تنظیمات اولیه امنیتی SafePal؛ رمز، قفل برنامه و تأیید تراکنشها
برای محافظت بهتر از کیف پول، فقط تعیین رمز هنگام نصب کافی نیست. باید مشخص کنید برنامه چه زمانی قفل شود، اثر انگشت برای ورود استفاده شود یا امضای تراکنش، و کدام قابلیتهای تسهیلکننده را واقعاً نیاز دارید. SafePal این کنترلها را در بخش تنظیمات امنیتی ارائه میکند؛ البته نام و محل بعضی گزینهها ممکن است با نسخه برنامه و سیستمعامل تفاوت داشته باشد.
نقطه شروع تنظیمات امنیتی SafePal، بخش Security در تنظیمات برنامه است. اول رمز و قفل خودکار را بررسی کنید، سپس درباره بیومتریک و امضای خودکار تصمیم بگیرید. در بخش دوم، بکاپ و اتصالهای باقیمانده به افزونه و برنامههای غیرمتمرکز را مرور میکنیم.
قبل از تغییر تنظیمات، این دو مورد را بررسی کنید
نخست، نسخه برنامه را بررسی کنید. برای دسترسی به اطلاعات نسخه اندروید و فایل APK، صفحه دانلود SafePal در سرزمین رایانه در دسترس است. مشخصات نسخه را با اطلاعات رسمی سازنده تطبیق دهید و صرفاً برای دنبالکردن یک آموزش، برنامه فعلی را حذف نکنید.
دوم، مطمئن شوید اطلاعات بازیابی کیف پولها را در اختیار دارید. فعالبودن اثر انگشت به معنی داشتن بکاپ نیست. پیش از حذف برنامه، پاککردن دادهها یا نصب مجدد، باید امکان بازیابی تمام کیف پولهای داخل آن را بررسی کنید؛ نه فقط کیف پولی که اکنون موجودیاش نمایش داده میشود. راهنمای رسمی SafePal نیز بازیابی پس از نصب مجدد را به دراختیارداشتن اطلاعات صحیح بازیابی وابسته میداند.
این آموزش درباره اپلیکیشن موبایل است. رمز امنیتی برنامه را با PIN دستگاه سختافزاری، مانند SafePal S1، اشتباه نگیرید؛ آن PIN روی خود دستگاه استفاده میشود.
تنظیم و تغییر رمز امنیتی سیف پل
رمز SafePal ششرقمی است یا ترکیبی؟
طبق راهنمای رسمی، در راهاندازی تازه نسخه ۴.۰.۰ و بالاتر، رمز امنیتی برنامه ششرقمی است. کاربرانی که از نسخههای ۳.۹.۲ یا قدیمیتر ارتقا دادهاند و برنامه را کاملاً حذف نکردهاند، ممکن است همچنان رمز ترکیبی قبلی را داشته باشند. بنابراین توصیه عمومی «حتماً رمز شامل حروف و نماد انتخاب کنید» برای همه نصبهای فعلی درست نیست.
برای رمز عددی، از تاریخ تولد، ارقام تکراری و توالیهای قابلحدس استفاده نکنید. بهتر است رمز کیف پول با رمز بازکردن گوشی یکسان نباشد.
مسیر تغییر رمز
از تنظیمات برنامه وارد مسیر زیر شوید:
Settings → Security → Change Security Password
گزینه تغییر رمز در صفحه رسمی معرفی تنظیمات امنیتی دیده میشود. در فرایند تغییر، احراز هویت درخواستی برنامه را انجام دهید و رمز جدید را مطابق قالبی که همان نسخه میپذیرد ثبت کنید.
بعد از تغییر، ورود با رمز جدید را بررسی کنید. صرفاً به ورود بیومتریک تکیه نکنید؛ باید مطمئن باشید رمز را بهدرستی به خاطر سپردهاید.
اگر رمز فعلی را نمیدانید، حذف برنامه اولین اقدام نیست. SafePal رمز را برای شما بازیابی نمیکند و مسیر نصب مجدد تنها زمانی قابل اتکاست که اطلاعات بازیابی صحیح را داشته باشید.
