عبارت عبور یکی از قابلیتهای امنیتی اختیاری است که به ارتقای سطح امنیت حسابهای کریپتوی شما کمک میکند. استفاده از این قابلیت فقط برای کاربران حرفهای توصیه میشود. حتماً پیش از تلاش برای تنظیم عبارت عبور، این مقاله را به صورت کامل بخوانید.
نکته امنیتی
با استفاده از عبارت بازیابی و عبارت عبور میتوان به انواع تنظیمات امنیتی دست پیدا کرد. میتوانید با کمک این قابلیتها یک استراتژی امنیتی، متناسب با شرایط شخصی خودتان طراحی کنید. لطفاً شرایط را بیش از حد پیچیده نکنید، بهترین حالت همان حالتی است که در آن مهارت دارید و میتوانید آن را با اطمینان تنظیم و اجرا کنید.
عبارت عبور چگونه کار میکند؟
عبارت عبور با عبارت بازیابی 24 کلمهای تفاوت دارد و در اصل یک رمز اختیاری است که به عبارت بازیابی شما اضافه شده و امکان دسترسی به یک مجموعه حساب مخفی را فراهم میکند.
- در صورتی که عبارت بازیابی 24 کلمهای شما فاش شود، این عبارت عبور از داراییهای شما حفاظت خواهد کرد. مهاجمان برای دسترسی به حسابهایی که با استفاده از عبارت عبور حفاظت میشوند، علاوه بر عبارت بازیابی به عبارت عبور شما هم نیاز دارند.
- هر عبارت عبور متفاوتی، امکان دسترسی به یک مجموعه متفاوت از حسابهای مخفی را فراهم میکند. میتوانید از هر تعداد عبارت عبور که مایل هستید استفاده کنید.
- عبارت عبور شما هرگز روی دستگاه ذخیره نمیشود بلکه فقط از آن به عنوان یک رمز دوم استفاده میشود که یک مجموعه مجزا از حسابهای مخفی را ایمن سازی میکند. اگر تصمیم بگیرید که عبارت عبور را به یک پین کد متصل کنید، سید (Seed) دوم و کلیدهای خصوصی حسابهای مخفی، در تراشه "عنصر امن" دستگاه شما ذخیره و ایمن سازی میشوند. اما پس از استفاده از عبارت عبور برای تولید Seed دوم، این عبارت نادیده گرفته شده و هرگز ذخیره نمیشود. در صورت انتخاب یک عبارت عبور موقت، همه دادههای مربوطه از جمله عبارت عبور، حسابهای مخفی و کلیدهای خصوصی پس از هر سشن حذف میشوند. این یعنی هر بار که قصد دسترسی به حسابهای مخفی را دارید، باید دوباره عبارت عبور را وارد کنید.
آیا لجر ریکاور به عبارت عبور من دسترسی دارد؟
لجر ریکاور یک سرویس اختیاری است که فقط با تهیه اشتراک به آن دسترسی خواهید داشت و از Seed شما پشتیبان گیری میکند. در صورت استفاده از این سرویس، لجر ریکاور هرگز به عبارت عبور و حسابهای مخفی شما دسترسی نخواهد داشت - چه از عبارت عبور موقت استفاده میکنید و چه از عبارتی که به یک پین کد متصل شده باشد.
پیش از شروع
- دستگاه باید آماده شده و جدیدترین میان افزار روی آن نصب شده باشد.
- برای احتیاط، مطمئن شوید که عبارت بازیابی را در دسترس دارید.
- قبل از شروع، این مقاله را کامل بخوانید.
دستورالعملها
شروع
- دستگاه لجر را متصل کرده و پین کد را وارد کنید.
- برای دسترسی به مرکز کنترل، هر دو دکمه را با هم نگه دارید.
- به منوی Settings بروید.
- به قسمت Security بروید.
- به قسمت Passphrase رفته و یکی از این دو گزینه را انتخاب کنید:
- Attach to PIN: ایجاد یک پین کد برای باز کردن قفل حسابهای حفاظت شده با عبارت عبور.
- Set temporary: هر زمان که قصد دسترسی به حسابهای حفاظت شده با عبارت عبور را دارید، باید این عبارت را وارد کنید.
- بر اساس گزینه انتخابی، یکی از مراحل زیر را طی کنید.
گزینه اول - اتصال به پین کد
توضیحات
متصل کردن عبارت عبور به یک پین کد جدید، منجر به ایجاد یک مجموعه حساب مخفی جدید روی دستگاه شما بر اساس عبارت عبور انتخابی خواهد شد. میتوانید با وارد کردن پین کد، به حسابهای حفاظت شده با این عبارت عبور دسترسی پیدا کنید.
- تنها یک عبارت عبور را میتوان به یک پین کد متصل کرد. در صورت اضافه کردن یک عبارت عبور دیگر به پین کد، عبارت عبور و پین کد ثانویه بازنویسی میشوند.
