عبارت عبور (passphrase)، یکی از قابلیتهای امنیتی اختیاری است که به تقویت سطح امنیت حسابهای شما کمک میکند. استفاده از این قابلیت تنها برای کاربران حرفهای توصیه میشود. قبل از تنظیم عبارت عبور، حتماً این مقاله را بخوانید.
نکته امنیتی
قابلیتهای عبارت عبور و عبارت بازیابی، طیف وسیعی از تنظیمات امنیتی را ممکن میکنند. میتوانید از این قابلیتها برای طراحی یک استراتژی امنیتی متناسب با شرایط خودتان استفاده کنید. توصیه میشود که تنظیمات را پیچیده نکنید چون بهترین حالت، همان حالتی است که در آن مهارت داشته و میتوانید آن را با اطمینان اجرا کنید.
عبارت عبور چطور کار میکند؟
عبارت عبور با عبارت بازیابی 24 کلمهای شما تفاوت دارد و یک پسورد اختیاری است که به عبارت بازیابی اضافه میکنید و امکان دسترسی به مجموعهای متفاوت از حسابهای مخفی را فراهم میکند.
در صورتی که مشکلی برای عبارت بازیابی 24 کلمهای شما ایجاد شود، عبارت عبور از داراییهای شما حفاظت میکند. مهاجمان برای دسترسی به حسابهای حفاظت شده با عبارت عبور، باید به عبارت بازیابی شما هم دسترسی داشته باشند.
هر عبارت عبور متفاوت، امکان دسترسی به مجموعهای خاص از حسابهای مخفی را فراهم میکند و میتوانید از هر تعداد دلخواهی عبارت عبور استفاده کنید.
عبارت عبور هرگز روی دستگاه ذخیره نمیشود و از آن تنها برای استخراج یک Seed ثانویه استفاده میشود که از یک مجموعه حساب مخفی مجزا حفاظت میکند. اگر تصمیم گرفتید عبارت عبور خودتان را به یک پین کد متصل کنید، کلیدهای خصوصی حسابهای مخفی و Seed ثانویه، داخل عنصر امن دستگاه حفاظت میشوند. اما پس از استفاده از عبارت عبور برای تولید Seed دوم، این عبارت نادیده گرفته شده و ذخیره نمیشود. اگر تصمیم به انتخاب یک عبارت عبور موقت گرفتید، همه دادههای مربوطه از جمله عبارت عبور، حسابهای مخفی و کلیدهای خصوصی پس از هر سشن حذف میشوند. این یعنی هر بار باید برای دسترسی به حسابهای مخفی، دوباره عبارت عبور را وارد کنید.
پس از تنظیم عبارت عبور، امکان اعتبارسنجی آن در دستگاه وجود ندارد و این یعنی داشتن یک بکاپ مطمئن لازم است. به همین ترتیب، نمیتوان از اپلیکیشن Recovery Check برای راستی آزمایی عبارت عبور استفاده کرد.
آیا لجر ریکاور به عبارت عبور کاربران دسترسی دارد؟
لجر ریکاور یک سرویس اشتراکی اختیاری برای پشتیبان گیری از Seed است. در صورت استفاده از لجر ریکاور، این سرویس هیچ دسترسی به عبارت عبور و حسابهای مخفی شما ندارد – چه از یک عبارت عبور موقتی استفاده کنید و چه از عبارتی متصل به یک پین کد.
پیش از شروع
لجر لایو را باز کرده و دستگاه لجر را به مای لجر متصل کنید تا مطمئن شوید که دستگاه لجر با جدیدترین نسخه میانافزار کار میکند.
برای احتیاط، عبارت بازیابی را در دسترس داشته باشید.
قبل از ادامه این مقاله را با دقت بخوانید.
دستورالعملها
شروع
دستگاه لجر را وصل کرده و پین کد را وارد کنید.
هر دو دکمه را نگه دارید تا وارد مرکز کنترل شوید.
به منوی تنظیمات بروید.
Security را انتخاب کنید.
Passphrase و سپس یکی از این دو گزینه را انتخاب کنید:
Attach to PIN: این گزینه باعث ایجاد یک پین کد دوم برای باز کردن قفل حسابهای حفاظت شده با عبارت عبور میشود.
Set temporary: با استفاده از این گزینه، هر بار باید برای دسترسی به حسابهای حفاظت شده با عبارت عبور، این رمز را وارد کنید.
طبق انتخابی که انجام دادید، مراحل بعدی را طی کنید.
گزینه اول، اتصال به پین کد
چطور کار میکند؟
اتصال عبارت عبور به پین کد جدید، باعث ایجاد یک مجموعه حساب مخفی جدید در دستگاه بر اساس عبارت عبور انتخابی میشود. میتوانید با وارد کردن پین کد ثانویه، به حسابهای حفاظت شده با این عبارت عبور دسترسی پیدا کنید.
تنها یک عبارت عبور به یک پین کد قابل اتصال است. در صورت اضافه کردن یک عبارت عبور دیگر به پین کد، عبارت عبور و پین کد قبلی بازنویسی میشود.
