ولت Tangem مجهز به یکسری امکانات قوی برای حفاظت از داراییهای کاربران است. یکی از تدابیر امنیتی پیادهسازی شده در این والتها، استفاده از کدهای دسترسی است. در این مقاله توضیح میدهیم که این قابلیت چطور کار میکند، چه ویژگیهایی دارد و چطور میتوانید کد دسترسی را به روشی کارآمد مدیریت کنید.
کد دسترسی چیست؟
کد دسترسی (Access code) یک قابلیت امنیتی در والت Tangem است که از داراییهای شما حفاظت میکند. پس از فعال کردن این قابلیت، باید برای دسترسی به والت یک پین کد یا کد دسترسی را وارد کنید. این قابلیت از دسترسیهای غیرمجاز جلوگیری کرده و به حفاظت از داراییهای شما در برابر تهدیدات کمک میکند؛ حتی اگر کارت فیزیکی Tangem شما به سرقت رفته یا گم شده باشد.
کاربر، کد دسترسی را هنگام تنظیم والت انتخاب میکند که میتواند شامل موارد زیر باشد:
یک پین کد مثل 12345678
یک کلمه یا عبارت مثل TangemIsGreat، Tangem4EVER، 123Judely یا Tangem Rules.
ترکیبی از موارد بالا.
تنجم برای ارتقای تجربیات کاربری به کاربران امکان داده که کد دسترسی را ذخیره کرده و هر جا نیاز به کد دسترسی وجود دارد، از احرازهویت بیومتریک استفاده کنند. والت تنجم برای ارتقای سطح امنیت مجهز به احرازهویت بیومتریک است. این فناوری، برای باز کردن قفل اپلیکیشن و مدیریت کل والت بدون نیاز به وارد کردن کد دسترسی، از سیستم بیومتریک گوشی مثل اسکن اثرانگشت یا تشخیص چهره استفاده میکند.
احرازهویت بیومتریک چطور باعث ارتقای امنیت میشود؟
احرازهویت بیومتریک در اندروید یا آیفون – مثل فیس آیدی یا تاچ آیدی – از طریق مکانیزمهای احرازهویت و حصار امنیتی دستگاه به Access Code ذخیره شده دسترسی پیدا میکند.
حصار امنیتی (secure enclave) در iOS: دادههای بیومتریک در یک محیط امن ایزوله به نام حصار امنیتی ذخیره میشوند که حتی در صورت به خطر افتادن امنیت پردازنده اصلی، باز هم از اطلاعات حساس حفاظت میکند.
محیط اجرای مورد اطمینان (TEE) در سیستمعامل اندروید: اندروید هم برای ذخیره امن دادههای بیومتریک از TEE استفاده میکند تا سایر اپلیکیشنها از جمله اپلیکیشن تنجم به دادههای حساس دسترسی نداشته باشند.
در ادامه با طرز کار این سیستم آشنا میشوید:
ذخیره کد دسترسی: وقتی کد دسترسی را در آیفون ذخیره میکنید، این کد به صورت امن و بسته به تنظیمات دستگاه در Keychain محلی یا Keychain آیکلود ذخیره میشود. در اندروید، کد دسترسی در سیستم Keystore ذخیره میشود. این دادهها رمزنگاری شده و تنها خود دستگاه امکان دسترسی به آنها را دارد.
ذخیره دادههای بیومتریک: دادههای بیومتریک شما (اثر انگشت یا چهره) به صورت امن داخل دستگاه و در حصار امنیتی یا محیط TEE ذخیره میشوند. این تراشهها برای پردازش اطلاعات حساس به روش امن طراحی شدهاند. اطلاعات بیومتریک روی هیچ سروری ذخیره نشده و با هیچ اپلیکیشنی به اشتراک گذاشته نمیشوند.
پردازش احرازهویت بیومتریک: وقتی سعی دارید برای دسترسی به یک رمز ذخیره شده از احرازهویت بیومتریک استفاده کنید، این مراحل تکرار میشوند:
دستگاه، دادههای بیومتریک (اثر انگشت یا چهره) را دریافت میکند.
دادههای دریافت شده با دادههای بیومتریک ذخیره شده در حصار امنیتی مقایسه میشوند.
اگر این دادهها با هم منطبق باشند، حصار امنیتی سیگنال موفقیت احرازهویت را ارسال میکند.
دسترسی به کد: پس از اجرای موفقیت آمیز احرازهویت، حصار امنیتی امکان دسترسی به Keychain یا Keystore را که کد دسترسی در آن ذخیره شده، فراهم میکند. بعد از آن، امکان پر شدن خودکار فیلد مورد نیاز یا استفاده از این اطلاعات برای لاگین به اپلیکیشن تنجم فراهم میشود.
تدابیر امنیتی: کدهای دسترسی و دادههای بیومتریک ذخیره شده رمزنگاری میشوند تا افراد غیرمجاز امکان دسترسی به آنها را نداشته باشند. حصار امنیتی و TEE مستقل از پردازنده اصلی کار کرده و یک لایه امنیتی اضافه ایجاد میکنند. دادههای بیومتریک شما روی دستگاه باقی مانده و هرگز با اپل، گوگل یا تنجم به اشتراک گذاشته نمیشوند.
احرازهویت بیومتریک تجربیات کاربری را راحتتر کرده و استانداردهای امنیتی سطح بالا را حفظ میکند. اما باز هم برای امضای تراکنشها باید به کارت تنجم دسترسی داشته باشید که این سیستم منجر به ایجاد یک لایه امنیتی اضافه میشود.
