Private Key là gì? Passphrase là gì?
Sau khi tạo ví lưu trữ tiền điện tử thành công, mọi người sẽ nhận được một địa chỉ gồm cả Private Key và Passphrase hoặc chỉ có Passphrase, tuỳ vào từng cơ chế ví lưu trữ khác nhau.
Bất kỳ ai sở hữu một trong hai thông tin Private Key hay Passphrase đều có thể truy cập vào tài sản kỹ thuật số lưu trữ trong ví của bạn. Chính vì vậy, đây là hai yếu tố vô cùng quan trọng và ảnh hưởng trực tiếp đến tài sản của người dùng. Bạn không nên tiết lộ hai mật mã trên cho người khác.
Private Key là gì?
Private Key là một định dạng chuỗi ký tự (bao gồm cả số và chữ cái) để kết nối với tài khoản ví. Private Key có cấu trúc tương tự như mật khẩu của các tài khoản ngân hàng.
Định dạng của một Private Key có ví dụ như sau:
gsj2574ksybjs70nm293nvus80msu20smsl93y9sn2s wtv82
Passphrase là gì?
Passphrase là một chuỗi ký tự chỉ toàn chữ cái thường có khoảng 12 đến 24 chữ được dùng để mã hóa thông tin.
Định dạng của một Passphrase có ví dụ như sau:
tinohost crypto social tunnel decade hosting flash army tinogroup nice now.
Phân biệt Private key và Passphrase
Tại sao có lúc lại cần đến cả hai mật mã? Sự khác nhau giữa Private Key và Passphrase là gì?
Hiểu đơn giản, Passphrase sẽ chứa nhiều Private Key. Nếu ví Passphrase là chìa khóa nhà, Private Key sẽ được hiểu là các chìa khóa phòng trong cùng một nhà.
Bạn có thể hiểu rõ hơn qua ví dụ minh họa dưới đây về cách hoạt động của hai yếu tố này trên nền tảng Metamask.
Sau khi mọi người tạo một ví hoàn toàn mới trên Metamask, tài khoản đầu tiên đó sẽ có cả Private Key và Passphrase.
Nếu mọi người tiếp tục nhấn vào lệnh Create Account, Metamask sẽ tạo thêm cho mọi người tài khoản thứ hai. Tài khoản thứ hai này sẽ có Private Key khác nhưng Passphrase giống so với tài khoản ban đầu. Tương tự như thế với các tài khoản tiếp theo.
Bởi vì Passphrase đại diện cho cả một tập hợp ví, trong khi Private Key chỉ đại diện cho một ví duy nhất. Vì thế, khi mọi người mới tải về Metamask ở một thiết bị khác, mọi người phải chọn Import Passphrase trước chứ không phải Private Key (có thể hiểu là mở cửa nhà trước, sau đó mới cửa phòng).
Sau khi đã Import Passphrase rồi, bạn tiếp tục mở từng Private Key tiếp theo bằng cách nhấn vào Add Count.
Tuy nhiên, nếu mọi người muốn lấy một ví bất kỳ thuộc hệ thống đầu tiên (Passphrase đầu tiên) để nhập vào Metamask đang sử dụng ở Passphrase thứ hai, bạn chỉ cần Import Private Key vào chứ không phải lấy Passphrase. Đó là lý do tại sao Metamask không thể Import Passphrase thứ hai khi đã có sẵn Passphrase.
Tóm lại, mọi người có thể vào từng ví nhỏ bên trong nếu nắm giữ Passphrase bên ngoài. Thế nhưng, nếu muốn lấy một ví nhỏ bất kỳ để chuyển sang nơi khác, mọi người phải có Private Key.
Khi nào nên sử dụng Private Key? Khi nào nên sử dụng Passphrase?
Private Key và cả Passphrase đều là hai mật mã để giúp bảo vệ tài sản tiền điện tử người dùng tốt hơn. Hầu hết, các ví lưu trữ đều khuyến khích nhà đầu tư thiết lập cũng như ghi nhớ hai mật mã này. Tuy nhiên, việc sử dụng cũng sẽ tùy thuộc vào một số trường hợp đặc biệt nhất định.
