Private Key và Passphrase là gì? Cách lưu trữ Private Key & Passphrase an toàn, bảo mật nhất

Đối với các bạn thích hệ DeFi, Private Key và Passphrase là những thông tin rất quan trọng ảnh hưởng trực tiếp đến tài sản của các bạn. Trong trường hợp bất cẩn đánh mất Private Key và Passphrase, bạn sẽ không có cách nào truy cập được những coin, token lưu trữ trong ví. Thế nên hãy cẩn trọng với Private Key/Passphrase.

Private Key và Passphrase trong Crypto

Sau khi tạo ví Crypto thành công, bạn sẽ nhận được một địa chỉ ví, Passphrase và Private Key, hoặc chỉ có Passphrase tuỳ theo từng cơ chế ví blockchain khác nhau.

Bất kỳ người nào sở hữu một trong hai thông tin này đều có khả năng truy cập trực tiếp đến tài sản Crypto lưu trữ trong ví của bạn. Private Key và Passphrase cực kỳ quan trọng, bạn tuyệt đối không tiết lộ cho bất kỳ ai.

Private Key là gì?

Private Key là một định dạng chuỗi ký tự để kết nối với tài khoản, khá giống với mật khẩu của tài khoản ngân hàng.

Định dạng của một Private Key – ví dụ: 1a6bb7e9b25bbed5f513bd1dd1866d12c1010a6d2a138f657aaf291064e11b7c.

Passphrase là gì?

Passphrase là một chuỗi kí tự thường gồm 12 – 24 chữ được dùng để mã hóa thông tin.

Định dạng của một Passphrase: lecture estate tube tunnel decade tone flash army pink nice net trap.

Phân biệt Passphrase và Private key

Tại sao khi tạo ví mà có đến hai mật mã là Passphrase là Private Key? Sự khác nhau của chúng là gì? 

Bạn hãy tưởng tượng Passphrase giống như một chìa khóa nhà, còn Private key chính là chìa khóa của từng phòng trong nhà. Một Passphrase sẽ chứa nhiều Private key bên trong.

private-key-passphrase-la-gi-cach-luu-tru-va-bao-mat-an-toan

Dưới đây mình sẽ ví dụ minh họa cách Metamask hoạt động với Passphrase và Private key qua một số ý chính để bạn dễ hình dung.

◊ Sau khi bạn tạo 1 ví mới hoàn toàn trên Metamask thì Account 1 đó sẽ có cả Passphrase và Private key.

◊ Nếu như bạn click vào chữ “Create Account” thì Metamask sẽ tạo cho bạn Account 2, Account 2 sẽ có Private Key riêng (khác với Private key của Account 1), nhưng Passphrase sẽ giống với Account 1. Tương tự như thế với tạo Account thứ 3.

◊ Bởi vì Passphrase đại diện cho tổ hợp ví, Private key đại diện cho 1 ví duy nhất, nên khi bạn mới tải về Metamask ở một máy khác, bạn phải Import Passphrase trước chứ không phải Private Key (mở cửa nhà trước rồi đến cửa phòng).

◊ Còn sau khi đã Import Passphrase rồi (mở cửa nhà rồi) thì mới mở cửa từng phòng bằng cách click vào “Add account” để mở cửa phòng còn lại (bạn không cần lưu Private key của từng phòng vẫn vào được Account 2, 3,… theo thứ tự).

Tuy nhiên,

◊ Nếu như bạn muốn lấy một ví bất kỳ thuộc căn nhà 1 (Căn nhà = Passphrase) để nhập vào Metamask đang sử dụng của căn nhà 2, thì bạn cần phải Import Private Key vào căn nhà 2, chứ không phải lấy Passphrase, đó là tại sao một Metamask có Passphrase rồi thì không thể Import Passphrase thứ 2.

Như vậy,

◊ Khi bạn nắm giữ Passphrase, bạn có thể vào nhiều ví phía trong. Nhưng nếu muốn lấy một ví bất kỳ để Import sang nơi khác bạn phải lấy Private key.

Vậy khi nào sử dụng nên dùng Passphrase, khi nào nên dùng Private key?

Nếu như bạn tạo ví đó trên phương diện là ví chính, để lưu trữ tài sản, không tương tác nhiều với dApp, thì bạn nên giữ Passphrase và cả Private key một cách kỹ càng.

Còn nếu như bạn tạo ví đó trên phương diện để tương tác với nhiều dApps, không trữ vốn lớn, và muốn tạo nhiều Account một cách nhanh chóng để thực hiện Airdrop và Retroactive thì bạn nên tạo một ví chính với nhiều ví con và chỉ cần giữ kỹ Passphrase thôi.

Làm thế nào để lưu trữ Private Key và PassPhrase an toàn, bảo mật?