- کلیدهای خصوصی دسترسی به حسابهای مخفی شما، روی دستگاه لجر ذخیره میشوند تا زمانی که عبارت عبور خودتان را با یک عبارت دیگر جایگزین یا دستگاه را ریست کنید.
- یک نسخه پشتیبان فیزیکی از عبارت عبور مخفی در محلی امن داشته باشید. پس از تنظیم این عبارت، دستگاه امکان نمایش آن را نخواهد داشت.
دستورالعملها
- از منوی Passphrase در تنظیمات امنیتی دستگاه، گزینه Attach to PIN را انتخاب کنید.
- برای تأیید گزینه Set secret passphrase، هر دو دکمه را با هم فشار دهید.
- یک پین کد ثانویه ایجاد کنید.
- برای تأیید پین کد ثانویه، آن را دوباره وارد کنید.
- عبارت عبور مخفی را انتخاب و تأیید کنید (با طول حداکثر 100 کاراکتر).
- پین کد اصلی را برای تأیید وارد کنید.
- دستگاه شما همچنان اکانتها را بر اساس عبارت بازیابی شما و بدون عبارت عبور مدیریت خواهد کرد. لطفاً برای دسترسی به حسابهای حفاظت شده با عبارت عبور، دستگاه را خاموش کرده و پین کد ثانوی را وارد کنید.
فقط میتوانید یک پین کد ثانویه ایجاد کنید که به یک عبارت عبور متصل شده باشد؛ این عبارت عبور امکان دسترسی به یک مجموعه متفاوت از حسابهای کریپتو را فراهم میکند.
گزینه دوم - تنظیم عبارت عبور موقت
توضیحات
با استفاده از عبارت عبور موقت، امکان دسترسی به یک مجموعه حساب جدید را برای مدتی موقت (به اندازه طول سشن) خواهید داشت. هر بار که قصد دسترسی به حسابهای حفاظت شده با عبارت عبور را دارید، دستورالعملهای زیر را دنبال کنید.
- این حسابها بر اساس عبارت عبور مخفی انتخاب شده توسط شما حفاظت میشوند.
- یک کپی فیزیکی از عبارت بازیابی مخفی خودتان در محلی امن داشته باشید. پس از تنظیم اولیه، دستگاه امکان نمایش این عبارت را نخواهد داشت.
دستورالعملها
- گزینه Set temporary را از منوی Passphrase در تنظیمات امنیتی دستگاه انتخاب کنید.
- برای تأیید گزینه Set secret passphrase، هر دو دکمه را با هم فشار دهید.
- عبارت بازیابی مخفی را انتخاب و تأیید کنید (با طول حداکثر 100 کاراکتر).
- برای تأیید، پین کد اصلی را وارد کنید.
- حالا دستگاه شما، حسابهای حفاظت شده با این عبارت عبور را مدیریت میکند. لطفاً برای دسترسی به حسابهای اصلی، دستگاه را ریاستارت کرده و پین کد خودتان را طبق معمول وارد کنید.
امنیت عبارت عبور در عمل
اضافه کردن حساب به لجر لایو
زمانی که حسابی را اضافه میکنید، کلید عمومی توسعه یافته آن (xpub) در پوشه دادههای کاربر لجر لایو ذخیره میشود و اگر پسورد را فعال کرده باشید، این اطلاعات با استفاده از پسورد شما رمزنگاری خواهند شد.
برای اطمینان از اینکه لجر لایو اطلاعات مربوط به حسابهای حفاظت شده با عبارت عبور را ذخیره نمیکند، میتوانید پس از مدیریت حسابهای مورد نظر در لجر لایو، آنها را حذف کنید. بعضی از کاربران خواستار قابلیت فراموشی خودکار حسابهای کاربری شدهاند.
انکار موجه
برای حفاظت از داراییهای خودتان در برابر تهدیدات فیزیکی، مطمئن شوید که پین کد فقط امکان دسترسی به بخش کوچکی از ارزهای دیجیتال شما را فراهم میکند. سپس عبارت عبور متصل شده به پین کد را تنظیم کرده و بیشتر داراییهای خودتان را در حسابهای حفاظت شده با عبارت عبور ذخیره کنید.
در صورتی که سارقین شما را تحت فشار قرار دادند تا قفل دستگاه لجر را باز کنید، میتوانید پین کد اصلی را در اختیار آنها را قرار داده و پین کد مورد استفاده برای باز کردن قفل حسابهای حفاظت شده با عبارت عبور را مخفی کنید.
حفاظت از عبارت بازیابی
توصیه میشود که چند نسخه از برگه بازیابی داشته باشید و آنها را در محلهای جغرافیایی مختلف نگه دارید. برای کاهش خطر از دست دادن ارزهای دیجیتال خودتان در صورت دسترسی دیگران به برگه بازیابی، میتوانید یک عبارت عبور داشته باشید. در این صورت حتماً چند نسخه پشتیبان از عبارت عبور خودتان در محلهای مختلف داشته باشید که با محل نگهداری از عبارت بازیابی متفاوت باشند.