آزمایشی

پشتیبان‌گیری، بازیابی و امنیت عملی

بازیابی یعنی برگرداندن دسترسی به همان کیف پول، نه صرفاً پذیرفته‌شدن چند کلمه. مثال‌ها نشان می‌دهند خرابی دستگاه، فقدان تنظیمات و افشای راز چرا پاسخ‌های متفاوتی دارند.

مطالب مرتبط: دستهٔ ۳، دستهٔ ۴

مفاهیم این بخش: عبارت بازیابی، قالب بازیابی، گذرواژهٔ افزوده، توصیف‌گر خروجی، مسیر مشتق‌سازی، پشتیبان فایل، آزمون غیرمخرب، تقسیم راز، اصالت نرم‌افزار، برنامهٔ تداوم دسترسی

هدف توضیح: توضیح اطلاعات لازم برای بازیابی و روش‌های غیرمخرب بررسی پشتیبان.

آیا هر عبارت دوازده یا بیست‌وچهار کلمه‌ای یک استاندارد دارد؟

خیر. BIP39 روشی برای تبدیل تصادف تولیدشده به کلمات و سپس ساخت بذر است؛ تعداد کلمات مجاز آن شامل دوازده، پانزده، هجده، بیست‌ویک و بیست‌وچهار است. کلمات را نباید با یک جملهٔ دلخواه یا ترجمهٔ فارسی آن‌ها جایگزین کرد. مشخصات عبارت یادآور کیف پول الکتروم در قالب بومی خود از سامانهٔ نسخه‌دار دیگری استفاده می‌کند و عبارت‌های تازهٔ خود را مطابق BIP39 تولید نمی‌کند. سامانهٔ بذر الکتروم

شباهت تعداد یا ظاهر کلمات، سازگاری را ثابت نمی‌کند. پشتیبان باید همراه نام قالب و نرم‌افزار سازنده شناخته شود. اگر ابزار بازیابی کلمات را قبول کرد اما آدرس متفاوتی ساخت، نتیجه لزوماً خالی‌شدن دارایی نیست؛ ممکن است قالب یا تنظیمات اشتباه باشد. قالب SLIP39 نیز ساختار دیگری برای پشتیبان دارد که در پرسش تقسیم راز بررسی می‌کنیم.

گذرواژهٔ افزوده با رمز برنامه یا پین دستگاه چه فرقی دارد؟

رمز برنامه یا پین معمولاً دسترسی محلی به فایل یا دستگاه را محدود می‌کند. گذرواژهٔ افزودهٔ BIP39 در ساخت بذر دخالت دارد: عبارت بازیابی یکسان با گذرواژه‌های متفاوت، بذرهای متفاوت می‌سازد. خالی‌گذاشتن آن نیز یک حالت مشخص است. اشتباه تایپی الزاماً پیام «رمز نادرست» نمی‌دهد؛ ممکن است کیف پول معتبر اما متفاوتی باز شود. مشتق‌سازی بذر

پین دستگاه، رمز عددی بازکردن همان دستگاه است؛ جایگزین پشتیبان نیست و محدودیت دفعات ورود اشتباه به مدل دستگاه وابسته است. حفاظت با پین

بنابراین «رمز را فراموش کنم، کلمات کافی‌اند» فقط وقتی درست است که منظور رمز محلی باشد و سایر اطلاعات بازیابی کامل باشند؛ برای نمونه، الکتروم امکان انتخاب رمز محلی تازه پس از بازیابی بذر را توضیح می‌دهد. تفاوت رمز محلی و بذر اصطلاح رایج «کلمهٔ بیست‌وپنجم» گمراه‌کننده است: گذرواژه لزوماً یک کلمه از فهرست نیست. پیش از استفاده باید راه حفظ دقیق آن و تشخیص کیف پول درست را نیز طراحی کرد.

