هر بار که کریپتو ارسال، دریافت یا نگهداری میکنید، در واقع از کلیدهای رمزنگاری استفاده میکنید، حتی اگر هرگز آنها را نبینید. کلید فقط یک عدد بسیار بزرگ و محرمانه است که ثابت میکند کدام سکهها یا توکنها را در یک بلاکچین کنترل میکنید. میتوانید این سیستم را مانند ساختمانی با چندین آپارتمان تصور کنید. کلید عمومی (یا آدرس) مانند شماره آپارتمان و صندوق پستی شما است که هر کسی میتواند ببیند و نامه ارسال کند، در حالی که کلید خصوصی تنها کلیدی است که میتواند در را باز کند و آنچه داخل است را جابجا کند. این مقاله شما را با مفهوم کلیدهای عمومی و خصوصی، نحوه ارتباط آنها و چگونگی استفاده کیف پولها از آنها در پشت صحنه آشنا میکند. در پایان، دقیقاً خواهید دانست چه چیزی را باید به اشتراک بگذارید، چه چیزی را باید محافظت کنید و عادتهای سادهای که کریپتوی شما را ایمن نگه میدارند.
نکات کلیدی: کلیدهای عمومی در مقابل خصوصی در ۶۰ ثانیه
خلاصه
- کلید عمومی یا آدرس شما برای دریافت کریپتو و تأیید امضاها است؛ به اشتراک گذاشتن آن امن است، مانند شماره حساب بانکی یا آدرس ایمیل.
- کلید خصوصی شما یک راز است که به شما اجازه میدهد وجوه را جابجا یا خرج کنید؛ هر کسی که آن را داشته باشد، فوراً کنترل کریپتوی شما را در دست میگیرد.
- اکثر کیف پولهای مدرن کلیدهای خام را مخفی میکنند و به شما یک آدرس عمومی و گاهی یک کد QR نشان میدهند که هر دو برای دریافت پرداختها امن هستند.
- عبارت بازیابی (۱۲ تا ۲۴ کلمه) نسخه پشتیبان قابل خواندن توسط انسان از کلیدهای خصوصی شماست و باید مانند خود کلیدها محافظت شود.
- از دست دادن کلید خصوصی یا عبارت بازیابی معمولاً به معنای از دست دادن دائمی دسترسی به وجوه شماست؛ دکمه مرکزی برای «فراموشی رمز عبور» وجود ندارد.
- به اشتراک گذاشتن کلید خصوصی، عبارت بازیابی یا عکس صفحه آنها معادل تحویل کل کیف پول خود به یک غریبه است.
کلیدهای رمزنگاری در زندگی روزمره کریپتوی شما کجا ظاهر میشوند
- رشته طولانی (یا کد QR) که به کسی میفرستید تا بتواند به شما پرداخت کند، آدرس عمومی شما است که از کلید عمومی شما مشتق شده است.
- عدد یا فایلی که کیف پول غیرامانی شما از آن محافظت میکند، کلید خصوصی شما است که تراکنشها را روی دستگاه شما امضا میکند.
- عبارت بازیابی ۱۲ تا ۲۴ کلمهای که هنگام راهاندازی کیف پول یادداشت کردهاید، میتواند کلیدهای خصوصی شما را بازسازی کند اگر تلفن یا لپتاپ شما گم شود.
- وقتی سکهها را در یک صرافی بزرگ نگه میدارید، صرافی کلیدهای خصوصی را در اختیار دارد و شما فقط موجودی حساب خود را میبینید.
- وقتی کیف پول خود را به یک اپلیکیشن دیفای یا بازار NFT وصل میکنید، اپلیکیشن از کیف پول شما میخواهد پیامها را با کلید خصوصی شما امضا کند تا عملیات را تأیید کند.

کلیدهای رمزنگاری چگونه کار میکنند (بدون ریاضیات سنگین)
- کیف پول شما با تولید یک عدد تصادفی بسیار بزرگ شروع میکند و آن را به عنوان کلید خصوصی شما در نظر میگیرد، با استفاده از تصادفی امن تعبیه شده در دستگاه یا نرمافزار.
- با استفاده از قوانین ریاضی ثابت، کیف پول یک کلید عمومی متناظر از آن کلید خصوصی استخراج میکند، به طریقی که در یک جهت آسان است اما عملاً غیرممکن است که معکوس شود.
- برای بسیاری از بلاکچینها، کیف پول سپس کلید عمومی را فشرده و هش میکند تا یک آدرس کوتاهتر و قابل استفاده برای کاربر مانند آدرس بیتکوین یا اتریوم بسازد.
- وقتی کریپتو ارسال میکنید، کیف پول یک تراکنش ایجاد میکند و از کلید خصوصی شما برای ساخت یک امضای دیجیتال استفاده میکند، مهر یکتایی که ثابت میکند تراکنش از شماست.
- گرههای شبکه از کلید عمومی یا آدرس شما برای تأیید امضا به صورت ریاضی استفاده میکنند، بدون اینکه هرگز کلید خصوصی شما را ببینند.

