آموزش تنظیم پس فریز (Passphrase) بر روی لجر

عبارت عبور (Passphrase) یک قابلیت امنیتی اختیاری است که یک لایهی اضافی از امنیت را به حسابهای رمزارزی شما اضافه میکند. این گزینه فقط برای کاربران حرفهای توصیه میشود. لطفاً قبل از تنظیم عبارت عبور، این مقاله را با دقت بخوانید.
قابلیتهای «عبارت بازیابی» و «عبارت عبور» امکان طراحی مجموعهای متنوع از تنظیمات امنیتی را فراهم میکنند. میتوانید از آنها برای طراحی راهبردی امنیتی استفاده کنید که با شرایط شخصی شما همخوانی دارد. لطفاً مسائل را بیش از حد پیچیده نکنید؛ بهترین تنظیم امنیتی، همان چیزیست که شما کاملاً بر آن مسلط باشید و با اطمینان آن را اجرا کنید.
اگر هنوز کیف پول سختافزاری مناسبی تهیه نکردهاید یا بین مدلهای مختلف دچار سردرگمی هستید، پیشنهاد میکنیم پیش از خرید، نگاهی به راهنمای جامع انتخاب کیف پول سختافزاری در وبسایت ما بیندازید. در این راهنما، با مقایسه دقیق برندها و مدلهای متنوع، به شما کمک میکنیم بهترین انتخاب را متناسب با نیاز و بودجهتان داشته باشید. همچنین میتوانید در صفحه محصولات، انواع کیف پولهای سختافزاری معتبر مانند لجر، سیف پل و الیپال را با جزئیات کامل مشاهده کرده و با اطمینان از اصالت و خدمات پس از فروش، خرید خود را نهایی کنید. برای دسترسی به آموزشهای کاربردی و سایر خدمات تخصصی ما، کافیست سری به صفحه اصلی سایت ولتباز بزنید.
نحوه عملکرد عبارت عبور یا پس فریز (PassPhrase)
عبارت عبور با عبارت بازیابی ۲۴ کلمهای شما متفاوت است و در اصل یک رمز عبور اختیاری است که به عبارت بازیابی افزوده میشود تا دسترسی به مجموعهای کاملاً جدید از حسابهای مخفی را فراهم کند.
در صورتی که عبارت بازیابی ۲۴ کلمهای شما به خطر بیفتد، عبارت عبور از داراییهای رمزارزی شما محافظت میکند. برای دسترسی به حسابهای محافظتشده با عبارت عبور، مهاجم باید هم عبارت بازیابی و هم عبارت عبور شما را داشته باشد. هر عبارت عبور متفاوت مجموعهای منحصربهفرد از حسابهای مخفی را باز میکند. میتوانید از هر تعداد عبارت عبور که میخواهید استفاده کنید.
عبارت عبور هرگز روی دستگاه شما ذخیره نمیشود. بلکه فقط برای تولید یک «عبارت کلیدی ثانویه (secondary seed)» استفاده میشود که از مجموعهای جداگانه از «حسابهای مخفی» محافظت میکند. اگر تصمیم بگیرید که عبارت عبور را به یک پین (PIN) متصل کنید، عبارت کلیدی ثانویه و کلیدهای خصوصی حسابهای مخفی، در المان امنیتی (Secure Element) دستگاه شما محافظت میشوند. با این حال، پس از استفاده از عبارت عبور برای تولید عبارت کلیدی ثانویه، عبارت عبور کنار گذاشته شده و ذخیره نمیشود. اگر یک عبارت عبور موقت انتخاب کنید، تمام دادههای مربوطه — شامل عبارت عبور، حسابهای مخفی و کلیدهای خصوصی — پس از هر جلسه پاک میشوند. این یعنی برای دسترسی مجدد به حسابهای مخفی، باید هر بار دوباره عبارت عبور را وارد کنید.