چرا گاهی عبارت بازیابی به‌تنهایی کافی نیست؟

بازسازی کلید با یافتن همهٔ خروجی‌های کیف پول یک کار نیست. ابزار باید بداند از چه مسیرهایی کلید بسازد و آن‌ها را در چه نوع اسکریپتی به کار ببرد. توصیف‌گر خروجی، این نقشه را به‌شکلی قابل‌پردازش بیان می‌کند. برای چندامضایی، آستانه و اطلاعات عمومی همهٔ هم‌امضاکننده‌ها نیز در بازسازی شرط خرج‌کردن نقش دارند؛ داشتن تعداد کافی بذر، به معنی ثبت کامل نقشهٔ کیف پول نیست. ضرورت توصیف‌گر

بستهٔ بازیابی باید مطابق قابلیت ابزار، شامل قالب بذر، نیاز به گذرواژه، شبکه، نوع آدرس، مسیرها و پشتیبان تنظیمات باشد. توصیف‌گرِ فقط عمومی جای کلید خصوصی را نمی‌گیرد؛ بعضی توصیف‌گرها نیز می‌توانند حاوی اطلاعات خصوصی باشند و باید محرمانه نگه داشته شوند.

«حد فاصله» نیز بر کشف آدرس‌ها اثر دارد: در روش BIP44، جست‌وجوی شاخهٔ دریافت پس از بیست آدرسِ استفاده‌نشدهٔ متوالی متوقف می‌شود. این حد، سقف تعداد آدرس‌های ممکن نیست؛ تنظیم نامناسب می‌تواند خروجی‌های دورتر را از دید بازیابی اولیه پنهان کند. کشف حساب و حد فاصله

پشتیبان خوب چه تفاوتی با عکس‌گرفتن از صفحه دارد؟

پشتیبان باید هم قابل‌بازیابی باشد و هم دسترسی ناخواسته ایجاد نکند. عکس عبارت بازیابی ممکن است در همگام‌سازی ابری، پوشهٔ اشتراکی یا دستگاه دیگری تکثیر شود؛ در نتیجه شمار کسانی که بالقوه به راز دسترسی دارند از کنترل شما خارج می‌شود. ثبت آفلاین نیز در برابر سرقت فیزیکی مصون نیست. خطر نسخه‌های دیجیتال و دسترسی فیزیکی

برای کیف پول‌های فایل‌محور، روش رسمی پشتیبان‌گیری اهمیت دارد: مستندات بیت‌کوین کور استفاده از قابلیت پشتیبان کیف پول را برای ایجاد نسخه‌ای در وضعیت سازگار لازم می‌داند؛ کپی بی‌برنامهٔ فایل در حال استفاده همان تضمین را ندارد. پشتیبان‌گیری از فایل کیف پول فهرستی بدون اسرار تهیه کنید که نشان دهد چه چیزی پشتیبان شده، با کدام ابزار بازیابی می‌شود و آخرین آزمون چه نتیجه‌ای داشته است. جنس مقاوم نگهدارنده، اشتباه ثبت‌کردن اطلاعات را اصلاح نمی‌کند.

چگونه بازیابی را بدون به‌خطرانداختن دارایی امتحان کنیم؟

هرگز تنها دستگاه دارای دسترسی به دارایی را صرفاً برای آزمون پاک نکنید. راه مناسب ابتدا قابلیت رسمیِ بررسی پشتیبان بدون بازنشانی، یا آشنایی با فرایند روی کیف پول آزمایشیِ بدون دارایی است. برای نمونه، قابلیت بررسی پشتیبان در مدل مستندشدهٔ ترزور، دادهٔ واردشده را با پشتیبان دستگاه مقایسه می‌کند؛ این کار با پاک‌کردن و راه‌اندازی دوباره تفاوت دارد. بررسی غیرمخرب پشتیبان

تأیید تطابق کلمات فقط یکی از آزمون‌هاست. گذرواژه، قالب آدرس و تنظیمات چندامضایی هم باید به همان کیف پول موردنظر برسند. اگر بررسی کامل به دستگاه جدا نیاز دارد، روش ورود راز و سازگاری ابزار را پیشاپیش از مستندات همان محصول مشخص کنید. مثال‌های این راهنما از اطلاعات فرضی و بدون موجودی استفاده می‌کنند؛ هیچ عبارت واقعی نباید در وب‌سایت آموزشی، گفت‌وگو یا ابزار عمومی آزمایش وارد شود.

