الرئيسية
» معرفة
»
كيفية تأمين عبارة الاسترداد الخاصة بك: أفضل الممارسات العملية لمنع فقدانها أو سرقتها
كيفية تأمين عبارة الاسترداد الخاصة بك: أفضل الممارسات العملية لمنع فقدانها أو سرقتها
عبارة الاسترداد ليست مجرد كلمة مرور. بالنسبة للعديد من محافظ الحفظ الذاتي، تُعدّ عبارة الاسترداد النسخة الاحتياطية التي يمكن من خلالها استعادة مفاتيح المحفظة. أي شخص يحصل عليها قد يتمكن من إعادة إنشاء المحفظة في مكان آخر، بينما قد يفقد المالك الذي يفقد جميع النسخ الاحتياطية الصالحة القدرة على استعادة الأموال بعد تعطل الجهاز. هذا يجعل أمان عبارة الاسترداد مشكلة ذات شقين: يجب عليك منع السرقة دون إنشاء نظام هشّ للغاية بحيث يتسبب حريق أو فيضان أو نقل أو نسيان مكان الإخفاء في خسارة دائمة.
القاعدة العملية بسيطة: احتفظ بعبارة الاسترداد دون اتصال بالإنترنت، وحافظ على خصوصيتها، واحمها من التلف المادي، واحتفظ فقط بالقدر الذي يمكنك تأمينه بشكل مسؤول من النسخ الاحتياطية. يصف معيار BIP39 عبارات الاسترداد بأنها طريقة سهلة القراءة لتمثيل بيانات استرداد المحفظة، بينما ينصح مصنّعو المحافظ، مثل Trezor، المستخدمين صراحةً بالاحتفاظ بنسخ احتياطية من محافظهم دون اتصال بالإنترنت وعدم إنشاء نسخ رقمية منها مطلقًا. راجع معيار BIP39 وإرشادات Trezor بشأن النسخ الاحتياطية للمحفظة .
قائمة مرجعية سريعة
هدف
الممارسات الموصى بها
يتجنب
منع السرقة عن بعد
اكتب العبارة دون اتصال بالإنترنت واحفظها بعيدًا عن الأجهزة المتصلة بالإنترنت
ملاحظات سحابية، بريد إلكتروني، لقطات شاشة، مرفقات مدير كلمات المرور، رسائل دردشة
منع الخسائر المادية
استخدم وحدة تخزين متينة في مكان آمن؛ وفكّر في إنشاء نسخة احتياطية محمية ثانية.
ورقة واحدة منفصلة في درج واضح
منع الأضرار البيئية
استخدم خزنة مقاومة للحريق/الماء أو خزنة معدنية متينة احتياطية عند الاقتضاء
بافتراض أن الورق العادي سيصمد أمام كل كارثة
منع التصيد الاحتيالي
أدخل العبارة فقط في عملية استعادة محفظة شرعية بدأتها عن قصد
كتابتها في مواقع الويب، أو النماذج، أو محادثات الدعم، أو الروابط التي يرسلها الغرباء
تعزيز الثقة في التعافي
تحقق من النسخة الاحتياطية باستخدام إجراء التحقق من النسخ الاحتياطية المدعوم من قبل الشركة المصنعة للمحفظة
الانتظار حتى وقوع حالة طارئة لاكتشاف خطأ في النسخ
1. اكتب عبارة البداية دون اتصال بالإنترنت
عندما تعرض المحفظة عبارة استرداد، انسخ الكلمات بعناية وبالترتيب الموضح تمامًا. عبارات BIP39 تشفر كلاً من العشوائية ومجموع التحقق، لذا فإن ترتيب الكلمات مهم. لا تبتكر عبارة خاصة بك، أو تعيد ترتيب الكلمات، أو "تحسن" الصياغة. صُمم المعيار لتحويل العشوائية المولدة حاسوبيًا إلى عبارة سهلة القراءة، وليس لتحويل جملة يسهل تذكرها إلى عشوائية محفظة آمنة.
سجّل نسخة احتياطية من المحفظة يدويًا واحتفظ بترتيب الكلمات بدقة. لا تقم أبدًا بتصوير العبارة نفسها أو نسخها إلى أي جهاز متصل.