فعالکردن قفل خودکار برنامه
قفل خودکار برای زمانی است که از کیف پول خارج میشوید اما گوشی همچنان در دسترس دیگران قرار دارد. در صفحه Security، گزینه Auto Lock را بررسی کنید. توضیح رسمی این گزینه، قفلشدن کیف پول پس از مدتی غیرفعالبودن برنامه در پسزمینه است.
از میان زمانهای موجود، کوتاهترین بازهای را انتخاب کنید که با استفاده روزمره شما سازگار است. زمان مشخصی را از روی آموزشهای دیگر فرض نکنید؛ گزینههای نمایشدادهشده در نسخه خودتان ملاک هستند.
برای آزمایش، به صفحه اصلی گوشی بروید، بیش از زمان انتخابشده صبر کنید و دوباره SafePal را باز کنید. بررسی کنید برنامه پیش از دسترسی، احراز هویت بخواهد. برای این آزمایش نیازی به ارسال ارز یا حذف کیف پول نیست.
قفل الگویی را فعال کنیم؟
قفل الگویی اختیاری است. در بخش امنیت، وارد گزینه الگو شوید؛ در راهنمای رسمی با عنوانهای Pattern Unlock و Pattern login نمایش داده شده است. پس از واردکردن رمز امنیتی، الگو را رسم و دوباره تأیید کنید. این قابلیت برای ورود است و نباید آن را معادل تأیید جداگانه تمام تراکنشها بدانید.
فعالکردن تمام روشهای ورود الزاماً هدف مناسبی نیست. روشی را انتخاب کنید که هم قابلاستفاده باشد و هم بتوانید از دیدهشدن یا افشای آن جلوگیری کنید.

فعالکردن اثر انگشت و تشخیص چهره
SafePal از ورود بیومتریک روی دستگاههای پشتیبانیشده استفاده میکند. عنوان گزینه ممکن است متناسب با دستگاه، اثر انگشت، Touch ID یا Face ID باشد. نبودن یک عنوان مشخص لزوماً به معنی خرابی کیف پول نیست؛ قابلیت دستگاه و گزینههای همان نسخه را بررسی کنید.
در راهنمای رسمی اثر انگشت، مسیر Settings → Security → Touch ID معرفی شده است. گزینه موردنظر را فعال کنید، رمز امنیتی را وارد کنید و تأیید اثر انگشت را انجام دهید. دو کاربرد جداگانه وجود دارد:
For login: استفاده از بیومتریک برای ورود به برنامه.
For signature: استفاده از بیومتریک برای امضا و تأیید عملیات پشتیبانیشده.
این تفکیک مهم است. میتوانید ورود بیومتریک را فعال کنید، اما برای امضا همچنان ورود رمز را ترجیح دهید. این انتخاب یک توقف آگاهانه پیش از تأیید ایجاد میکند؛ نه اینکه هر نوع رمز لزوماً از هر روش بیومتریک امنتر باشد.
بیومتریک در این کاربرد جایگزین واردکردن رمز میشود؛ فعالکردنش بهتنهایی به معنی الزام همزمان «رمز بهعلاوه اثر انگشت» نیست. همچنین پیش از فعالسازی، اثر انگشتهای ثبتشده در تنظیمات گوشی را بررسی کنید. خود راهنمای SafePal نیز تغییر اثر انگشت را به تنظیمات تلفن ارجاع میدهد.

امضای خودکار را بدون نیاز روشن نکنید
گزینه Auto Signing در رابط مستندشده SafePal اجازه میدهد پس از نخستین امضا، در بازه مشخصی امضاهای بعدی بدون احراز هویت مجدد انجام شوند. این قابلیت مخصوص کیف پول نرمافزاری معرفی شده است.