نکاتی راجع به کد دسترسی
سیستم حفاظت کد دسترسی در والت تنجم به این صورت کار میکند:
تنظیم کد دسترسی
وقتی برای اولین بار والت تنجم را تنظیم میکنید، از شما خواسته میشود که یک کد دسترسی ایجاد کنید. این کد میتواند هر کلمه، عبارت یا عدد دلخواهی باشد. مراحل انجام این کار عبارتند از:
اپلیکیشن Tangem را روی گوشی دانلود و نصب کنید.
برای شروع فرایند تنظیم، روی کارت در گوشی ضربه بزنید.
یک کد دسترسی وارد کنید که حفظ کردن آن برای خودتان آسان، اما حدس زدن آن برای دیگران سخت باشد.
کد را دوباره وارد کنید.
برای امنیت بیشتر، از کلیدهای خصوصی خودتان در سایر کارتهای Tangem پشتیبان گیری کنید. باید هر کارت پشتیبان را اسکن کرده و کد دسترسی را وارد کنید.
این فرایند از والت شما در برابر حملات جستجوی فراگیر و دسترسیهای غیرمجاز حفاظت میکند.
استفاده از کد دسترسی
هر زمان که نیاز به انجام عملیات حیاتی مثل موارد زیر دارید، باید کد دسترسی را وارد کنید:
هنگام باز کردن اپلیکیشن والت تنجم برای بررسی موجودی یا تاریخچه تراکنش
تأیید تراکنشها برای اطمینان از اینکه مالک کارت آنها را تأیید کرده است.
ایجاد هر گونه تغییر در تنظیمات کارت یا والت
تغییر کد دسترسی
اگر نیاز به تغییر دادن کد دسترسی دارید، مراحل زیر را طی کنید:
با اسکن کردن کارت، به والت دسترسی پیدا کنید.
روی سه نقطه گوشه سمت راست بالای صفحه کلیک کرده و گزینه Card Settings را انتخاب کنید.
کارتی را که مایل به تغییر دادن کد دسترسی آن هستید، اسکن کنید.
برای ادامه، کد دسترسی فعلی را وارد کنید.
در صفحه باز شده روی Change Access Code کلیک کنید.
یک بار دیگر کد دسترسی فعلی را وارد کنید.
کد جدید را وارد کرده و تأیید کنید.
روی Continue ضربه زده و برای ذخیره تغییرات، کارت را اسکن کنید.
ریست کردن کد دسترسی
تنجم برای مواقعی که کد دسترسی را فراموش میکنید، یک راهکار ریست راحت دارد. این راهکار کمک میکند که بدون به خطر افتادن امنیت، دوباره دسترسی خودتان را برگردانید:
اپلیکیشن تنجم را باز کرده و کارتی را که قرار است کد آن ریست شود، اسکن کنید.
روی گزینه Forgot your code? در صفحه خوشامدگویی یا تنظیم ضربه بزنید.
از شما خواسته میشود که کد دسترسی جدید را وارد کرده و تأیید کنید.
برای تأیید ریست، نیاز به یک کارت دیگر از مجموعه والت تنجم خودتان دارید. همانطور که خواسته شده روی کارت بکاپ ضربه بزنید تا این فرایند تکمیل شود.
پس از تأیید با کارت بکاپ، کد دسترسی ریست شده و میتوانید با استفاده از کد جدید به والت خودتان دسترسی پیدا کنید.
این روش نیاز به یک کارت بکاپ دارد تا اگر شخصی قصد داشت کارت را بدون اجازه شما ریست کند، نیاز به یک کارت دوم داشته باشد.
غیرفعال کردن ریست کد دسترسی
برای کاربرانی که به امنیت بیشتری نیاز دارند، گزینه غیرفعال کردن ریست کد دسترسی با استفاده از کارت بکاپ در نظر گرفته شده است. میتوانید این گزینه را در اپلیکیشن تنظیم کنید. به این ترتیب، پس از تنظیم شدن کد ریست، امکان ریست کردن آن بدون طی کردن یک فرایند راستی آزمایی دقیق وجود نخواهد داشت.
مزایای حفاظت با کد دسترسی
ارتقای امنیت: این گزینه به حفاظت از والت در برابر تراکنشها و دسترسیهای غیرمجاز کمک میکند. کد دسترسی و احرازهویت بیومتریک، امنیت و راحتی کار را برای کاربران افزایش میدهند.
کنترل کاربر: این قابلیت به کاربران امکان میدهد که کنترل بیشتری بر داراییهای دیجیتال خودشان داشته باشند تا فقط افراد مجاز بتوانند تراکنش اجرا کنند. حتی اگر کارت تنجم شما گم شود، داراییهای شما در امان هستند چون برای دسترسی به والت، نیاز به کد دسترسی وجود دارد.
گزینههای بازیابی: این سیستم یک روش امن برای بازیابی دسترسی از طریق کارت بکاپ ایجاد کرده و بین امنیت و راحتی کار تعادل برقرار میکند.
ما با پیادهسازی این تدابیر امنیتی اطمینان حاصل میکنیم که کاربران میتوانند ارزهای دیجیتال خودشان را در امنیت کامل مدیریت کنند و مطمئن باشند که از داراییهای آنها در برابر دسترسیهای غیرمجاز حفاظت میشود.