راهاندازی کیف پول سرد برای اولین بار معمولاً ساده به نظر میرسد، تا زمانی که صفحه نمایش فهرستی از ۱۲ یا ۲۴ کلمه تصادفی را نشان میدهد و از شما میخواهد آنها را یادداشت کنید. این مرحله در واقع مهمترین بخش کل فرآیند است، حتی مهمتر از خود دستگاه، اما همچنین جایی است که بسیاری از کاربران یا در انجام آن عجله میکنند یا پشتیبان را به گونهای ذخیره میکنند که هدف اصلی آن را از بین میبرد. در اینجا نحوه مدیریت صحیح آن، هم هنگام ایجاد پشتیبان و هم هنگام استفاده از آن برای بازیابی دسترسی در آینده، آورده شده است.
عبارت بازیابی (Seed Phrase) نمایشی قابل خواندن توسط انسان از کلید اصلی است که تمام کلیدهای خصوصی کیف پول به صورت ریاضی از آن مشتق میشوند. هر کسی که عبارت بازیابی را داشته باشد میتواند دقیقاً همان کلیدها را در هر دستگاه سازگاری بازسازی کند، به این معنی که هر کسی که آن را داشته باشد، کنترل کامل بر وجوه را نیز در اختیار دارد — هیچ رمز عبور جداگانه یا بررسی هویتی در کار نیست. این همان چیزی است که فرآیند پشتیبانگیری را به یک تصمیم امنیتی واقعی تبدیل میکند، نه فقط یک تشریفات: عبارت بازیابی باید توسط مالک آن قابل بازیابی باشد، اما برای دیگران کاملاً غیرقابل دسترس بماند.
دستگاه معمولاً کلمات را یک بار و به ترتیب در طول راهاندازی اولیه نمایش میدهد. رویکرد استاندارد این است که آنها را با دست روی کارت فیزیکی ارائه شده یا رسانهای بادوام مشابه یادداشت کنید و هر کلمه را شمارهگذاری کنید تا ترتیب دقیق حفظ شود. ترتیب به اندازه خود کلمات مهم است، زیرا همان ۲۴ کلمه در یک توالی متفاوت، مجموعه کلیدهای کاملاً متفاوتی تولید میکنند. قبل از کنار گذاشتن آن، ارزشش را دارد که هر کلمه را با لیست نمایش داده شده روی دستگاه دوباره چک کنید، زیرا یک کلمه اشتباه نوشته شده یا تایپ شده میتواند پشتیبان را بعداً بیفایده کند.
برای دوام طولانیمدت، برخی از کاربران یک قدم فراتر میروند و کلمات را روی یک صفحه پشتیبان فلزی حک میکنند که در برابر آتش، آسیب آب یا فرسودگی کلی در طول سالها ذخیرهسازی، بسیار بهتر از کاغذ عمل میکند. از هر رسانهای که استفاده شود، معمولاً توصیه میشود بیش از یک نسخه تهیه کنید و آنها را در مکانهای فیزیکی جداگانه ذخیره کنید تا یک رویداد محلی واحد مانند آتشسوزی، سیل یا سرقت در یک مکان، تنها پشتیبان موجود را از بین نبرد.
رایجترین اشتباه، ذخیره دیجیتالی عبارت بازیابی به هر شکلی است — عکس در گوشی، برنامه یادداشتبرداری، مدیریت رمز عبور، فایل متنی یا فضای ابری. هر یک از این موارد، سطح حمله متصل به اینترنت را دوباره وارد میکند، که دقیقاً همان چیزی است که کیف پول سرد برای جلوگیری از آن طراحی شده است. عبارت بازیابی ذخیره شده به عنوان عکس، تنها به اندازه گوشی و حساب ابری که با آن همگامسازی شده ایمن است، نه بیشتر. همچنین باید از مکانهایی که از نظر فیزیکی در دسترس هستند اما به راحتی نادیده گرفته میشوند، مانند کشوی نزدیک دستگاه، کیف پول یا کیفی که ممکن است همراه با دستگاه گم یا دزدیده شود، اجتناب کنید.
فراتر از عبارت بازیابی استاندارد، برخی از کیف پولهای سختافزاری از یک عبارت عبور اضافی اختیاری پشتیبانی میکنند — که گاهی اوقات به عنوان "کلمه بیست و پنجم" توصیف میشود — که یک کیف پول مخفی کاملاً جداگانه در بالای عبارت بازیابی استاندارد ایجاد میکند. برخی دیگر از تقسیم پشتیبان به چندین سهم جداگانه پشتیبانی میکنند، که در آن تعداد مشخصی از سهمها از یک مجموعه بزرگتر برای بازسازی کامل عبارت بازیابی مورد نیاز است، نه اینکه فقط به یک پشتیبان تکی تکیه شود. این گزینهها انعطافپذیری را برای تنظیمات پیشرفته افزایش میدهند، اما پیچیدگی را نیز اضافه میکنند و گم کردن نحوه پیکربندی پشتیبان میتواند به اندازه از دست دادن خود پشتیبان آسیبرسان باشد، بنابراین آنها معمولاً برای کاربرانی که با اصول اولیه راحت هستند، مناسبترند.
بازیابی اساساً فرآیند معکوس است. در یک دستگاه سازگار جدید یا تنظیم مجدد کارخانهای، انتخاب گزینه "بازیابی از عبارت بازیابی" یا "بازیابی کیف پول" از شما میخواهد که کلمات را به همان ترتیب اصلی وارد کنید، که معمولاً مستقیماً روی خود دستگاه انجام میشود نه از طریق کامپیوتر یا گوشی متصل. وارد کردن مستقیم روی دستگاه سختافزاری، به جای تایپ کردن آنها در یک برنامه یا وبسایت، یک تمایز مهم است؛ یک فرآیند بازیابی قانونی هرگز نباید درخواست کند که عبارت بازیابی روی صفحهای که به اینترنت متصل است تایپ شود. پس از وارد کردن صحیح، دستگاه همان کلیدهای خصوصی را دوباره محاسبه میکند و کیف پول اصلی، همراه با موجودی کامل و تاریخچه تراکنشها، دوباره قابل دسترسی میشود.
WEEX به کاربران یادآوری میکند که بدترین زمان برای کشف مشکل پشتیبان، در طول یک وضعیت اضطراری واقعی است. پس از تکمیل پشتیبانگیری اولیه، برخی از کیف پولهای سختافزاری یک مرحله تأیید ارائه میدهند که کلمات یادداشت شده را بدون بازیابی کامل کیف پول، با دستگاه چک میکند. استفاده از این ویژگی، یا انجام یک بازیابی تمرینی روی یک دستگاه یدکی در صورت موجود بودن، راهی مطمئن برای تأیید این است که پشتیبان قبل از اینکه واقعاً به آن نیاز باشد، به درستی ثبت شده است.
عبارت بازیابی، نه دستگاه، دارایی واقعی است که باید در طول کل چرخه عمر یک کیف پول سرد محافظت شود، از لحظهای که برای اولین بار تولید میشود تا روزی که ممکن است نیاز به بازیابی دسترسی در دستگاهی کاملاً متفاوت باشد. انجام درست پشتیبانگیری در اولین بار و تأیید آن به جای فرض کردن صحت آن، همان چیزی است که یک کیف پول سرد که دقیقاً طبق هدف کار میکند را از کیف پولی که دارای یک نقطه شکست واحد در یک کشو است، متمایز میکند.