Pro Tip:کیف پول شما تمام ریاضیات و امضا را برای شما انجام میدهد، بنابراین نیازی نیست خودتان کلیدها را تولید یا تایپ کنید. در عمل، وظیفه اصلی شما انتخاب یک کیف پول قابل اعتماد و محافظت از کلید خصوصی یا عبارت بازیابی آن در برابر گم شدن و افشا است. اگر این موارد امن بمانند، تمام رمزنگاری پیچیده به آرامی به نفع شما کار خواهد کرد.
کلید عمومی در مقابل کلید خصوصی: نمای کنار هم
Key facts

کلیدهای رمزنگاری واقعاً به شما چه کاری اجازه میدهند انجام دهید؟
تقریباً هر عملی که با کریپتو انجام میدهید در واقع یک عملیات کلیدی در پسزمینه است. کیف پول شما دائماً از کلید خصوصی برای امضا و کلید عمومی یا آدرس برای شناسایی شما استفاده میکند. وقتی کلیدها را به عنوان موتور پشت کیف پول خود ببینید، قضاوت درباره اینکه کدام عملیات امن و کدام خطرناک است آسانتر میشود. در اینجا چند موقعیت رایج که کلیدها به آرامی کار میکنند آورده شده است.
موارد استفاده
- به اشتراک گذاشتن آدرس عمومی خود با مشتری برای دریافت پرداخت در بیتکوین، اتریوم یا سایر سکهها.
- استفاده از کیف پول برای امضای تراکنش هنگام ارسال وجوه، تعویض توکنها یا ارائه نقدینگی در دیفای.
- کلیک روی «اتصال کیف پول» در یک dApp که درخواست امضای دیجیتال میکند تا اپ بتواند عملیات را به آدرس شما پیوند دهد.
- امضای یک پیام متنی ساده با کلید خصوصی برای اثبات مالکیت یک آدرس برای KYC یا پشتیبانی مشتری بدون جابجایی وجوه.
- دادن و بعداً لغو مجوزهای خرج کردن توکن به پروتکلهای دیفای یا بازارهای NFT که همچنین توسط تراکنشهای امضا شده کنترل میشوند.
- بازیابی کیف پول خود روی تلفن جدید با وارد کردن عبارت بازیابی که همان کلیدهای خصوصی و آدرسها را بازتولید میکند.
مطالعه موردی: اجتناب از اشتباه پرهزینه به اشتراکگذاری کلید

چگونه کلیدهای خود را ایمن ذخیره و مدیریت کنیم
- از یک کیف پول معتبر از منابع رسمی استفاده کنید و آن را بهروزرسانی کنید تا از آخرین اصلاحات امنیتی بهرهمند شوید.
- عبارت بازیابی خود را به وضوح روی کاغذ (یا پشتیبان فلزی) بنویسید و در مکانی خشک، خصوصی و آفلاین نگهداری کنید.
- برای نگهداری بلندمدت یا مبالغ بزرگ، کیف پول سختافزاری را در نظر بگیرید تا کلیدهای خصوصی شما روی دستگاه آفلاین اختصاصی باقی بمانند.
- حداقل دو نسخه پشتیبان جداگانه از عبارت بازیابی خود در مکانهای امن مختلف نگه دارید تا در برابر آتشسوزی، سرقت یا گم شدن محافظت شود.
- قبل از ارسال مبالغ بزرگ، ابتدا با یک تراکنش کوچک کیف پول یا آدرس جدید را آزمایش کنید.
- از رمزهای عبور قوی و منحصر به فرد و قفلهای دستگاه استفاده کنید تا کسی که تلفن یا لپتاپ شما را میدزدد به راحتی به اپ کیف پول شما دسترسی نداشته باشد.
- از گرفتن عکس صفحه از عبارت بازیابی یا کلید خصوصی خودداری کنید، زیرا ممکن است به طور خودکار در فضای ابری پشتیبانگیری شود.
- از ذخیره کلیدها یا عبارات بازیابی در متن ساده در ایمیل، اپهای پیامرسان یا یادداشتهای ابری که ممکن است هک شوند، خودداری کنید.
- هرگز کلید خصوصی یا عبارت بازیابی خود را در وبسایتها یا فرمهای تصادفی وارد نکنید، حتی اگر ادعا کنند برای «بررسی» یا «بازیابی» کیف پول است.
- کلید خصوصی یا عبارت بازیابی خود را با هیچکس، حتی نمایندگان پشتیبانی یا دوستانی که پیشنهاد کمک میدهند، به اشتراک نگذارید.
- از نصب اپلیکیشنهای کیف پول ناشناس یا افزونههای مرورگر که ممکن است بدون اجازه شما کلیدهای شما را صادر کنند خودداری کنید.
ریسکها و مشکلات امنیتی مربوط به کلیدهای رمزنگاری
عوامل اصلی ریسک
داشتن کلیدهای خودتان به شما کنترل کامل روی کریپتوی خود میدهد، اما همچنین یعنی هیچ بانکی نیست که اگر مشکلی پیش آمد به آن زنگ بزنید. در بیشتر بلاکچینها، هیچ مرجع مرکزی وجود ندارد که رمز عبور شما را بازنشانی کند یا تراکنش را معکوس کند. اگر کلید خصوصی یا عبارت بازیابی شما گم شود، دسترسی خود را از دست میدهید. اگر افشا شود، مهاجم میتواند کیف پول شما را در عرض چند دقیقه خالی کند. دانستن مسیرهای اصلی حمله به شما کمک میکند عادتهایی بسازید که این درها را قبل از اینکه کسی بخواهد از آنها استفاده کند، ببندید.
Primary Risk Factors
بهترین روشهای امنیتی
چه کسی کلیدها را نگه میدارد؟ نگهداری توسط دیگران در مقابل خودنگهداری
Key facts