لا تزال كتابة العبارة على الورق طريقةً أساسيةً فعّالة، لأنها تحميها من الوصول إلى خدمات التخزين السحابي، ومكتبات الصور المتزامنة، وسجل المتصفح، وبرامج إدارة الحافظة، والملفات التي قد تصل إليها البرامج الضارة. وتنص إرشادات Trezor الرسمية صراحةً على عدم الاحتفاظ بنسخ رقمية مثل لقطات الشاشة، والصور الفوتوغرافية، ورسائل البريد الإلكتروني، أو الملفات السحابية. وينطبق المبدأ نفسه على جميع أنواع المحافظ الرقمية: فبمجرد أن تصبح العبارة ملفًا رقميًا عاديًا، يمكن نسخها سرًا وبشكل دائم.
فحص عملي
تأكد من أن كل كلمة مقروءة.
تأكد من الترتيب والترقيم.
لا تقم بتصوير الورقة المكتملة "احتياطاً".
لا تكتب العبارة في تطبيق الملاحظات لتسهيل طباعتها.
2. خزّن النسخة الاحتياطية في مكان يصعب سرقتها
يُوفر التخزين غير المتصل بالإنترنت حلاً لمشكلة التعرض عن بُعد، ولكنه لا يمنع السرقة أو التجسس أو الاكتشاف العرضي. تعامل مع هذه العبارة كأداة لحاملها: فالحيازة قد تكون كافية للسيطرة على المحفظة. يُمكن أن يكون الخزنة المنزلية خيارًا معقولًا إذا تم تركيبها بإحكام ولم يكن من السهل إزالتها. قد يُقلل صندوق الأمانات في البنك من بعض المخاطر المنزلية، ولكن تختلف قواعد الوصول والاختصاص القضائي وإجراءات الميراث ومدى التوافر، لذا فهو ليس الخيار الأمثل للجميع تلقائيًا.
ينبغي أن يحمي الموقع المادي الآمن النسخة الاحتياطية من الاكتشاف العرضي والسرقة مع الحفاظ على إمكانية الوصول إليها من قبل المالك عند الحاجة الفعلية إلى الاستعادة.
يعتمد اختيار الموقع الأمثل على نموذج التهديدات لديك. فالمستأجر في شقة مشتركة يواجه مخاطر مختلفة عن مالك منزل في منطقة معرضة للفيضانات، وقد يحتاج شخص ذو رصيد كبير إلى ضوابط أكثر صرامة من شخص يستخدم محفظة صغيرة. وتُركز إرشادات التخزين الاحتياطي من Trezor بشكل واضح على اختيارات التخزين بناءً على التهديدات البيئية والمادية والبعيدة، بدلاً من التركيز على مكان تخزين واحد شامل.
3. الحماية من النار والماء والزمن
يمكن للورق أن يدوم لسنوات في ظروف جيدة، ولكنه عرضة للحريق والماء والعفن والتمزق وتلف الحبر والتخلص العرضي منه. وللتخزين طويل الأمد أو للأشياء الثمينة، يمكن استخدام غلاف معدني احتياطي لزيادة مقاومته لبعض المخاطر البيئية. الأهم هو نوع المادة وطريقة التخزين، وليس علامة تجارية معينة: يجب أن يظل الغلاف قابلاً للقراءة حتى بعد أنواع التلف التي تتوقعها.
يمكن للغطاء المعدني أن يحسن مقاومة الحرارة والماء والتدهور المادي على المدى الطويل عند استخدامه وتخزينه بشكل صحيح.
لا تفترض أن كلمة "معدن" تعني بالضرورة أنها غير قابلة للتلف. تختلف المنتجات في تحملها للحرارة، ومقاومتها للتآكل، وطريقة تثبيتها، ومدى وضوح البيانات القابلة للقراءة بعد التشوه. إذا اشتريت منتجًا احتياطيًا، فاتبع الإجراءات الموثقة من الشركة المصنعة، واختبر التجميع ببيانات عينة غير سرية قبل استخدامه فعليًا.
