安全保障

硬體錢包

硬體錢包可讓私鑰與一般上網環境保持隔離,但設備來源、備份與簽名核對仍不可省略。

TokenPocket 硬體錢包設備與離線簽名

核心原則

設備保護與人為核對需要同時存在

硬體錢包不是絕對保證,而是一種降低私鑰暴露面的工具。

01

私鑰隔離

私鑰通常保存在專用設備中,不直接匯出到一般電腦或手機環境。

02

離線簽名

交易內容由連接裝置準備,再於硬體設備上確認與簽署。

03

設備密碼

設定不易猜測的密碼,理解錯誤嘗試、重置與恢復機制。

04

助記詞備份

恢復資料應離線記錄並妥善保存,不使用他人預先提供的助記詞。

05

設備來源

從可信管道取得設備,確認包裝、初始化狀態與韌體更新來源。

06

螢幕核對

在設備螢幕上確認地址、數量、網路與合約,不只依賴電腦畫面。

開始使用

從取得設備到第一次交易

每一步都應由使用者親自完成與確認。

確認來源與封裝

避免來源不明、預先初始化或附帶助記詞的設備。

自行完成初始化

依設備指引建立新錢包,不讓他人代為設定。

離線備份助記詞

按順序記錄並分開存放,不拍照、不上傳。

設定設備保護

設定密碼並了解重試、重置與恢復規則。

核對連接環境

使用可信電腦、線材與官方工具,避免公共或受控設備。

進行小額測試

先測試接收、發送與恢復理解,再處理較重要資產。

恢復與更新

恢復資料與韌體操作都需要可信環境

需要恢復錢包時,只在可信設備與官方流程中輸入助記詞。若某網站、客服或應用要求直接在網頁輸入恢復資料,應立即停止。更新韌體前,確認官方來源、版本說明與備份狀態;更新後再次核對地址與簽名顯示是否正常。

不應依賴絕對承諾

任何設備都可能受到供應鏈、使用方式、備份管理或社交工程影響。不要相信「永不被盜」、「無法破解」或「保證找回」等說法。