Pro Tip:بسیاری از افراد از رویکرد ترکیبی استفاده میکنند: مبالغ کوچک و پرمعامله در صرافی معتبر و پسانداز بلندمدت در کیف پول خودنگهداری با امنیت بالا. هر ترکیبی که انتخاب کنید، همیشه دقیقاً بدانید چه کسی کلیدهای خصوصی هر بخش از وجوه شما را کنترل میکند.
فراتر از اصول: انواع کلیدها و الگوریتمها (سطح بالا)
- کلیدهای منحنی بیضوی مانند ECDSA و EdDSA امنیت قوی با اندازه کلید نسبتاً کوچک ارائه میدهند و برای بلاکچینها کارآمد هستند.
- کیف پولهای چندامضایی نیاز به چند کلید جداگانه برای تأیید تراکنش دارند که برای تیمها، خزانهها یا تنظیمات امنیتی بالاتر مفید است.
- کیف پولهای قرارداد هوشمند یا انتزاع حساب میتوانند ویژگیهایی مانند بازیابی اجتماعی، محدودیتهای خرج کردن یا فرآیندهای مشابه ۲FA را روی کلیدهای پایه اضافه کنند.
- عناصر سختافزاری امن داخل کیف پولهای سختافزاری یا تلفنهای مدرن کلیدهای خصوصی را در یک چیپ محافظتشده ذخیره میکنند که هرگز آنها را مستقیماً به سیستم عامل نشان نمیدهد.
سؤالات متداول: پرسشهای رایج درباره کلیدهای عمومی و خصوصی
نتیجهگیری نهایی: با کلیدهای خصوصی مانند رمز عبور اصلی رفتار کنید
ممکن است مناسب باشد برای
- کاربران جدید کریپتو که اولین کیف پول خودنگهداری خود را راهاندازی میکنند
- فریلنسرها و کسبوکارهای کوچک که پرداختهای کریپتو دریافت میکنند
- کاربران دیفای و NFT که چندین کیف پول مدیریت میکنند
- هر کسی که وجوه را از صرافیها به ذخیرهسازی بلندمدت منتقل میکند
ممکن است مناسب نباشد برای
- افرادی که به دنبال جزئیات ریاضی عمیق اثباتهای رمزنگاری هستند
- معاملهگران با فرکانس بالا که فقط روی استراتژیهای مبتنی بر صرافی تمرکز دارند
- کاربرانی که قصد دارند تمام وجوه خود را به طور نامحدود در پلتفرمهای نگهداری شده نگه دارند
- خوانندگانی که به دنبال راهنمای پیادهسازی توسعهدهنده خاص زنجیره هستند
کلیدهای رمزنگاری مالک واقعی کریپتوی شما هستند: کلیدها و آدرسهای عمومی برای دریافت و تأیید، در حالی که کلیدهای خصوصی و عبارات بازیابی برای کنترل و خرج کردن هستند. تا زمانی که سمت خصوصی را محرمانه و پشتیبانگیری شده نگه دارید، شبکه شما را به عنوان مالک قانونی میشناسد. قبل از ارسال یا دریافت تراکنش بعدی خود، چند دقیقه وقت بگذارید تا بدانید کلیدهای شما کجا نگهداری میشوند، چگونه پشتیبانگیری شدهاند و واقعاً چه کسی آنها را کنترل میکند. اگر از صرافی استفاده میکنید، تصمیم بگیرید کدام بخش از وجوه خود را میخواهید در خودنگهداری نگه دارید و یک کیف پول امن برای آن راهاندازی کنید. با کلید خصوصی یا عبارت بازیابی خود مانند رمز عبور اصلی که قابل بازنشانی نیست رفتار کنید. اکنون آن را با دقت محافظت کنید و از بسیاری از اشتباهات دردناکی که دیگران فقط پس از از دست دادن پول یاد میگیرند، جلوگیری خواهید کرد.