پس از تنظیم عبارت عبور، امکان تأیید آن روی دستگاه وجود ندارد، که این نکته اهمیت داشتن یک نسخه پشتیبان قابل اعتماد را نشان میدهد. به همین ترتیب، اپلیکیشن Recovery Check نیز نمیتواند برای تأیید عبارت عبور استفاده شود.
قبل از شروع تنظیم پس فریز (Passphrase)
- اطمینان حاصل کنید که دستگاه لجر شما جدیدترین نسخه سیستمعامل (firmware) را اجرا میکند.
- مطمئن شوید که عبارت بازیابیتان در دسترس است، فقط برای مواقع اضطراری.
- قبل از شروع، مقاله آموزش آپدیت فریمور (Firmware) کیف پول سخت افزاری لجر را بهطور کامل بخوانید.
فرایند تعیین عبارت عبور یا پس فریز
- دستگاه Ledger خود را وصل کنید و کد پین (PIN) را وارد نمایید.
- هر دو دکمه را نگه دارید تا به مرکز کنترل (Control Center) دسترسی پیدا کنید.
3. به منوی Settings (تنظیمات) بروید.
4. وارد بخش Security (امنیت) شوید.
5. به قسمت Passphrase (عبارت عبور) بروید و یکی از دو گزینه زیر را انتخاب کنید:
- گزینه Attach to PIN: یک کد پین دوم ایجاد میکند که برای باز کردن حسابهای محافظتشده با عبارت عبور استفاده میشود.
- گزینه Set temporary: در این حالت، باید هر بار که میخواهید به حسابهای محافظتشده با عبارت عبور دسترسی پیدا کنید، عبارت عبور را وارد نمایید.
6. با ادامهی این مقاله، بخش مربوط به گزینهای را که انتخاب کردهاید دنبال کنید.
اتصال به کد پین (Attach to PIN code) نحوه عملکرد
اتصال یک عبارت عبور به یک کد پین جدید، مجموعهای جدید از حسابهای مخفی را در دستگاه Ledger شما بر اساس عبارت عبوری که انتخاب کردهاید، ایجاد میکند. برای دسترسی به حسابهای محافظتشده با این عبارت عبور، کافیست کد پین ثانویه را وارد کنید.
- فقط یک عبارت عبور میتواند به یک پین متصل شود. اگر عبارتی دیگر را به همان پین اضافه کنید، پین ثانویه و عبارت عبور قبلی بازنویسی خواهند شد.
- کلیدهای خصوصی حسابهای مخفی، تا زمانی که عبارتی جدید روی آنها نوشته نشود یا دستگاه ریست نشود، در دستگاه شما باقی میمانند.
- یک نسخه پشتیبان فیزیکی از عبارت عبور مخفی خود را در مکانی امن نگهداری کنید؛ چرا که پس از تنظیم، دستگاه آن را نمایش نخواهد داد.
دستورالعملها
- گزینهی Attach to PIN را از منوی Passphrase در بخش تنظیمات امنیتی دستگاه انتخاب کنید.
2. برای تأیید گزینهی Choose secret passphrase، هر دو دکمه را فشار دهید.
3. یک کد پین ثانویه ایجاد کنید.
4. برای تأیید، کد پین ثانویه را مجدداً وارد کنید.
5. یک عبارت عبور مخفی (تا حداکثر ۱۰۰ کاراکتر) انتخاب و تأیید کنید.
6. برای اعتبارسنجی، کد پین اصلی خود را وارد کنید.
دستگاه شما بدون استفاده از عبارت عبور همچنان به مدیریت حسابهایی که بر اساس عبارت بازیابی شما هستند، ادامه خواهد داد.
برای دسترسی به حسابهای محافظتشده با عبارت عبور، دستگاه را خاموش کرده و با کد پین ثانویه وارد شوید.
فقط میتوانید یک کد پین ثانویه متصل به یک عبارت عبور بسازید که دسترسی به یک مجموعه منحصربهفرد از حسابهای محافظتشده را فراهم میکند.
