跳到主要内容

恢复与备份

备份很重要,因为 Pali 是非托管钱包。钱包无法替你恢复助记词、密码、私钥或通行密钥认证器的秘密信息。

备份助记词​

写下钱包助记词并离线保存。任何获得助记词的人都可以控制由它派生的账户。

解锁与通行密钥变更​

浏览器服务不可用、存储问题或不受支持的加密能力都可能导致解锁失败,但这不一定表示密码错误。请阅读错误信息,恢复所需的服务或连接,然后重试解锁。不要为了绕过运行错误而删除或重新导入钱包。运行错误不会计入密码失败次数。

替换通行密钥后,旧凭据和新凭据可能都会保留。旧凭据仍可能控制另一条链上的账户或共享策略。不要仅因设置被取消或失败就删除其中任何一个凭据;应先确认相关账户仍需要哪些凭据。排查中断的变更时,请保留当前钱包数据。

通行密钥备份状态​

通行密钥可以绑定到设备,也可以由平台账户提供商同步。Pali 会在能够获取信息时显示备份相关状态,但具体行为取决于认证器、浏览器和操作系统。

你可能会看到表示通行密钥绑定到设备、可备份或已备份/已同步的状态。同步通行密钥通常更方便,因为它可以通过 Apple、Google 或 Microsoft 等平台账户随你迁移。设备绑定的通行密钥或硬件安全密钥可以提供更严格的隔离,但丢失设备可能使恢复更困难。

可能显示的状态含义便利性安全权衡适用场景
已备份或已同步通行密钥看起来由平台通行密钥提供商保存,并可能同步到其他受信任设备。最高。更换手机或笔记本电脑后,通常可以通过重新登录平台账户恢复访问。通行密钥的秘密信息仍受平台通行密钥系统保护,但安全边界也包括平台账户、账户恢复流程和同步设备。日常钱包、dapp 账户、机构引导流程和较小余额。
可备份认证器表示该通行密钥可以备份或同步,但当前可能尚未同步。中等至较高,取决于是否启用了同步。未来的平台设置可能会将凭据纳入云同步。如果这对你很重要,请检查提供商和设备设置。希望保留恢复灵活性,同时确认同步是否已启用的用户。
设备绑定或未备份通行密钥看起来绑定到某个认证器或设备。较低。如果设备丢失且没有其他恢复途径,恢复可能很困难或无法完成。隔离更强,因为控制权集中在该认证器,而非云同步账户。较大余额、安全要求较高的账户、硬件安全密钥和类似冷钱包的使用方式。
未知或不可用浏览器、操作系统或认证器没有提供足够的备份信息。未知。不要假定它支持云恢复或具备设备绑定隔离。核实认证器设置之前,应将其视为不确定状态。临时使用、测试,或可以独立核实通行密钥提供商的情况。

云同步通行密钥在日常使用中仍然安全:私钥不会交给 Pali 或 dapp,WebAuthn 仍绑定到来源,用户验证仍由平台认证器执行。相应的权衡是,平台账户会成为钱包安全模型的一部分。对于冷存储、资金库或长期大额余额,应优先使用设备绑定的认证器或硬件安全密钥,并仅在同步通行密钥控制的账户中保留较少的日常操作资金。

备份状态只是帮助你在便利性与安全性之间做选择的信号。它不能代替助记词备份,也不表示 Pali 或机构能够替你恢复通行密钥的秘密信息。

恢复智能账户​

Pali 智能账户的恢复方式取决于已安装的模块。由通行密钥控制的账户需要相应的 WebAuthn 凭据来批准后续操作。如果达到阈值的守护者签署了恢复意图,守护者恢复模块可以在配置的时间锁结束后替换活动验证器。恢复流程可能包括:

  1. 根据钱包元数据重建确定性的 Pali 账户记录。
  2. 在通行密钥验证器需要证明控制权时,请求 WebAuthn 断言。
  3. 在需要替换活动验证器时,使用守护者恢复。
  4. 跳过钱包中已有的账户。
  5. 在信息可用时,显示可恢复账户及其余额和活动提示。
  6. 导入用户选择的账户。

dapp 创建与钱包恢复​

当 dapp 调用 wallet_prepareSmartAccount 时,Pali 会创建智能账户,并在部署和所有请求的验证器设置完成后,将持久元数据保存在本地。Pali 还会在安装通行密钥之前,记录待完成设置的本地信息,避免中断的变更静默丢弃这些恢复信息。这些记录不能代替助记词备份或对通行密钥的访问。

如果智能账户已存在于链上,但本地缺少它,请使用 Pali 的钱包恢复流程。Pali 会跳过本地已有的账户,并让用户选择要导入的其余账户。