عبارت عبور (passphrase) یک قابلیت اختیاری است که سطح امنیت حسابهای کریپتوی شما را افزایش میدهد. استفاده از این گزینه فقط برای کاربران حرفهای توصیه میشود. لطفاً قبل از تنظیم عبارت عبور، این مطلب را با دقت بخوانید.
نکته امنیتی
قابلیتهای عبارت عبور و عبارت بازیابی، امکانات امنیتی وسیعی را برای کاربران فراهم میکنند. میتوانید از این قابلیتها برای تنظیم یک استراتژی امنیتی متناسب با شرایط خودتان استفاده کنید. توصیه میشود که از پیچیده کردن بیش از حد تنظیمات خودداری کنید چون بهترین تنظیمات امنیتی، حالتی است که در آن مهارت دارید و میتوانید با اطمینان از آن استفاده کنید.
عبارت عبور چطور کار میکند؟
عبارت عبور با عبارت بازیابی 24 کلمهای شما تفاوت دارد. این عبارت، در اصل یک رمز اختیاری است که به عبارت بازیابی شما اضافه شده و امکان دسترسی به یک مجموعه از حسابهای مخفی را فراهم میکند.
- در صورت فاش شدن عبارت بازیابی 24 کلمهای، عبارت عبور میتواند از ارزهای دیجیتال شما حفاظت کند. مهاجمان برای دسترسی به حسابهای حفاظت شده با عبارت عبور، باید علاوه بر عبارت بازیابی، عبارت عبور را هم در اختیار داشته باشند.
- هر عبارت عبور خاص، امکان دسترسی به یک مجموعه متفاوت از حسابهای مخفی را فراهم میکند. میتوانید از هر تعداد عبارت عبور دلخواه استفاده کنید.
- عبارت عبور هرگز روی دستگاه ذخیره نمیشود بلکه از آن برای استخراج یک سید ثانویه استفاده میشود که از یک مجموعه "حساب مخفی" خاص حفاظت میکند. در صورتی که تصمیم بگیرید عبارت عبور را به یک پین کد متصل کنید، seed ثانویه و کلیدهای خصوصی حسابهای مخفی در عنصر امن دستگاه ذخیره میشوند. اما پس از استفاده از عبارت عبور برای تولید seed دوم، این عبارت نادیده گرفته شده و هرگز ذخیره نمیشود. در صورت استفاده از یک عبارت عبور موقت، همه دادههای مربوطه از جمله عبارت عبور، حسابهای مخفی و کلیدهای خصوصی پس از هر نشست (سشن) حذف میشوند. این یعنی هر زمان که قصد دسترسی به حسابهای مخفی شده را داشته باشید، باید دوباره عبارت عبور را وارد کنید.
- پس از تنظیم عبارت عبور، امکان اعتبارسنجی آن روی دستگاه وجود ندارد در نتیجه لازم است که یک نسخه پشتیبان مطمئن از آن داشته باشید. به همین ترتیب، نمیتوان از اپلیکیشن Recovery Check برای اعتبارسنجی عبارت عبور استفاده کرد.
آیا لجر ریکاور به عبارت عبور من دسترسی دارد؟
لجر ریکاور یک سرویس اشتراکی اختیاری است که میتوانید از آن برای پشتیبان گیری از عبارت Seed استفاده کنید. لجر ریکاور هرگز به عبارت عبور و حسابهای مخفی شما دسترسی ندارد – چه از یک عبارت عبور موقتی استفاده میکنید و چه از عبارت عبور متصل به یک پین کد.
پیش از شروع
- مطمئن شوید که جدیدترین نسخه سیستمعامل (میانافزار) روی دستگاه نصب شده باشد.
- برای احتیاط، عبارت بازیابی را در دسترس داشته باشید.
- قبل از شروع این مقاله را کامل بخوانید.
دستورالعملها
شروع
- دستگاه لجر را وصل کرده و پین کدتان را وارد کنید.
- برای دسترسی به مرکز کنترل، هر دو دکمه را نگه دارید.
- وارد منوی Settings شوید.
- گزینه Security را انتخاب کنید.
- وارد قسمت Passphrase شده و یکی از دو گزینه زیر را انتخاب کنید:
- Attach to PIN: این گزینه یک پین کد برای باز کردن حسابهای حفاظت شده با عبارت عبور ایجاد میکند.
- Set temporary: با انتخاب این گزینه، هر زمان که قصد دسترسی به حسابهای حفاظت شده با عبارت عبور را داشته باشید، باید این عبارت را وارد کنید.
- از ادامه مطلب، بخشی را که با گزینه انتخابی شما تطبیق دارد انتخاب کرده و طبق آن پیش بروید.
گزینه اول: Attach to PIN code
چطور کار میکند؟
متصل کردن عبارت عبور به یک پین جدید، یک مجموعه جدید از حسابهای مخفی را بر اساس عبارت عبور انتخابی روی دستگاه شما ایجاد میکند. میتوانید با وارد کردن یک پین کد ثانویه به حسابهای حفاظت شده با این عبارت عبور دسترسی پیدا کنید.
- تنها یک عبارت عبور را میتوان به یک پین کد متصل کرد. در صورت اضافه کردن یک عبارت عبور دیگر به پین کد، پین کد ثانویه و عبارت عبور، رونویسی میشود.
