frasa sandi (Frase Sandi) adalah mekanisme perlindungan keamanan tingkat tinggi yang disediakan oleh UKey dompet perangkat keras. Dengan menambahkan string yang ditentukan pengguna ke frase benih (Frase Pemulihan) standar, sistem akan memperoleh kumpulan akun baru yang sepenuhnya independen melalui algoritma kriptografi. Tujuan dari dokumen ini adalah untuk menjelaskan secara detail cara kerja frasa sandi dan proses konfigurasi standarnya pada perangkat UKey.
1. Konsep teknis frasa sandi (Frasa Sandi)
Dalam protokol BIP39 standar industri, 12 hingga 24 kata bahasa Inggris biasanya digunakan sebagai dompet frase benih hingga memulihkan. Mekanisme frasa sandi didasarkan pada pengenalan kosakata "13" atau "25" sebagai garam enkripsi tambahan (Salt).
logika inti: Ketika frasa sandi digabungkan dengan frase benih standar, kunci akar baru (Root Key) yang berbeda dari frase benih asli akan dihasilkan di bagian bawah.
Keuntungan keamanan: Artinya meskipun penyerang mendapatkan teks biasa frase benih standar Anda, mereka tidak akan pernah bisa mengakses aset di dompet tersembunyi selama mereka tidak memiliki frasa sandi yang Anda tetapkan.
Sangat dapat disesuaikan: frasa sandi tidak dibatasi oleh kosakata standar dan dapat terdiri dari huruf, angka, dan simbol tertentu, yang sangat meningkatkan kesulitan brute force cracking.
rumus derivasi yang mendasarinya: Standar frase benih (Frase Pemulihan) + Kustom frasa sandi (Frasa Sandi) = dompet tersembunyi independen (Dompet Tersembunyi)
2. Diaktifkan frasa sandi dan membuat dompet tersembunyi
UKey Peringatan Keamanan Resmi: frasa sandi Tidak juga dicatat dalam chip keamanan lokal dompet perangkat keras Tidak bisa Pengambilan melalui frase benih cadangan reguler. Setelah Anda lupa frasa sandi, Anda akan kehilangan akses secara permanen ke dompet tersembunyi dan aset dalam Izin. UKey Pejabat tidak dapat membantu memulihkan dengan cara teknis apa pun, harap pastikan untuk menyimpannya dengan benar.
Langkah 1: Fungsi Diaktifkan di sisi perangkat keras
Harap aktifkan dukungan frasa sandi di UKey dompet perangkat keras sesuai dengan model perangkat Anda:
UKey Seri Ringan:Masuk secara berurutan [Pengaturan] -> [Keamanan] -> [frasa sandi], mengubah status menjadi "aktif".
UKey Seri Inti:Masuk secara berurutan [Pengaturan] -> [Dompet] -> [frasa sandi], mengubah status menjadi "aktif".
Langkah 2: Hubungkan ke klien UKey Wallet
Gunakan kabel data USB asli untuk menghubungkan UKey dompet perangkat keras ke komputer Anda.
Luncurkan versi desktop atau ekstensi peramban UKey Wallet.
Klik nama akun di bagian atas antarmuka dan pilih dari menu drop-down [Tambahkan dompet].
Pilih [Hubungkan dompet perangkat keras (Hubungkan dompet perangkat keras)], lengkapi identifikasi perangkat dasar.
Langkah 3: Buat dan verifikasi dompet tersembunyi
Di daftar akun klien, klik opsi perangkat Anda dan klik di sebelah kanan [Sunting] tombol.
Pilih di antarmuka manajemen [Tambahkan Dompet Tersembunyi].
Masukkan frasa sandi khusus Anda saat diminta, lalu periksa ulang dan konfirmasi di layar perangkat keras UKey.
Spesifikasi:frasa sandi Panjang maksimum yang didukung 50 karakter, mengizinkan penggunaan kumpulan karakter ASCII standar (kode 32-126, termasuk huruf besar dan kecil, angka, dan tanda baca umum).
Setelah memastikan semuanya benar, klik "Selesai" dan sistem akan membuat dan memuat dompet tersembunyi Anda.
3. Dompet tersembunyi dan fungsi pengikatan kode PIN (Frase Sandi yang terhubung dengan PIN)
Untuk mengoptimalkan pengalaman penggunaan frekuensi tinggi harian, UKey Wallet (nomor versi ≥ 1.1.0) mendukung pengikatan frasa sandi tertentu dengan kode PIN penyalaan khusus.
Deskripsi fungsi: Setelah mengikat, saat Anda menghidupkan atau membuka kunci perangkat, masukkan kode PIN biasa untuk masuk ke dompet standar; masukkan kode PIN tersembunyi khusus untuk langsung membuka kunci dompet tersembunyi yang sesuai, tanpa harus memasukkan karakter frasa sandi yang rumit secara manual setiap saat.
Dukungan perangkat: Saat ini, UKey Lite 25 dan UKey Lite 24 serta model lainnya mendukung fungsi ini, dan satu perangkat fisik mendukung konfigurasi maksimum 3 kelompok Sembunyikan PIN dompet.
4. Pertanyaan yang Sering Diajukan (FAQ)
Q1: Jika saya kehilangan perangkat UKey dompet perangkat keras, apakah saya masih dapat memulihkan aset di dompet tersembunyi saya? Selama data cadangan Anda utuh, aset Anda sepenuhnya aman. Yang perlu Anda lakukan hanyalah mendapatkan perangkat keras UKey baru (atau perangkat keras lain yang kompatibel dengan standar ini) dan melakukan hal berikut:
Impor standar asli frase benih.
Aktifkan fitur "frasa sandi" di perangkat baru.
Masukkan frasa sandi persis seperti yang Anda setel sebelumnya (peka huruf besar dan spasi). Setelah operasi selesai, menyembunyikan dompet akan menjadi sempurna memulihkan.
Q2: Mengapa saya tidak dapat melihat dompet tersembunyi saat terhubung ke dompet perangkat lunak pihak ketiga? Beberapa perangkat lunak klien Web3 pihak ketiga (alat interaksi DApp) belum sepenuhnya beradaptasi dengan fitur lanjutan frasa sandi. Jika klien target tidak mendukung memasukkan Frasa Sandi, sistem akan membaca alamat dompet standar Anda secara default. Dalam hal ini, Anda perlu mengelola dana Anda melalui klien UKey Wallet.
Q3: Apa saja skenario aplikasi spesifik untuk menggunakan mekanisme frasa sandi?
Penyangkalan yang Masuk Akal: Saat dihadapkan pada paksaan fisik dan diharuskan menyerahkan aset, Anda hanya dapat menyediakan frase benih dari dompet standar (berisi sejumlah kecil dana), dan menyembunyikan aset dalam jumlah besar di akun yang dilindungi oleh frasa sandi, sehingga secara efektif menjamin keamanan aset pribadi dan inti Anda.
Akun isolasi fisik: Berdasarkan grup frase benih yang sama, Anda dapat menggunakan Pengaturan beberapa frasa sandi yang berbeda untuk mendapatkan akun bisnis yang saling terisolasi secara tak terbatas guna memenuhi kebutuhan pengelolaan dana dan rekonsiliasi yang berbeda.