تقسیم راز با چندامضایی و نصف‌کردن کلمات چه تفاوتی دارد؟

در تقسیم راز، قطعه‌هایی ساخته می‌شود که تعداد مشخصی از آن‌ها راز واحد را بازسازی می‌کنند. SLIP39 این ایده را برای پشتیبان‌های واژه‌ای استاندارد می‌کند و می‌تواند آستانه‌های گروهی داشته باشد؛ با قالب BIP39 عموماً قابل‌جایگزینی مستقیم نیست. در طرح سادهٔ دو از سه، دو سهم متفاوت کافی‌اند، اما دو نسخه از یک سهم، دو سهم مستقل محسوب نمی‌شوند. مشخصات تقسیم راز

این سازوکار را از چندامضایی جدا کنید: تقسیم راز دربارهٔ بازسازی یک راز است؛ چندامضایی دربارهٔ شرایط مجاز خرج‌کردن با کلیدهای مستقل. بریدن دستی فهرست کلمات نیز اجرای تقسیم راز استاندارد نیست و ویژگی‌های امنیتی آن را ندارد. پیش از انتخاب آستانه باید سناریوی گم‌شدن، تبانی و دسترس‌نبودن دارندگان سهم را روی کاغذ بررسی کرد. تعداد سهم بیشتر، بدون برنامهٔ نگهداری روشن، لزوماً بازیابی را آسان‌تر نمی‌کند.

اصالت برنامه و درستی مقصد را چگونه از هم جدا کنیم؟

دو مسئلهٔ مستقل وجود دارد: آیا نرم‌افزار همان نسخهٔ منتشرشدهٔ سازنده است و آیا تراکنش به مقصد موردنظر می‌رود؟ مستندات الکتروم نمونه‌هایی از برنامهٔ جعلی در آگهی جست‌وجو، پشتیبانی قلابی و بدافزار تعویض آدرس در حافظهٔ کپی را شرح می‌دهد. دریافت از مسیر رسمی و بررسی امضای انتشار مطابق راهنمای پروژه، به پرسش اول کمک می‌کند. تهدیدهای عملی کیف پول

برای پرسش دوم، پیش‌نمایش و نمایشگر امضاکننده را با اطلاعاتی که از گیرنده احراز کرده‌اید مقایسه کنید. بررسی مقصد روی دستگاه یک برنامهٔ اصیل هم می‌تواند آدرسی را امضا کند که خودتان از پیام جعلی برداشته‌اید. همچنین تأییدشدن تراکنش در شبکه، معتبر بودن هویت یا ادعای فروشنده را ثابت نمی‌کند. درخواست عبارت بازیابی برای «همگام‌سازی»، «رفع محدودیت» یا «بررسی حساب» دلیل ارائهٔ آن نیست.

برنامهٔ تداوم دسترسی باید چه حادثه‌هایی را پوشش دهد؟

گم‌شدن دستگاه، افشای راز و ناتوانی صاحب کیف پول سه حادثهٔ متفاوت‌اند. در اولی، پشتیبان سالم ممکن است دسترسی را برگرداند؛ در دومی، تغییر رمز محلی رازِ کپی‌شده را از دست مهاجم خارج نمی‌کند و همان بذر نباید همچنان برای دریافت استفاده شود. پیامد افشای بذر در سومی، افراد مجاز باید بدانند کیف پول وجود دارد و مسیر یافتن و استفاده از اطلاعات لازم چیست. تداوم دسترسی برای بازماندگان

یک راهنمای بازیابی بدون اسرار می‌تواند محل مراجعه، نوع ابزار، ترتیب بررسی و افراد مجاز را مشخص کند. توضیح حالت‌هایی مانند «تلفن موجود نیست» کمک می‌کند وابستگی‌های روش بازیابی روشن بمانند. این راهنما نباید ناخواسته همهٔ اجزای لازم برای سرقت را در یک سند عمومی جمع کند. اینجا دربارهٔ امکان فنی بازیابی صحبت می‌کنیم؛ تعیین وراث یا اعتبار حقوقی اسناد، موضوع جداگانه‌ای است.