کلید خصوصی حسابهای مخفی روی دستگاه ذخیره میشود تا زمانی که عبارت عبور با یک عبارت جدید جایگزین شده یا اینکه دستگاه ریست شود.
یک نسخه پشتیبان از عبارت عبور مخفی را در محلی امن نگه دارید. پس از تنظیم این عبارت، دستگاه امکان نمایش آن را نخواهد داشت.
مراحل
از منوی Passphrase در تنظیمات امنیتی دستگاه، گزینه Attach to PIN را انتخاب کنید.
برای تأیید Set secret passphrase هر دو دکمه را فشار دهید.
یک پین کد ثانویه ایجاد کنید.
برای تأیید پین کد، دوباره آن را وارد کنید.
یک عبارت عبور مخفی انتخاب کنید (حداکثر 100 کاراکتر).
پین کد اصلی را دوباره وارد کنید.
دستگاه همچنان حسابهای شما را بر اساس عبارت بازیابی و بدون عبارت عبور مدیریت میکند. برای دسترسی به حسابهای حفاظت شده با عبارت عبور، دستگاه را خاموش کرده و پین کد ثانویه را وارد کنید.
تنها میتوان یک پین کد ثانویه متصل به عبارت عبور داشت که امکان دسترسی به یک مجموعه متمایز از حسابهای حفاظت شده با عبارت عبور را فراهم میکند.
گزینه دوم، تنظیم عبارت عبور موقت
چطور کار میکند؟
استفاده از عبارت عبور موقت، امکان دسترسی به یک مجموعه جدید از حسابها را در لجر برای یک سشن فراهم میکند. هر بار که قصد دسترسی به حسابهای حفاظت شده با عبارت عبور را دارید، مراحل پایین را طی کنید.
این حسابها مبتنی بر عبارت عبور انتخابی شما هستند.
یک نسخه فیزیکی از عبارت عبور مخفی را در محلی امن نگه دارید. پس از تنظیم اولیه، دستگاه امکان نمایش دوباره این عبارت را ندارد.
دستورالعملها
از منوی Passphrase در تنظیمات امنیتی دستگاه، گزینه Set temporary را انتخاب کنید.
برای تأیید گزینه Set secret passphrase هر دو دکمه را با هم فشار دهید.
یک عبارت عبور انتخاب و تأیید کنید (حداکثر 100 کاراکتر).
برای تأیید، پین کد اصلی را وارد کنید.
حالا دستگاه حسابهای حفاظت شده با این عبارت عبور را مدیریت میکند. برای دسترسی به حسابهای اصلی، دستگاه را ری استارت کرده و پین کد را طبق معمول وارد کنید.
اضافه کردن حساب به لجر لایو
هنگام اضافه کردن حساب، کلید عمومی توسعه یافته (xpub) آن در پوشه دیتای کاربر لجر لایو ذخیره شده و با پسورد از آن حفاظت میشود.
برای اطمینان از اینکه لجر لایو اطلاعات حسابهای حفاظت شده با عبارت عبور شما را ذخیره نمیکند، کافیست پس از مدیریت این حسابها در لجر لایو، آنها را حذف کنید. بعضی از کاربران هم خواستار ایجاد قابلیت فراموشی خودکار حسابها شدهاند.
انکار موجه
برای حفاظت از موجودی خودتان در برابر سرقت و تهدیدات فیزیکی، پین کد را طوری تنظیم کنید که فقط امکان دسترسی به بخش کمی از موجودی شما را فراهم کند. سپس یک عبارت عبور به پین کد متصل کرده و موجودی اصلی خودتان را در حسابهای حفاظت شده با عبارت عبور ذخیره کنید.
اگر با تهدید وادار به باز کردن قفل دستگاه شدید، میتوانید پین کد اصلی را به مهاجم داده و پین کد مورد استفاده برای دسترسی به حسابهای دارای passphrase را مخفی کنید.
حفاظت از عبارت بازیابی
بهتر است که چند کپی از برگه بازیابی خودتان داشته باشید و آنها را در جاهای مختلف نگه دارید. به این ترتیب اگر یکی از این کپیها دچار مشکل شد، میتوانید عبارت عبور تعریف کنید. در این صورت، حتماً بکاپهای عبارت عبور را در مکانهایی متفاوت از محل نگهداری عبارت بازیابی نگه دارید.
پاکسازی مخفی پین کد
اگر پین کد را سه بار اشتباه وارد کنید، پین کد اضافه (پین عبارت عبور) هم بدون هشدار قابل حذف است. این سیستم به مقابله با دسترسی غیرمجاز به پین کد کمک میکند؛ حتی اگر مهاجم پین کد اصلی را داشته باشد.
لازم به ذکر است که وارد کردن پین کد اصلی باعث ریست شدن این شمارنده پین کد اضافه نمیشود. این قابلیت به حفاظت هر چه بیشتر از اطلاعات شما در برابر دسترس