- کلیدهای خصوصی حسابهای مخفی شما روی دستگاه لجر ذخیره میشوند تا زمانی که عبارت عبور با یک عبارت عبور دیگر رونویسی شده یا دستگاه ریست شود.
- یک کپی فیزیکی از عبارت عبور خصوصی را در محلی امن نگه دارید. پس از تنظیم این عبارت، دستگاه امکان نمایش دادن آن را نخواهد داشت.
دستورالعملها
- گزینه Attach to PIN را از منوی Passphrase در تنظیمات امنیتی دستگاه انتخاب کنید.
- برای تأیید انتخاب گزینه Set secret passphrase، هر دو دکمه را با هم فشار دهید.
- یک پین کد ثانویه ایجاد کنید.
- برای تأیید پین کد ثانویه، دوباره آن را وارد کنید.
- عبارت عبور مخفی را انتخاب و تأیید کنید (حداکثر 100 کاراکتر).
- پین کد اصلی را برای تأیید وارد کنید.
- دستگاه همچنان حسابها را بر اساس عبارت بازیابی و بدون عبارت عبور مدیریت میکند. برای دسترسی به حسابهای حفاظت شده با عبارت عبور، دستگاه را خاموش کرده و سپس پین کد ثانویه را وارد کنید.
تنها میتوانید یک پین کد ثانویه متصل به عبارت عبور داشته باشید که امکان دسترسی به یک مجموعه از حسابهای حفاظت شده با عبارت عبور را فراهم میکند.
گزینه دوم: Set temporary passphrase
چطور کار میکند؟
استفاده از یک عبارت عبور موقت، امکان دسترسی به یک مجموعه حساب جدید را روی دستگاه لجر، برای مدت زمان یک نشست فراهم میکند. هر بار برای دسترسی به حسابهای حفاظت شده با عبارت عبور، مراحل زیر را طی کنید:
- این حسابها وابسته به عبارت عبور مخفی انتخابی شما هستند.
- یک نسخه فیزیکی از عبارت عبور خصوصی خودتان را در محلی امن نگه دارید. پس از تنظیم اولیه عبارت عبور، دستگاه امکان نمایش آن را نخواهد داشت.
دستورالعملها
- گزینه Set temporary را از منوی Passphrase در تنظیمات امنیتی دستگاه انتخاب کنید.
- برای تأیید انتخاب گزینه Set secret passphrase، هر دو دکمه را با هم فشار دهید.
- عبارت عبور مخفی (حداقل 100 کاراکتر) را انتخاب و تأیید کنید.
- برای تأیید، پین کد اصلی را وارد کنید.
- حالا دستگاه حسابهای حفاظت شده با این عبارت عبور را مدیریت میکند. برای دسترسی به حسابهای اصلی، دستگاه را ریست کرده و پین کد را طبق معمول وارد کنید.
اضافه کردن حساب به لجر لایو
زمانی که حسابی اضافه میکنید، کلید عمومی توسعه یافته (xpub) آن در پوشه دادههای کاربر لجر لایو ذخیره میشود و در صورت انتخاب قفل پسورد، دادههای کاربر در آن پوشه با رمزنگاری حفاظت میشوند.
برای اطمینان از اینکه لجر لایو هیچ اطلاعاتی را درباره حسابهای حفاظت شده با عبارت عبور ذخیره نمیکند، میتوانید این حسابها را پس از مدیریت آنها در لجر لایو حذف کنید.
انکار موجه
برای حفاظت از خودتان در صورت تهدید فیزیکی، مطمئن شوید که پین کد اصلی تنها قفل تعداد کمی از ارزهای دیجیتال شما را باز میکند. سپس یک عبارت عبور را به پین کد متصل کرده و بیشتر موجودی خودتان را در حسابهای حفاظت شده با عبارت عبور نگه دارید.
اگر وادار به باز کردن قفل دستگاه لجر شدید، میتوانید پین کد اصلی را به مهاجم داده اما پین کد حسابهای حفاظت شده با عبارت عبور را مخفی کنید.
حفاظت از عبارت بازیابی
توصیه میشود که چند کپی از برگه بازیابی خودتان داشته باشید و آنها را در چند محل مختلف نگه دارید. برای کاهش ریسک از دست دادن کل موجودی در صورت لو رفتن یکی از برگهها، میتوانید یک عبارت عبور داشته باشید. در این صورت، حتماً چند کپی کاغذی از عبارت عبور خودتان، ترجیحاً در محلهایی متفاوت با محل نگه داشتن بکاپ عبارت بازیابی داشته باشید.
پاک کردن عبارت عبور و پین
اگر پین کد را سه بار اشتباه وارد کنید، صرف نظر از اینکه قصد وارد کردن پین کد معمولی را دارید یا پین عبارت عبور، دستگاه لجر پاک شده و عبارت بازیابی 24 کلمهای و عبارت عبور از آن حذف میشوند.
این قابلیت امنیتی، به حفاظت از دستگاه کمک کرده و باعث میشود که عبارت عبور، پین اضافه و همه اطلاعات حساس ذخیره شده روی دستگاه در برابر دسترسیهای غیرمجاز ایمن باشند.