Back-up Private Key và Passphrase là điều tiên quyết

Ở thao tác tạo ví, Coin98 Wallet luôn khuyến nghị bạn phải lưu lại từ khoá bảo mật cũng như chuỗi ký tự của Private Key ở nơi an toàn và tuyệt đối không tiết lộ cho bất kỳ ai. Nếu không, tài khoản của bạn có nguy cơ bị đánh cắp khi ai đó biết được những dãy ký tự này.

private-key-passphrase-la-gi-cach-luu-tru-va-bao-mat-an-toan
Nguồn Coin98.

Thông thường, bạn hay có thói quen chụp nhanh màn hình, lưu trữ trong thư mục ảnh hoặc sao dán Private Key/PassPhrase trên các ứng dụng điện tử (messenger, zalo,…) nhưng mình không khuyến khích điều này vì một số lý do sau:

  • Thứ nhất, các thông tin quan trọng lưu bằng ảnh hoặc gửi vào các ứng dụng khác dễ bị theo dõi, đánh cắp bởi hacker, mã độc hoặc tiện tay vô ý xoá nhầm.
  • Thứ hai, khó để bạn thao tác khi cần xác nhận.

Mình gợi ý cho bạn một số cách lưu giữ như:

  • Ghi chép ra giấy và cất giữ ở nơi an toàn.
  • Ghi chép và lưu giữ trong các note của điện thoại (nếu sử dụng iphone bạn có thể dùng khoá bảo mật khoá lại để hạn chế truy cập).
  • Nên sao lưu ở nhiều nơi khác nhau. Không giới hạn nơi lưu giữ private key, bạn có thể ghi và tạo ra nhiều bản sao và lưu giữ nó để nếu làm mất cái này thì vẫn còn cái khác để backup.

Không chia sẻ cho bất cứ ai: Your keys, your coins

Tuyệt đối không chia sẻ Private Key/PassPhrase với bất kỳ ai.

Tuyệt đối không nhập Private Key và PassPhrase vào các trang web, ứng dụng lạ. Hãy chắc chắn bạn đã kiểm chứng thông tin trên các kênh chính thức của dự án và DYOR, hãy có trách nhiệm với tài sản của mình.

Sử dụng cách thức ghi nhớ riêng để lưu trữ

Ở đây mình sẽ giới thiệu phương pháp đổi 1 – 2 từ/kí tự trong Private Key/ Passphrase thành từ/kí tự khác trái nghĩa hoặc bạn có thể ghi nhớ được. Bạn hoàn toàn có thể sáng tạo ra nhiều phương thức khác của riêng mình.

Ví dụ:

PassPhrase gốc có dạng: visual this guide pear sad primary glory weasel sausage aisle pipe make

Thì PassPhrase mình lưu vào thiết bị điện tử sẽ có dạng: visual that guide pear happy primary glory weasel sausage aisle pipe make.

Ở đây, mình đã đổi từ this ⇒ that và sad ⇒ happy, khi tiến hành restore lại ví, nhất là thao tác copy & paste cụm PassPhrase, bạn chỉ cần tìm đến vị trí của 2 từ that và happy này để đổi ngược lại thành this và sad, sau đó tiến hành import đúng địa chỉ ví của mình.

Việc này sẽ ngăn chặn việc hacker hoặc bất kì ai dù bằng bất kì cách nào cũng không thể có được cụm PassPhrase và có quyền truy cập đến tài sản của bạn.

Tương tự như với ví dụ của PassPhrase, bạn có thể áp dụng cho Private Key.

Phương pháp này sẽ giúp phòng chống việc hacker hack vào thiết bị điện tử của bạn hoặc bạn bị nhìn trộm, quay trộm thông tin trên thiết bị điện tử.

Khi lưu trên giấy hoặc note của điện thoại thì bạn có thể đồng thời áp dụng thêm tip ở phía trên để tăng độ bảo mật cho Private Key và PassPhrase.

Cài đặt các lớp bảo mật mà đơn vị phát triển ứng dụng cung cấp

Thông thường, các nhà phát triển ứng dụng sẽ hỗ trợ thêm một số lớp bảo mật như mật khẩu để bảo vệ tài sản của người dùng, tuỳ vào ứng dụng ví mà các lớp bảo mật cũng đa dạng và khác nhau.

Ví dụ như với Coin98 Wallet, Coin98 Wallet không chỉ hỗ trợ nhiều tuỳ chọn cài đặt bảo mật như Face ID, Finger Print, PIN code,… mà còn có thêm dạng mật khẩu thế hệ mới Matrix password với độ bảo mật cực cao có khả năng chống nhìn trộm, quay trộm màn hình khi thao tác.

private-key-passphrase-la-gi-cach-luu-tru-va-bao-mat-an-toan
Nguồn Coin98.

>> Xem thêm: Hướng dẫn bài đặt bảo mật và cách lấy passphrase và private key của Coin98 Wallet.

>> Xem thêm: bảo mật trên Coin98 Wallet

icons8-exercise-96