4. استخدم التكرار دون زيادة التعرض
تُشكّل نسخة واحدة نقطة ضعف واحدة. وجود نسختين في درج المكتب نفسه يُشكّل نقطة ضعف مماثلة تقريبًا. قد يستخدم نظام أكثر مرونة نسختين احتياطيتين منفصلتين فعليًا، ولكن كل نسخة كاملة إضافية تُنشئ أيضًا ثغرة أمنية أخرى يُمكن للمهاجم استغلالها.
قد يكون الإعداد الشخصي المناسب هو وجود نسخة احتياطية أساسية في خزنة منزلية آمنة، ونسخة احتياطية ثانوية في موقع آخر خاضع للرقابة. يجب ألا يكون الموقع الثاني بعيدًا جدًا أو معقدًا لدرجة نسيان مكانه، أو فقدان الوصول إليه، أو التسبب في أي لبس بشأن الميراث.
تجنّب أساليب "تقسيم الكلمات الاثنتي عشرة إلى مجموعتين" غير الرسمية. فهي سهلة الفهم الخاطئ، وقد تُنتج ترتيبات ضعيفة أو غير قابلة للاسترداد. إذا كنت ترغب في استعادة البيانات بناءً على حدٍّ مُعيّن، فاستخدم معيارًا مدعومًا من المحفظة مُصمّمًا لهذا الغرض. على سبيل المثال، تُوثّق شركة Trezor نسخ SLIP39 الاحتياطية متعددة المشاركات ، حيث يُمكن استعادة المحفظة بناءً على حدٍّ مُحدّد من المشاركات. والفرق الجوهري هو أن هذه طريقة استرداد رسمية، وليست مجرد تقسيم عشوائي للكلمات.
5. لا تكشف أبدًا عن عبارة "الدعم".
لا يزال التصيد الاحتيالي أحد أخطر التهديدات التي تستخدم عبارات الاسترداد، إذ لا يحتاج المهاجم إلى اختراق تشفير المحفظة إذا تمكن من إقناع صاحبها بتسليم النسخة الاحتياطية. قد يطلب منك ممثل دعم مزيف، أو موقع ويب احتيالي، أو إضافة متصفح خبيثة، أو تحديث محفظة مزيف، أو رسالة مباشرة على وسائل التواصل الاجتماعي، "التحقق" من محفظتك أو "مزامنتها" بإدخال عبارة الاسترداد.
انتقل إلى الموقع الرسمي لبائع المحفظة يدويًا بدلاً من الانتقال إليه عبر الرسالة أو الإعلان الذي قادك إلى هناك.
6. تأكد من أن عملية النسخ الاحتياطي تعمل بالفعل
قد تفشل النسخة الاحتياطية التي تحتوي على كلمة بها خطأ إملائي أو مفقودة أو غير مرتبة عندما تكون في أمس الحاجة إليها. توفر العديد من أنظمة المحافظ الإلكترونية ميزة "التحقق من النسخة الاحتياطية" أو ميزة الاستعادة التجريبية التي تتحقق من صحة النسخة الاحتياطية دون الحاجة إلى حذف المحفظة الحالية أولاً. استخدم الطريقة الموثقة من قِبل مُصنِّع المحفظة، ويفضل أن يتم ذلك على الجهاز نفسه إذا كان مدعومًا.
لا تُجرِ اختبار استعادة الأموال بكتابة العبارة في موقع ويب عشوائي أو أداة BIP39 عامة على الإنترنت. قد تُعرّض هذه الأدوات العبارة لإضافات المتصفح، أو البرامج النصية المُخترقة، أو بيانات القياس عن بُعد، أو برامج الحافظة، أو البرامج الضارة. بالنسبة للأموال الحقيقية، حافظ على عمليات الاستعادة ضمن إجراءات محفظة موثوقة وموثقة.
7. افهم عبارات المرور قبل إضافة واحدة
يُتيح بروتوكول BIP39 استخدام عبارة مرور اختيارية بالإضافة إلى عبارة الاستعادة. وهذا يُوفر طبقة حماية إضافية، إذ أن عبارة الاستعادة نفسها مع عبارات مرور مختلفة تُنتج محافظ مختلفة. كما يُمكن أن يُؤدي ذلك إلى ثغرة أمنية خطيرة: فإذا نسيت عبارة المرور، فلن تتمكن عبارة الاستعادة وحدها من إعادة إنشاء المحفظة المحمية بعبارة المرور.
