พาสคีย์ การอนุมัติผ่านโทรศัพท์ และวลีการกู้คืน
วิธีอนุมัติทั้งสามของ Cedar ไม่ใช่รหัสผ่านที่ใช้แทนกันได้ แต่ละวิธีมีหน้าที่ต่างกัน และการแยกหน้าที่เหล่านี้ออกจากกันคือสิ่งที่ทำให้ Vault มีการปกป้องแบบ 2 ใน 3
| วิธี | หน้าที่หลักใน Cedar | ข้อมูลลับอยู่ที่ใด |
|---|---|---|
| พาสคีย์ | ลงชื่อเข้าใช้ อนุมัติ Pocket และเป็นหนึ่งในการอนุมัติ Vault | อุปกรณ์ยืนยันตัวตนหรือผู้ให้บริการพาสคีย์ของคุณ |
| การอนุมัติผ่านโทรศัพท์ | การอนุมัติครั้งที่สองตามปกติของ Vault | พื้นที่จัดเก็บที่ปลอดภัยเฉพาะอุปกรณ์ซึ่ง Cedar Wallet ใช้บน iPhone |
| วลีการกู้คืน | การกู้คืนและการอนุมัติสำรองในขั้นตอนที่รองรับ | สำเนาส่วนตัวแบบออฟไลน์ที่คุณเก็บไว้ |
อ่าน Cedar ปกป้อง Pocket และ Vault อย่างไร เพื่อดูภาพรวมทั้งหมดของ Pocket และ Vault
พาสคีย์
หัวข้อ “พาสคีย์”พาสคีย์ปัจจุบันของคุณใช้ลงชื่อเข้าใช้ อนุมัติการดำเนินการของ Pocket ที่รองรับ และเป็นหนึ่งในสองวิธีที่ใช้อนุมัติ Vault
อุปกรณ์หรือโปรแกรมจัดการรหัสผ่านของคุณเป็นผู้กำหนดวิธีปลดล็อก ซึ่งอาจเป็น Face ID, Touch ID, Windows Hello, การล็อกหน้าจอ Android หรือการตรวจสอบของโปรแกรมจัดการรหัสผ่านเอง Cedar ไม่ได้รับลายนิ้วมือ ข้อมูลใบหน้า หรือคีย์ส่วนตัวของพาสคีย์
หน้าตรวจสอบของ Cedar แสดงรายละเอียดสำคัญของการดำเนินการ หน้าต่างพาสคีย์ของระบบอาจเพียงยืนยันว่าคุณต้องการใช้พาสคีย์ โดยไม่แสดงวอลเล็ต ผู้รับ สินทรัพย์ หรือจำนวนซ้ำ อ่านหน้าตรวจสอบของ Cedar ก่อน แล้วจึงตอบหน้าต่างของระบบ
เบื้องหลังการทำงาน: Cedar ใช้พาสคีย์แบบ WebAuthn อุปกรณ์ยืนยันตัวตนจะสร้างคีย์สำหรับลงนาม แล้วส่งข้อมูลรับรองสาธารณะและหลักฐานยืนยันที่ลงนามแล้วกลับมา Cedar เก็บเฉพาะข้อมูลที่จำเป็นต่อการตรวจสอบหลักฐานเหล่านั้นและใช้พาสคีย์เป็นผู้ลงนามของบัญชีอัจฉริยะ หากผู้ให้บริการพาสคีย์รองรับการซิงก์แบบเข้ารหัส พาสคีย์อาจใช้ได้บนอุปกรณ์มากกว่าหนึ่งเครื่อง จึงไม่จำเป็นต้องผูกกับอุปกรณ์จริงเพียงเครื่องเดียว
การอนุมัติผ่านโทรศัพท์
หัวข้อ “การอนุมัติผ่านโทรศัพท์”การอนุมัติผ่านโทรศัพท์เป็นการตรวจสอบครั้งที่สองตามปกติของ Vault โดย Cedar Wallet อาจขอให้คุณดำเนินการต่อบน iPhone ที่กำหนดเป็นโทรศัพท์ที่เชื่อถือ สำหรับการตั้งค่า Vault การส่ง การเปลี่ยนวงเงินใช้จ่าย การเปลี่ยนวิธีรักษาความปลอดภัย หรืองานกู้คืน