برای استفاده معمول، پیشنهاد محتاطانه این است که آن را خاموش نگه دارید، مگر اینکه کاربردش را دقیقاً بشناسید. راحتترشدن تأیید عملیات نباید فرصت بررسی درخواست را از شما بگیرد.
حتی با رمز و بیومتریک فعال، تأیید یک مجوز مخرب میتواند دارایی را در معرض خطر قرار دهد. قبل از امضا، مقصد، مقدار، شبکه و نوع دسترسی درخواستی را بخوانید؛ احراز هویت فقط تأیید میکند شما عملیات را پذیرفتهاید، نه اینکه قرارداد حتماً امن است.
بکاپ را مستقل از قفل برنامه بررسی کنید
قفل برنامه از دسترسی محلی محافظت میکند؛ عبارت بازیابی برای بازگرداندن دسترسی به کیف پول است. کسی که اطلاعات بازیابی لازم را در اختیار داشته باشد، میتواند خارج از گوشی شما به کیف پول دسترسی پیدا کند. بنابراین محکمکردن قفل گوشی جای نگهداری امن بکاپ را نمیگیرد.
برای کیف پول نرمافزاری مبتنی بر عبارت بازیابی، ابتدا کیف پول درست را انتخاب کنید. در راهنمای رسمی، گزینه Recovery Back-up در تنظیمات معرفی شده است. پس از احراز هویت، کلمات را بهترتیب روی کاغذ یا رسانه فیزیکی مناسب ثبت کنید و املای آنها را دوباره بررسی کنید.
از عبارت واقعی اسکرینشات نگیرید و آن را در پیامرسان یا یادداشت معمولی گوشی ذخیره نکنید. نسخه فیزیکی را در محل امن نگه دارید. برای کنترل صحت کلمات نیز از سایتهای «بررسی عبارت بازیابی» استفاده نکنید.
اگر کیف پولی را با Private Key وارد کردهاید، اطلاعات بازیابی همان کیف پول را جداگانه نگه دارید. عبارت بازیابی یک کیف پول دیگر، جایگزین آن کلید واردشده نیست. همچنین کیف پولی که از قبل Passphrase داشته، برای بازیابی صحیح به همان Passphrase نیاز دارد.
بکاپ ابری با عکسگرفتن از کلمات فرق دارد
SafePal برای کیف پول نرمافزاری، بکاپ اختیاری رمزگذاریشده در Google Drive یا iCloud معرفی کرده است. این قابلیت با ذخیره عکس یا متن خام کلمات تفاوت دارد و برای کیف پول سختافزاری ارائه نشده است.
استفاده از آن نیازمند مراقبت از حساب ابری و رمز بکاپ است. رمز فایل پشتیبان را کنار همان فایل در فضای ابری ذخیره نکنید. انتخاب بکاپ ابری نیز نباید بدون شناخت روش بازیابی و وابستگیهای آن انجام شود.

اتصال به افزونه را با دستگاههای دارای عبارت بازیابی اشتباه نگیرید
در بررسی اتصالها، دو وضعیت متفاوت وجود دارد: افزونهای که به اپلیکیشن جفت شده و دستگاهی که عبارت بازیابی مستقیماً در آن وارد شده است. فهرست اتصال افزونه، فهرست تمام نسخههای قابلاستفاده از کیف پول نیست. با داشتن اطلاعات بازیابی میتوان کیف پول را مستقل از اتصال فعلی بازسازی کرد.
قطع اتصال افزونه از داخل موبایل
اگر قبلاً اپلیکیشن را به افزونه وصل کردهاید، طبق راهنمای رسمی روی Connected to extension wallet بزنید و گزینه Unlink را انتخاب کنید. برای قطع اتصال و حذف کیف پولهای جفتشده از همان افزونه، گزینه مربوط به disconnect and delete wallets from this extension wallet را بررسی و تأیید کنید.
متن تأیید را با دقت بخوانید؛ موضوع این مسیر، اتصال به همان افزونه است، نه حذف کیف پول اصلی از اپلیکیشن. قطع این اتصال نیز نمیتواند کلید خصوصی یا عبارتی را که قبلاً در جای دیگری کپی شده پس بگیرد.