Nếu tạo ví trên phương diện là ví chính với mục đích để lưu trữ tài sản, không tương tác nhiều với dApps, bạn nên ghi nhớ kỹ cả Passphrase và Private Key một cách cẩn thận.
Ngược lại, nếu tạo ví đó trên phương diện nhưng để tương tác với nhiều dApps, không tích trữ vốn lớn và còn muốn tạo nhiều Account để nhanh chóng thực hiện Airdrop và Retroactive, mọi người nên tạo một ví chính có nhiều ví con trong đó và chỉ cần ghi nhớ kỹ Passphrase thôi.
Làm thế nào để lưu trữ Private Key và Passphrase an toàn, bảo mật?
Back-up Private Key và Passphrase
Như đã giới thiệu ở phần đầu, để bảo vệ tài sản trước những mất mát, tổn thất hay xâm nhập bất hợp pháp từ bên ngoài, người dùng nên giữ kín cả hai mật mã ở nơi an toàn và không được cho người khác biết.
Thông thường, mọi người sẽ có thói quen chụp ảnh màn hình, lưu trữ trong thư mục ảnh hoặc sao chép và dán Private Key, Passphrase vào các ứng dụng có thể xem lại (Facebook, Messenger, Zalo, Ghi chú,…) trên các thiết bị điện tử. Tuy nhiên, hai cách làm trên thường không được khuyến khích vì các dữ liệu trên máy có rủi ro rất cao bị hacker theo dõi, cài mã độc, đánh cắp hay xâm phạm.
Viết ra giấy, lưu giữ nơi an toàn
Mọi người có thể ghi chú cả offline và online để đảm bảo. Nếu ghi chú online, mọi người nên cài khóa bảo mật, xác nhận cho ghi chú đó. Đặc biệt, nên sao lưu ở nhiều ghi chú khác nhau để phòng ngừa trường hợp vô tình mất một mật mã nào đó.
Nói “không” với bất kỳ ai: my keys, my coins
Tuyệt đối không được chia sẻ Private Key, Passphrase với bất kỳ ai, kể cả khi họ có là admin của hệ thống, cộng đồng nào. Bạn cần đề phòng trước những lời mời sẵn sàng giúp đỡ vì biết đâu kẻ xấu đang mạo danh để lợi dụng đánh cắp thông tin. Đồng thời, bạn cũng không được nhập các mật mã vào các trang web, ứng dụng lạ để tránh bị dán mã độc, lộ dữ liệu.
Tự tạo cách ghi nhớ riêng cho mình
Phương pháp này sẽ tùy thuộc vào tư duy của bạn. Bạn càng sáng tạo độc đáo, mật mã của bạn càng an toàn. Thế nhưng, bạn cũng nên hạn chế trường hợp quá phức tạp vì sẽ dẫn đến quên mật khẩu. Ví dụ như bạn có thể lựa chọn cách nhớ một vài từ trái nghĩa hay đồng nghĩa của Passphrase. Đó cũng là một cách sáng tạo.
Ví dụ:
Passphrase gốc có mật mã: tinohost crypto social happy decade hosting fast success tinogroup nice now.
Bạn sẽ chọn từ happy, fast, nice, now để nhớ các từ trái nghĩa, sau đó lưu trữ lại dưới dạng mới: tinohost crypto social sad decade hosting slow success tinogroup bad then.
Như vậy là bạn đã có một cách nhớ riêng cho mình. Lưu ý: bạn cần nhớ chính xác những từ đã đổi để tránh nhập không chính xác. Cách bảo mật này cũng giúp mọi người đỡ lo hơn trong trường hợp các ghi chú bị phát hiện..
Các bạn cũng có thể áp dụng luôn với cả Private Key. Bạn nghĩ ra được quy tắc càng độc đáo, bảo mật của bạn sẽ càng an toàn.
Thiết lập nhiều phương pháp xác minh, bảo mật
Cũng tương tự với các tài khoản khác, nếu bạn có thể cài đặt đượ nhiều lớp bảo mật, tài khoản của bạn sẽ càng an toàn. Bạn có thể tải các ứng dụng chuyên biệt để thực hiện bảo mật này.
Trên đây là các chia sẻ về Private Key và Passphrase cũng như các khía cạnh liên quan mà bài viết tổng hợp được.