyik alapvető akadálya.
A hagyományos pénzügyi szolgáltatásokhoz szokott felhasználó természetesnek veszi, hogy elfelejtett jelszó esetén létezik központi helyreállítás.
A self-custody modellben ez szándékosan nincs így.
Az Ethereum ökoszisztéma 2026-os biztonsági anyagai külön is kiemelik, hogy a kriptográfiai kulcsok biztonságos kezelése sok felhasználó számára nehéz, és a seed phrase-ek tárolásánál gyakran veszélyes kerülőmegoldások jelennek meg, például felhőalapú mentések vagy nem megfelelő digitális tárolás.
Ez a felhasználói élmény és a decentralizáció közötti klasszikus kompromisszum.
Az egyik oldalon áll a self-custody előnye: a felhasználó nem függ egy centralizált kriptotőzsdétől vagy banktól ahhoz, hogy hozzáférjen a saját eszközeihez.
A másik oldalon ott van a személyes felelősség: kulcsokat, helyreállító kifejezéseket és jelszavakat kell helyesen kezelni.
A MetaMask közösségi bejelentkezése, a passkey, a biometrikus feloldás és más új megoldások azt mutatják, hogy a walletfejlesztők megpróbálják közelebb hozni egymáshoz ezt a két világot.
A fejlődés iránya valószínűleg az, hogy a kriptotárcák használata egyre inkább hasonlít majd a hétköznapi digitális alkalmazásokéhoz, miközben a háttérben lehetőség szerint megmarad az önrendelkezés.
Ez azonban nem jelenti a biztonsági felelősség eltűnését.
A MetaMask-jelszó jó példa arra, hogy a kriptovilágban egy hétköznapi fogalom – a „jelszó” – egészen mást jelenthet attól függően, milyen walletmodellt használunk.
A legfontosabb kérdés ezért nem egyszerűen az, hogy „elég erős-e a jelszavam?”
Hanem az is:
„Pontosan mit véd ez a jelszó, és mivel tudom visszaállítani a tárcámat, ha holnap elveszítem az eszközömet?”
Aki erre pontosan tud válaszolni, már lényegesen közelebb került ahhoz, hogy valóban biztonságosan kezelje saját kriptoeszközeit.
Gyakori kérdések a MetaMask jelszóról
1. A MetaMask jelszó ugyanaz, mint a Secret Recovery Phrase?
Nem. Hagyományos SRP-alapú walletnél a MetaMask-jelszó elsősorban az adott eszköz MetaMask-példányát oldja fel, míg a Secret Recovery Phrase az abból származó tárca helyreállítására használható.
2. Elveszítem a kriptómat, ha elfelejtem a MetaMask jelszavamat?
Hagyományos Secret Recovery Phrase-alapú tárcánál nem feltétlenül: ha megvan a helyes SRP és az importált fiókok szükséges kulcsai, új MetaMask-példányban visszaállítható a hozzáférés.
3. A MetaMask ügyfélszolgálata vissza tudja állítani a jelszavamat?
A hagyományos SRP-alapú modellben nem. A MetaMask szerint a jelszó helyileg található az eszközön, és a támogatás nem rendelkezik vele.
4. Miért fontosabb a jelszó Google-, Apple- vagy Telegram-bejelentkezésnél?
Mert ebben a modellben a MetaMask-jelszó és a kapcsolt közösségi fiók együtt vesz részt a tárcához és a titkosított helyreállítási adathoz való hozzáférésben.
5. A Touch ID vagy passkey helyettesíti a Secret Recovery Phrase-t?
Nem. Az SRP-vel használt MetaMask Extension esetében a passkey az adott eszközön segíti a feloldást, de új eszközön történő teljes wallet-helyreállításhoz továbbra is szükség lehet a Secret Recovery Phrase-re.
6. Elég egy erős MetaMask-jelszó a kriptóim védelméhez?
Nem. Emellett biztonságosan kell kezelni a Secret Recovery Phrase-t és a privát kulcsokat, ellenőrizni kell a tranzakciókat és tokenengedélyeket, valamint kerülni kell az adathalász oldalakat és más csalásokat.
Jogi nyilatkozat
Ez az anyag kizárólag tájékoztató és ismeretterjesztő célokat szolgál, nem minősül befektetési, pénzügyi, jogi vagy adótanácsadásnak. A kriptovaluták és más digitális eszközök magas kockázatú, jelentős árfolyam-ingadozásnak kitett eszközök lehetnek, használatuk technológiai, biztonsági, likviditási és szabályozási kockázatokkal járhat.