تنظیم عبارت عبور موقت (Set temporary passphrase)
نحوه عملکرد
استفاده از یک عبارت عبور موقت امکان دسترسی به مجموعهای جدید از حسابها را در طول مدت یک جلسه در دستگاه Ledger شما فراهم میکند. هر بار که میخواهید به حسابهای محافظتشده با عبارت عبور دسترسی پیدا کنید، باید مراحل زیر را دنبال کنید.
- این حسابها بر پایهی عبارت عبور مخفیای که خودتان انتخاب میکنید ساخته میشوند.
- یک نسخه پشتیبان فیزیکی از عبارت عبور خود را در محلی امن نگهداری کنید، چون دستگاه پس از تنظیم اولیه، آن را نمایش نخواهد داد.
دستورالعملها
- از منوی Passphrase در تنظیمات امنیتی دستگاه، گزینهی Set temporary را انتخاب کنید.
- برای تأیید گزینهی Set secret passphrase، هر دو دکمه را فشار دهید.
- یک عبارت عبور مخفی (حداکثر ۱۰۰ کاراکتر) انتخاب کرده و تأیید کنید.
- برای اعتبارسنجی، کد پین اصلی خود را وارد نمایید.
دستگاه شما اکنون شروع به مدیریت حسابهایی میکند که با این عبارت عبور محافظت شدهاند.
برای بازگشت به حسابهای اصلی، دستگاه را ریاستارت کرده و کد پین معمول خود را وارد کنید.
بازیابی حسابهای دارای عبارت عبور
- عبارت بازیابی و عبارت عبور خود را آماده کنید.
- عبارت بازیابی را مطابق با راهنمای اینجا در دستگاه جدید یا ریستشدهی Ledger خود بازیابی کنید.
- در دستگاه Ledger، هر دو دکمه را همزمان فشار دهید تا Control Center باز شود.
- به مسیر Settings > Security > Passphrase > Set up Passphrase بروید.
- گزینهی Attach to PIN را انتخاب کنید.
- یک پین برای عبارت عبور انتخاب و تأیید کنید. میتوانید از پین قبلی خود استفاده کنید یا پین جدیدی تعیین نمایید.
- عبارت عبور موجود خود را وارد کنید.
- عبارت عبور را با دقت بررسی و در صفحهی دستگاه تأیید کنید.
- عبارت عبور را با وارد کردن پین فعلی خود (همان پینی که در تنظیم اولیه دستگاه انتخاب کردهاید) تأیید کنید.
- دستگاه پیامهای Processing و سپس Passphrase set را نمایش میدهد.
- دستگاه را خاموش کرده و دوباره روشن کنید، سپس با پین مربوط به عبارت عبور وارد شوید تا کلیدهای خصوصی مرتبط با آن بارگذاری شوند.
- اپلیکیشن Ledger Live را باز کنید، به تب Accounts بروید، سپس از دکمهی +Add account استفاده کنید تا حسابهای مربوط به عبارت عبور را اضافه نمایید.
نکته: تمام عبارات بازیابی و عبارات عبور ایجادشده توسط دستگاه Ledger با استاندارد BIP39 سازگار هستندبنابراین میتوانید. یک عبارت بازیابی + عبارت عبور که با یک کیف پول سختافزاری دیگر (مثل Trezor یا ColdCard) ایجاد شده را در دستگاه Ledger خود وارد کنید. برعکسِ این نیز ممکن است؛ میتوانید حسابهای دارای عبارت عبور خود را از Ledger به هر کیف پول سختافزاری سازگار با BIP39 منتقل کرده و بازیابی نمایید.
توجه: به خاطر داشته باشید که وارد کردن عبارت بازیابی ساختهشده توسط یک کیف پول نرمافزاری (مثل MetaMask) در دستگاه Ledger امن نیست.
نکات تکمیلی در تنظیم پس فریز (PassPhraze) برای لجر
افزودن حسابها به Ledger Live
زمانی که یک حساب را اضافه میکنید، کلید عمومی توسعهیافته (xpub) آن در پوشه دادههای کاربری Ledger Live ذخیره میشود. این اطلاعات، در صورتی که رمز عبور برای برنامه تعریف کرده باشید، با رمز عبور شما رمزنگاری میشوند.