เมื่อเห็น ดำเนินการต่อบนโทรศัพท์ ให้เปิด Cedar Wallet ด้วยตัวเอง อนุมัติเฉพาะเมื่อคำขอที่รอดำเนินการตรงกับสิ่งที่คุณเริ่ม การแจ้งเตือนแบบพุชหรือลิงก์ส่งต่อเป็นเพียงทางเข้าสู่หน้าตรวจสอบ ไม่ใช่หลักฐานว่าคำขอนั้นน่าเชื่อถือ
เบื้องหลังการทำงาน: Cedar Wallet สร้างคีย์ลงนามอีกชุดหนึ่งบน iPhone และเก็บไว้ในพื้นที่จัดเก็บที่ปลอดภัยเฉพาะอุปกรณ์ API ของ Cedar บันทึกที่อยู่สาธารณะและตรวจสอบลายเซ็นจากคีย์ดังกล่าว โดยไม่อัปโหลดคีย์ส่วนตัว คีย์นี้ไม่ได้ออกแบบให้ย้ายไปโทรศัพท์เครื่องอื่นโดยอัตโนมัติ และพื้นที่จัดเก็บนี้ไม่ได้ให้การรับรองแบบเดียวกับฮาร์ดแวร์วอลเล็ตที่แยกต่างหาก ก่อนเปลี่ยนหรือล้างข้อมูล iPhone ให้ทำตามขั้นตอนเปลี่ยนโทรศัพท์ที่เชื่อถือขณะที่วิธีอนุมัติอื่นยังพร้อมใช้งาน
วลีการกู้คืน
หัวข้อ “วลีการกู้คืน”วลีการกู้คืนเป็นวิธีอนุมัติสำรอง 12 คำที่สร้างระหว่างการตั้งค่า Vault ใช้สำหรับกู้คืนการเข้าถึงหรือดำเนินขั้นตอนสำรองที่รองรับให้เสร็จ ไม่ใช่สำหรับการใช้งาน Pocket หรือ Vault ตามปกติ
จดวลีไว้และเก็บเป็นความลับ แบบออฟไลน์ และแยกจากโทรศัพท์ที่เชื่อถือ ทุกคนที่ได้คำเหล่านี้ไปจะถือหนึ่งในสามวิธีอนุมัติของ Vault เมื่อคำเหล่านี้ถูกเปิดเผยแล้ว ฝ่ายช่วยเหลือของ Cedar ไม่สามารถทำให้กลับมาเป็นความลับได้ หากวลีอาจถูกเปิดเผย ให้เปลี่ยนวลีขณะที่อีกสองวิธียังพร้อมใช้งาน
เบื้องหลังการทำงาน: คำทั้ง 12 คำเป็นวลี BIP-39 ที่ใช้สร้างคีย์ลงนาม Ethereum Cedar ลงทะเบียนที่อยู่สาธารณะที่ตรงกันหลังจากแอปพิสูจน์ว่าควบคุมคีย์ได้ เมื่อขั้นตอนที่รองรับขอวลี Cedar จะประมวลผลวลีในอุปกรณ์เพื่อสร้างลายเซ็น API จะได้รับลายเซ็น ไม่ใช่คำในวลีการกู้คืน วลีนี้กู้คืน Pocket ที่ได้รับการปกป้องได้เมื่อการตั้งค่า Vault และการปกป้อง Pocket เสร็จสมบูรณ์แล้วเท่านั้น
ก่อนอนุมัติ
หัวข้อ “ก่อนอนุมัติ”หยุดสักครู่แล้วตอบคำถามสามข้อ:
- ฉันเป็นคนเริ่มหรือไม่ ปฏิเสธคำขอที่ไม่คาดคิด แม้แอปหรือการแจ้งเตือนจะดูคุ้นเคย
- รายละเอียดทุกอย่างตรงกันหรือไม่ ตรวจสอบวอลเล็ต เครือข่าย สินทรัพย์ จำนวน ผู้รับ เว็บไซต์ที่ส่งคำขอ วงเงินใช้จ่าย หรือการเปลี่ยนแปลงด้านความปลอดภัยที่ Cedar แสดง
- ขั้นตอนอนุมัติตรงตามที่คาดไว้หรือไม่ โดยปกติ Pocket ขอพาสคีย์ ส่วนการใช้งาน Vault ตามปกติขอพาสคีย์และการอนุมัติผ่านโทรศัพท์ ให้หยุดหาก Cedar ขอสิ่งอื่นโดยไม่อธิบายเหตุผล
หากมีสิ่งใดไม่ชัดเจน ให้ปิดคำขอก่อนอนุมัติ คุณสามารถเปิดการดำเนินการที่ถูกต้องและยังรอดำเนินการอีกครั้งได้จาก กิจกรรม