یک بخش روی گوشی شما
در پایگاه دادهٔ رمزگذاریشدهٔ برنامه ذخیره میشود. کلید رمزگذاری در Android Keystore نگهداری میشود و هر جا گوشیتان پشتیبانی کند، به سختافزار متکی است.
کارت فقط وقتی به کار میآید که هیچ کس نتواند آن را جعل کند، تغییر دهد یا به نام شما از آن استفاده کند. در اینجا میبینید بیستون چطور این را تضمین میکند، اگر مشکلی پیش بیاید چه میشود و محدودیتها کجاست.
هر کارت را صادرکنندهاش بهصورت دیجیتال امضا میکند: مُهری ریاضی که با کلیدی مخفی ساخته میشود و فقط سامانهٔ صادرکننده آن را در اختیار دارد. هر کسی میتواند این مُهر را با کلید عمومی صادرکننده بررسی کند، اما هیچ کس بدون کلید مخفی نمیتواند آن را دوباره بسازد.
کلید مخفی کیف پول شما، که هر کارت را به شما گره میزند، به دو بخش تقسیم شده است:
در پایگاه دادهٔ رمزگذاریشدهٔ برنامه ذخیره میشود. کلید رمزگذاری در Android Keystore نگهداری میشود و هر جا گوشیتان پشتیبانی کند، به سختافزار متکی است.
سرور کلید مشترک بیستون بخش دیگر را نگه میدارد و فقط پس از بررسی پین شما در ساختن اثبات شرکت میکند.
هیچکدام از این دو بخش بهتنهایی کافی نیست. به همین دلیل فایل کپیشدهٔ یک کارت به هیچ کاری نمیآید و گوشیِ دزدیدهشده، کارتهای شما را به دست دزد نمیدهد.
پین شما هرگز به شکل خوانا از گوشی بیرون نمیرود. گوشی یک اثر انگشت نمکزده (هش) از آن را میفرستد؛ سرور این مقدار بررسی را درون یک رکورد رمزگذاریشده نگه میدارد و هرگز خود پین را نمیفهمد.
پس از ۳ پین نادرست، کیف پولتان ۱ دقیقه قفل میشود، سپس ۲ دقیقه، ۴ دقیقه و به همین ترتیب، هر بار دو برابر. چون این محدودیت را سرور اعمال میکند، پاک کردن برنامه، کپی کردن آن به گوشی دیگر یا بازگرداندن یک نسخهٔ قدیمی هیچ فرصت اضافهای به مهاجم نمیدهد.
روی گوشی شما هم:
| اگر کسی… | چه اتفاقی میافتد |
|---|---|
| گوشی شما را بدزدد اما پینتان را نداند | نمیتواند کارتی ارائه یا دریافت کند. سرور ما سرعت حدس زدن پین را محدود میکند. |
| فایلهای کیف پول شما را کپی کند | بدون بخش سرور از کلید، که به پین شما نیاز دارد، بیفایده است. |
| کارتی را برای تغییر یک مقدار ویرایش کند | امضای صادرکننده دیگر جور درنمیآید؛ همهٔ سرویسها آن را رد میکنند. |
| یک کارت جعلی بسازد | امضای معتبری از صادرکننده ندارد؛ رد میشود. |
| فهرست صادرکنندهها را جایگزین کند | فهرست باید امضای بیستون را داشته باشد؛ فهرست دستکاریشده رد میشود. |
| یک درخواست قدیمی را دوباره به کار ببرد | درخواستهای قدیمیتر از ۵ دقیقه رد میشوند. |
| وبسایتی مشابه راه بیندازد که اطلاعات شما را بخواهد | کیف پولتان نشانی وب آن را نشان میدهد و آن را «برای بیستون شناختهشده نیست» علامت میزند. تصمیم با شماست؛ همیشه نشانی را بررسی کنید. |
پین و محدودیتهای سمت سرور که در بالا گفتیم از کارتهای شما محافظت میکنند. هیچ نسخهای از کارتهای شما جای دیگری وجود ندارد: روی گوشی جدید، کیف پول را از نو راهاندازی میکنید و کارتهایتان را دوباره از صادرکنندههایشان میگیرید.
ترجیح میدهیم خودمان بگوییم، نه اینکه خودتان کشف کنید:
مشکلی امنیتی پیدا کردهاید؟ لطفاً از طریق security@bisotun.app به ما خبر دهید. برای هر موضوع دیگری به support@bisotun.app بنویسید.
محافظتها را در عمل ببینید.