برای اطمینان از اینکه Ledger Live اطلاعات مربوط به حسابهای محافظتشده با عبارت عبور را ذخیره نمیکند، میتوانید پس از مدیریت این حسابها، آنها را از لیست Ledger Live حذف کنید. برخی کاربران حتی درخواست کردهاند که قابلیت فراموشی خودکار حسابها به برنامه افزوده شود.
انکارپذیری منطقی (Plausible Deniability)
برای محافظت از خود در شرایطی که ممکن است تحت تهدید فیزیکی قرار بگیرید:
- اطمینان حاصل کنید که پین اصلی شما فقط بخش کوچکی از دارایی رمزارزیتان را باز میکند.
- سپس یک عبارت عبور متصل به یک پین مجزا تنظیم کنید و بخش عمدهای از داراییهای رمزارزیتان را در حسابهای محافظتشده با عبارت عبور ذخیره نمایید.
اگر در شرایطی قرار گرفتید که مجبور به باز کردن دستگاه Ledger شوید، میتوانید کد پین اصلی را در اختیار مهاجم قرار دهید و پین مخصوص دسترسی به حسابهای مخفی را همچنان مخفی نگه دارید.
محافظت از عبارت بازیابی
یکی از اصول امنیتی مهم، نگهداری چند نسخه از برگه عبارت بازیابی (Recovery Sheet) و قرار دادن آنها در مکانهای جغرافیایی مختلف است.
برای کاهش ریسک از دست رفتن داراییها در صورت افشای یکی از نسخههای عبارت بازیابی، میتوانید یک عبارت عبور جداگانه تنظیم کنید. در این صورت:
- حتماً نسخههای کاغذی از عبارت عبور خود تهیه کنید.
- ترجیحاً این نسخههای کاغذی را در مکانهایی متفاوت از مکان نگهداری نسخههای عبارت بازیابی ذخیره نمایید.
حذف / پاکسازی عبارت عبور و پین (Wiping/Erasing of Passphrase & PIN)
اگر سه بار پیاپی پین اشتباه وارد کنید — چه پین اصلی و چه پین مرتبط با عبارت عبور — دستگاه Ledger شما پاکسازی (Wiped) خواهد شد. این فرآیند منجر به حذف کامل عبارت بازیابی ۲۴ کلمهای و عبارت عبور شما میشود.
این قابلیت امنیتی برای محافظت از دستگاه شما طراحی شده است و اطمینان حاصل میکند که عبارت عبور، پین اضافه و تمام اطلاعات حساس موجود در دستگاه Ledger در برابر کاربران غیرمجاز ایمن باقی بمانند.
سخن پایانی
استفاده از عبارت عبور (Passphrase) در کنار عبارت بازیابی ۲۴ کلمهای، یکی از پیشرفتهترین و در عین حال حساسترین روشهای محافظت از داراییهای رمزارزی است. این قابلیت به کاربران حرفهای اجازه میدهد که امنیت چندلایهای ایجاد کرده و کنترل کاملتری بر روی داراییهای خود داشته باشند. اما نباید فراموش کرد که هرچه سیستم امنیتی پیچیدهتر باشد، مسئولیت کاربر نیز سنگینتر خواهد بود.
اگر تصمیم به استفاده از عبارت عبور دارید، اطمینان حاصل کنید که تمام مراحل پیکربندی را بهدرستی انجام دادهاید، از اطلاعات حیاتی خود نسخه پشتیبان امن تهیه کردهاید، و درک کاملی از نحوه عملکرد این ویژگی دارید. در نهایت، امنیت واقعی نه تنها به ابزار، بلکه به دانش و دقت شما در استفاده از آن ابزار بستگی دارد.