اتصالهای DApp و مجوزهای برداشت را جداگانه کنترل کنید
برای پاککردن وضعیت اتصال مرورگر داخلی، راهنمای SafePal گزینه Clear Browser Cache را در تنظیمات معرفی کرده است. این کار را با Clear Data در تنظیمات اندروید اشتباه نگیرید. پاککردن کش مرورگر و قطع اتصال، معادل لغو مجوز قرارداد هوشمند نیست.
برای بررسی مجوزهای توکن، ابزار Approval Manager در بخش Explore معرفی شده است. کیف پول و شبکه مربوط را بررسی کنید، مجوزهای غیرضروری را شناسایی و در صورت نیاز لغو کنید. لغو مجوز یک عملیات روی بلاکچین است و به کارمزد شبکه نیاز دارد.
برای مثال، بستن سایت یا پاککردن اتصال آن لزوماً مجوز قبلی خرجکردن یک توکن را حذف نمیکند. به همین دلیل بررسی امنیتی باید هم اتصالهای رابط کاربری و هم مجوزهای ثبتشده روی شبکه را پوشش دهد.
یک روال عملی برای کنترل امنیت داشته باشید
پس از تغییر تنظیمات، یک بار ورود مجدد، قفلشدن در پسزمینه و وضعیت تأیید امضا را بررسی کنید. پس از بهروزرسانی برنامه نیز این کنترل کوتاه را تکرار کنید تا مطمئن شوید رفتار مورد انتظار را دارید.
برای تعامل با DAppهای تازه، پیشنهاد محتاطانه نگهداری موجودی محدود در کیف پولی جداگانه است. بااینحال، چند کیف پول در یک گوشی را معادل چند محیط کاملاً مستقل در نظر نگیرید؛ جداسازی موجودی جای مراقبت از خود دستگاه را نمیگیرد.
اگر عبارت بازیابی یا کلید خصوصی افشا شده، تغییر رمز برنامه یا قطع افزونه کافی نیست. باید با استفاده از دستگاهی قابلاعتماد، کیف پول تازهای با اطلاعات بازیابی جدید ایجاد و انتقال امن داراییهای باقیمانده را پیگیری کنید. SafePal نیز در صورت افشای عبارت بازیابی، انتقال دارایی به کیف پول جدید را توصیه میکند.
سؤالات متداول
آیا ورود اشتباه رمز، کیف پول را پاک میکند؟
طبق راهنمای رمز اپلیکیشن، تلاشهای اشتباه متعدد باعث قفل موقت میشود و خود این سازوکار، کیف پول را پاک یا ریست نمیکند. این توضیح مربوط به اپ موبایل است و نباید به رفتار PIN تمام دستگاههای سختافزاری تعمیم داده شود.
اگر اثر انگشت از کار افتاد، برنامه را دوباره نصب کنیم؟
نصب مجدد اولین راهحل نیست. ابتدا از روش ورود با رمز استفاده کنید. اگر رمز را هم فراموش کردهاید، پیش از هر حذف یا پاکسازی، وضعیت بکاپ را مشخص کنید؛ بازیابی از طریق نصب مجدد به اطلاعات صحیح کیف پول وابسته است.
جمعبندی
برای تکمیل تنظیمات امنیتی SafePal، رمز قابلحدس را کنار بگذارید، قفل خودکار را تنظیم و آزمایش کنید و درباره ورود بیومتریک و تأیید امضا جداگانه تصمیم بگیرید. سپس بکاپ هر کیف پول، اتصال افزونه و مجوزهای DApp را بررسی کنید.
هدف، روشنکردن تمام گزینهها نیست؛ هدف این است که بدانید هر گزینه از چه چیزی محافظت میکند و چه خطری را پوشش نمیدهد. قفل برنامه، بکاپ و مدیریت مجوزها سه مسئولیت جداگانهاند و هیچکدام جای دیگری را نمیگیرد.