هذا يختلف عن كلمة مرور حساب بسيطة يمكن للشركة إعادة تعيينها. استخدم عبارة مرور فقط إذا كنت تفهم آلية الاسترداد ولديك طريقة آمنة لحفظها بشكل منفصل. يوضح معيار BIP39 كيفية دمج عبارة الاستعادة مع عبارة المرور، كما تحذر وثائق Trezor من أن المحافظ المحمية بعبارة مرور تعتمد على عبارة المرور نفسها.
8. اعرف ما يجب فعله إذا تم الكشف عن العبارة
إذا أدخلت عبارة الاسترداد في موقع ويب غير موثوق، أو أرسلتها إلى شخص ما، أو خزنتها في حساب سحابي مخترق، أو كنت تعتقد أن شخصًا آخر قد يمتلكها، فلا تفترض أن تغيير رمز PIN للمحفظة سيحل المشكلة. يمكن استخدام عبارة الاسترداد لإعادة بناء المحفظة بشكل مستقل عن الجهاز الأصلي.
الرد الأكثر أمانًا هو اعتبار العبارة مخترقة ونقل الأموال إلى محفظة جديدة مُنشأة بنسخة احتياطية جديدة. توصي إرشادات Trezor الرسمية بشأن النسخ الاحتياطية المخترقة بنقل الأموال فورًا عند الاشتباه في تعرض نسخة احتياطية من المحفظة للاختراق. تختلف الخطوات الدقيقة باختلاف محفظتك وأصولك والأجهزة المتاحة، لذا اتبع إجراءات الاسترداد الموثقة من قِبل المحفظة التي تستخدمها.
قائمة التحقق الأمني قبل اعتبار المهمة منتهية
يُحقق إعداد عبارة الاسترداد الجيدة توازناً بين السرية والمتانة وإمكانية الاسترداد وخطة استجابة واضحة للتصيد الاحتيالي أو الخسارة المادية.
غير متصل بالإنترنت: لا تحتوي أي صورة أو لقطة شاشة أو ملاحظة سحابية أو بريد إلكتروني أو ملف رقمي عادي على هذه العبارة.
خاص: لم يستلمه أي وكيل دعم أو صديق أو مقاول أو خدمة عبر الإنترنت.
مقروء: كل كلمة وموقعها واضحان.
محمي: موقع التخزين مصمم لمواجهة مخاطر السرقة بالإضافة إلى مخاطر الحريق والماء والخسائر العرضية الواقعية.
التكرار: إذا كنت تحتفظ بأكثر من نسخة واحدة، فإن النسخ تكون منفصلة فعليًا وكل موقع آمن.
تم الاختبار: لقد استخدمت طريقة التحقق من النسخ الاحتياطي المدعومة من محفظتك حيثما كانت متاحة.
موثق: أنت تعرف نوع المحفظة ومعيار النسخ الاحتياطي الذي تستخدمه، دون كتابة بيانات الاسترداد الحساسة في مخزون غير آمن.
جاهز للحوادث: إذا تم الكشف عن العبارة، فأنت تعلم أن الحل هو محفظة جديدة مع نسخة احتياطية جديدة - وليس مجرد رقم تعريف شخصي جديد.
خلاصة القول
إنّ أفضل حماية لعبارة الاسترداد ليست في أكثر الترتيبات تعقيدًا، بل في تلك التي تصمد أمام كلا نمطي الفشل الرئيسيين: الوصول غير المصرح به والفقدان الدائم. احتفظ بالعبارة خارج الإنترنت، واستخدم وحدة تخزين خاصة ومتينة ماديًا، وأضف نسخًا احتياطية مُحكمة التحكم، وقاوم أي محاولة للكشف عن العبارة، وتحقق من النسخة الاحتياطية قبل وقوع أي طارئ. يمكن للخيارات المتقدمة، مثل عبارات المرور والنسخ الاحتياطية عند عتبة معينة، أن تُحسّن من مرونة النظام، ولكن فقط عندما تفهم تمامًا متطلبات استعادة البيانات الخاصة بها.