سوالات متداول
۱. عبارت عبور (Passphrase) با عبارت بازیابی (Recovery Phrase) چه تفاوتی دارد؟
عبارت بازیابی یک مجموعه ۲۴ کلمهای است که کل داراییهای رمزارزی شما را در خود جای میدهد. در حالی که عبارت عبور یک رمز اختیاری و اضافه است که همراه با عبارت بازیابی، دسترسی به مجموعهای جداگانه از حسابهای مخفی را فراهم میکند.
۲. آیا میتوان از چند عبارت عبور همزمان استفاده کرد؟
بله، میتوانید هر تعداد عبارت عبور دلخواه ایجاد کنید. هر عبارت عبور، مجموعهای کاملاً جدا از حسابهای مخفی را باز میکند.
۳. آیا عبارت عبور در دستگاه ذخیره میشود؟
خیر، عبارت عبور در دستگاه ذخیره نمیشود. فقط برای تولید یک بذر ثانویه استفاده شده و سپس حذف میگردد. اگر موقت تنظیم شود، پس از هر جلسه پاک میشود.
۴. در صورت گم کردن پین مرتبط با عبارت عبور، چه باید کرد؟
نیازی به ریست کردن دستگاه نیست. میتوانید با همان عبارت عبور، پین جدیدی انتخاب کرده و آن را جایگزین پین گمشده کنید.
۵. اگر سه بار پین اشتباه وارد شود، چه اتفاقی میافتد؟
در صورت وارد کردن سهبارهی پین اشتباه، دستگاه بهطور کامل پاکسازی میشود و تمام اطلاعات از جمله عبارت بازیابی و عبارت عبور حذف میشوند.
۶. آیا Ledger Live اطلاعات حسابهای دارای عبارت عبور را ذخیره میکند؟
پلتفرم Ledger Live اطلاعات مربوط به حسابها (xpub) را در فایل رمزنگاریشدهای ذخیره میکند. برای امنیت بیشتر میتوانید پس از استفاده، حسابهای مربوط به عبارت عبور را از برنامه حذف کنید.
۷. آیا میتوان عبارت عبور ساختهشده با کیف پولهای دیگر (مثل Trezor) را روی Ledger استفاده کرد؟
بله، اگر آن کیف پول با استاندارد BIP39 سازگار باشد، میتوانید عبارت بازیابی + عبارت عبور را از آن وارد دستگاه Ledger کنید و بالعکس.
۸. آیا استفاده از Passphrase برای همه توصیه میشود؟
خیر، این قابلیت فقط برای کاربران پیشرفته توصیه میشود. اگر به امنیت چندلایه نیاز دارید و توانایی مدیریت دقیق نسخههای پشتیبان را دارید، Passphrase گزینهای مناسب برای شماست.
۹. اگر عبارت عبور را به یک پین متصل کردهام اما پین را گم کردهام، چگونه حسابها را بازیابی کنم؟
در این شرایط نیازی به ریست کردن دستگاه Ledger نیست. در عوض به مسیر زیر بروید:
Settings > Security > Passphrase > Set up Passphrase > Attach to PIN
سپس یک پین جدید (متفاوت از پینی که گم کردهاید) انتخاب کرده و عبارت عبور فعلی خود را مجدد وارد کنید. با این کار، پین گمشده با پین جدید جایگزین میشود، در حالی که حسابهای مرتبط با عبارت عبور دستنخورده باقی میمانند.
میتوانید به تعداد دفعات مورد نیاز، پین مربوط به عبارت عبور را تغییر دهید.
۱۰. آیا سرویس Ledger Recover به عبارت عبور من دسترسی دارد؟
سرویس Ledger Recover یک سرویس اختیاری مبتنی بر اشتراک است که برای پشتیبانگیری از عبارت کلیدی شما طراحی شده است. در صورت استفاده چه از یک عبارت عبور موقت استفاده کنید، چه عبارتی که به یک پین متصل شده است، Ledger Recover هیچگاه به عبارت عبور و حسابهای مخفی شما دسترسی ندارد.