恢复与备份
备份很重要,因为 Pali 是非托管钱包。钱包无法替你恢复助记词、密码、私钥或通行密钥认证器的秘密信息。
备份助记词
写下钱包助记词并离线保存。任何获得助记词的人都可以控制由它派生的账户。
解锁与通行密钥变更
浏览器服务不可用、存储问题或不受支持的加密能力都可能导致解锁失败,但这不一定表示密码错误。请阅读错误信息,恢复所需的服务或连接,然后重试解锁。不要为了绕过运行错误而删除或重新导入钱包。运行错误不会计入密码失败次数。
替换通行密钥后,旧凭据和新凭据可能都会保留。旧凭据仍可能控制另一条链上的账户或共享策略。不要仅因设置被取消或失败就删除其中任何一个凭据;应先确认相关账户仍需要哪些凭据。排查中断的变更时,请保留当前钱包数据。
通行密钥备份状态
通行密钥可以绑定到设备,也可以由平台账户提供商同步。Pali 会在能够获取信息时显示备份相关状态,但具体行为取决于认证器、浏览器和操作系统。
你可能会看到表示通行密钥绑定到设备、可备份或已备份/已同步的状态。同步通行密钥通常更方便,因为它可以通过 Apple、Google 或 Microsoft 等平台账户随你迁移。设备绑定的通行密钥或硬件安全密钥可以提供更严格的隔离,但丢失设备可能使恢复更困难。
| 可能显示的状态 | 含义 | 便利性 | 安全权衡 | 适用场景 |
|---|---|---|---|---|
| 已备份或已同步 | 通行密钥看起来由平台通行密钥提供商保存,并可能同步到其他受信任设备。 | 最高。更换手机或笔记本电脑后,通常可以通过重新登录平台账户恢复访问。 | 通行密钥的秘密信息仍受平台通行密钥系统保护,但安全边界也包括平台账户、账户恢复流程和同步设备。 | 日常钱包、dapp 账户、机构引导流程和较小余额。 |
| 可备份 | 认证器表示该通行密钥可以备份或同步,但当前可能尚未同步。 | 中等至较高,取决于是否启用了同步。 | 未来的平台设置可能会将凭据纳入云同步。如果这对你很重要,请检查提供商和设备设置。 | 希望保留恢复灵活性,同时确认同步是否已启用的用户。 |
| 设备绑定或未备份 | 通行密钥看起来绑定到某个认证器或设备。 | 较低。如果设备丢失且没有其他恢复途径,恢复可能很困难或无法完成。 | 隔离更强,因为控制权集中在该认证器,而非云同步账户。 | 较大余额、安全要求较高的账户、硬件安全密钥和类似冷钱包的使用方式。 |
| 未知或不可用 | 浏览器、操作系统或认证器没有提供足够的备份信息。 | 未知。 | 不要假定它支持云恢复或具备设备绑定隔离。核实认证器设置之前,应将其视为不确定状态。 | 临时使用、测试,或可以独立核实通行密钥提供商的情况。 |
云同步通行密钥在日常使用中仍然安全:私钥不会交给 Pali 或 dapp,WebAuthn 仍绑定到来源,用户验证仍由平台认证器执行。相应的权衡是,平台账户会成为钱包安全模型的一部分。对于冷存储、资金库或长期大额余额,应优先使用设备绑定的认证器或硬件安全密钥,并仅在同步通行密钥控制的账户中保留较少的日常操作资金。
备份状态只是帮助你在便利性与安全性之间做选择的信号。它不能代替助记词备份,也不表示 Pali 或机构能够替你恢复通行密钥的秘密信息。
恢复智能账户
Pali 智能账户的恢复方式取决于已安装的模块。由通行密钥控制的账户需要相应的 WebAuthn 凭据来批准后续操作。如果达到阈值的守护者签署了恢复意图,守护者恢复模块可以在配置的时间锁结束后替换活动验证器。恢复流程可能包括:
- 根据钱包元数据重建确定性的 Pali 账户记录。
- 在通行密钥验证器需要证明控制权时,请求 WebAuthn 断言。
- 在需要替换活动验证器时,使用守护者恢复。
- 跳过钱包中已有的账户。
- 在信息可用时,显示可恢复账户及其余额和活动提示。
- 导入用户选择的账户。
dapp 创建与钱包恢复
当 dapp 调用 wallet_prepareSmartAccount 时,Pali 会创建智能账户,并在部署和所有请求的验证器设置完成后,将持久元数据保存在本地。Pali 还会在安装通行密钥之前,记录待完成设置的本地信息,避免中断的变更静默丢弃这些恢复信息。这些记录不能代替助记词备份或对通行密钥的访问。
如果智能账户已存在于链上,但本地缺少它,请使用 Pali 的钱包恢复流程。Pali 会跳过本地已有的账户,并让用户选择要导入的其余账户。