اگر یکی از اجزای کیف پول از دست برود، دقیقاً چه چیزی باید بازیابی شود؟

به‌جای حفظ‌کردن جملهٔ «کلمات را نگه دار»، اجزای یک کیف پول فرضی را از هم جدا کنید: راز امضا، نقشهٔ پیدا کردن خروجی‌ها و ابزار اجرای نرم‌افزار. راز ممکن است از بذر و گذرواژه ساخته شود؛ نقشه می‌تواند نوع اسکریپت، مسیرها و اطلاعات هم‌امضاکننده‌ها را در توصیف‌گر ثبت کند. سخت‌افزار وسیلهٔ استفاده از این اطلاعات است. مشخصات توصیف‌گر نشان می‌دهد که بیان کلیدها و شرط خروجی، بخش مستقلی از تعریف کیف پول است. مشخصات توصیف‌گر

اتفاق فرضی چه چیزی هنوز داریم؟ نتیجهٔ فنی
دستگاه خراب شده پشتیبان سازگار، گذرواژهٔ لازم و نقشهٔ کیف پول امکان بازیابی ممکن است باقی باشد؛ خرابی دستگاه تاریخچهٔ زنجیره را حذف نکرده است.
پین فراموش شده پشتیبان کامل و مشخصات روش بازیابی پینِ دستگاه قدیمی الزاماً جزو دادهٔ بازسازی کلید نیست؛ روش محصول باید جدا بررسی شود.
گذرواژهٔ افزوده گم شده کلمات باقی‌اند و دستگاه هنوز دسترسی دارد کلمات به‌تنهایی الزاماً کلیدهای همان کیف پول را نمی‌سازند؛ پاک‌کردن دستگاه می‌تواند تنها دسترسی را از بین ببرد.
در چندامضایی دو کلید مانده نقشهٔ اسکریپت و اطلاعات کلید سوم ثبت نشده داشتن تعداد کافی راز، همیشه به معنی داشتن همهٔ اطلاعات ساخت شرط خرج نیست.
مهاجم راز را کپی کرده دستگاه و پشتیبان خودمان هم سالم‌اند دسترسی خودمان برقرار است، اما انحصاری نیست؛ بازیابی دوباره با همان راز، اختیار مهاجم را لغو نمی‌کند.

تفاوت پین محلی و گذرواژهٔ دخیل در بذر را می‌توان در مشخصات بذر و توضیح پین دستگاه دید. جدول، نسخهٔ عملیاتی مشترک برای همهٔ محصولات نیست؛ روشی برای پیدا کردن سؤال گم‌شده است.

اگر سه دستگاه از یک بذر و همان مسیر کلید استفاده کنند، افشای آن بذر هر سه را تحت تأثیر قرار می‌دهد. زیادشدن تعداد دستگاه‌ها به معنی زیادشدن رازهای مستقل نیست؛ استقلال کلیدها و محل نگهداری اطلاعات، در کنار شرط خرج، تعیین می‌کند از دست‌رفتن هر جزء چه اثری دارد.

مثال توضیحی: اگر کلمات پشتیبان موجود باشند اما گذرواژهٔ افزوده معلوم نباشد و تنها دستگاه هنوز کار کند، پاک‌کردن دستگاه می‌تواند تنها دسترسی را از بین ببرد. بازیابی به گذرواژه، قالب بذر و تنظیمات لازم هم وابسته است. قابلیت بررسی غیرمخرب فقط موارد مشخص‌شده در مستندات همان ابزار را بررسی می‌کند؛ تطابق کلمات به‌تنهایی کامل‌بودن مسیر بازیابی را ثابت نمی‌کند.

بخش پیشین · نقشهٔ موضوع‌ها · واژه‌نامه · بخش بعدی

همهٔ موضوع‌های یادگیری