Pengenalan Kod PIN
Kod PIN ialah satu set angka yang ditetapkan semasa proses permulaan dompet perkakasan OneKey untuk menghalang akses tanpa kebenaran. Fungsinya serupa dengan kata laluan kad bank dan hanya harus diketahui oleh anda sendiri.
Ramai pengguna bimbang sama ada peranti lebih mudah digodam jika kod PIN tidak ditetapkan dengan sangat rumit. Sebenarnya, keselamatan dompet perkakasan bukan sahaja bergantung pada panjang kod PIN, tetapi pada mekanisme keselamatan peranti itu sendiri, sekatan percubaan input, dan sama ada peranti dijaga dengan baik oleh pengguna.
Mekanisme Perlindungan Kod PIN
Dalam versi perisian tegar terkini, reka bentuk kod PIN OneKey adalah seperti berikut:
Siri OneKey Classic: Menyokong tetapan PIN angka 6 - 9 digit
OneKey Pro / Touch: Menyokong tetapan PIN angka 6 - 50 digit
Jika orang lain mendapatkan peranti anda, mereka tidak dapat mengakses aset di dalamnya secara terus. Peranti itu sendiri mempunyai sekatan ralat input; selepas mencapai bilangan percubaan input PIN yang salah secara berturut-turut, peranti akan memadamkan data secara automatik dan menetapkan semula dirinya.
Dalam versi perisian tegar terkini, 5 kali input PIN yang salah secara berturut-turut akan mencetuskan penetapan semula peranti. Tujuan mekanisme ini adalah untuk meningkatkan kos serangan kekerasan (brute force) secara signifikan.
Kebarangkalian Tekaan PIN Tunggal adalah Sangat Rendah
Walaupun hanya satu PIN ditetapkan, kebarangkalian untuk ia diteka secara rawak adalah sangat rendah.
Sebagai contoh, dengan PIN 6 digit, secara teorinya terdapat 1 juta kombinasi. Jika penyerang hanya mempunyai 5 peluang percubaan, maka kebarangkalian kejayaan tekaan rawak adalah kira-kira 5 / 1,000,000, iaitu kira-kira 0.0005%.
Jika PIN yang lebih panjang digunakan, bilangan kombinasi teori akan meningkat dan kebarangkalian kejayaan tekaan akan menjadi lebih rendah. Oleh itu, dalam senario sebenar, kemungkinan kod PIN dipecahkan melalui serangan kekerasan adalah sangat rendah.
Keseimbangan antara Keselamatan dan Kebolehgunaan
Jika kod PIN ditetapkan terlalu rumit, kos input untuk penggunaan harian pengguna akan meningkat dengan ketara dan lebih mudah menjejaskan pengalaman praktikal.
Bagi dompet perkakasan, penyelesaian yang cukup selamat dan mudah digunakan dengan betul biasanya lebih sesuai untuk penggunaan jangka panjang berbanding penyelesaian yang "teorinya lebih kuat tetapi membebankan penggunaan".
Matlamat reka bentuk keselamatan bukan sekadar meningkatkan ambang teori, tetapi yang lebih penting, membolehkan pengguna menggunakannya secara jangka panjang, stabil dan betul.
Menetapkan Kod PIN yang Lebih Selamat
Adalah disyorkan untuk memilih PIN yang mudah diingati oleh anda tetapi sukar diteka oleh orang lain. Pada masa yang sama, sila cuba elakkan penggunaan jenis PIN berikut:
Kombinasi angka yang terlalu mudah, contohnya 1234
Angka yang berkaitan rapat dengan maklumat peribadi, contohnya tarikh lahir
Angka berulang atau angka berturutan
Tabiat Penggunaan yang Betul
Simpan peranti di tempat yang selamat dan tidak disentuh oleh orang lain
Jangan beritahu sesiapa tentang kod PIN anda
Perhatikan persekitaran semasa memasukkan PIN; di tempat awam atau apabila terdapat orang lain, lindungi proses input bagi mengelakkan daripada diperhatikan.
Jangan mengurangkan keselamatan secara berlebihan hanya kerana "mudah"; memilih PIN yang anda ingat tetapi sukar diteka oleh orang lain akan lebih bermanfaat untuk keselamatan jangka panjang.
Cara Mengendalikan Jika Terlupa PIN
Kod PIN adalah bebas daripada frasa pemulihan (seed phrase) dompet anda. Jika anda terlupa PIN, selagi anda masih menyimpan frasa pemulihan dengan selamat, anda boleh menetapkan semula peranti, kemudian memulihkan dompet melalui frasa pemulihan tersebut, dan menetapkan kod PIN baharu semasa proses pemulihan.
Kawalan Risiko Selepas Peranti Hilang
Jika peranti OneKey anda hilang, anda tidak perlu terlalu panik. Walaupun seseorang mendapat akses fizikal ke peranti tersebut, mereka masih tertakluk kepada kod PIN dan mekanisme perlindungan peranti, dan tidak boleh mengakses aset anda serta-merta.
Anda biasanya masih mempunyai masa untuk memindahkan dana ke dompet selamat yang baharu.
