Dua fitur membentuk inti keamanan kontrol akses Trezor: PIN dan passphrase. Banyak pengguna menyiapkan PIN mereka selama konfigurasi awal dan berhenti di sana. Namun memahami bagaimana kedua lapisan bekerja — dan kapan masing-masing melindungi Anda — adalah perbedaan antara keamanan yang baik dan keamanan yang sangat baik.

Panduan ini menjelaskan kedua fitur secara mendetail, mencakup cara menyiapkannya, apa yang terjadi jika Anda memasukkannya dengan salah, dan bagaimana model keamanan lengkap cocok bersama.


PIN: Pertahanan Garis Depan Anda

Apa yang Dilakukan PIN Trezor

PIN melindungi perangkat Trezor Anda dari akses fisik yang tidak sah. Jika seseorang mengambil Trezor Anda dan mencoba menggunakannya, mereka tidak dapat mengakses fungsi dompet apa pun tanpa mengetahui PIN Anda.

PIN diperlukan setiap kali Anda:

Cara Kerja Entri PIN Trezor (Desain Anti-Keylogger)

Trezor menggunakan sistem anti-keylogger yang cerdas untuk entri PIN. Berikut cara kerjanya:

  • Perangkat Trezor menampilkan grid yang sama tetapi dengan angka di posisi yang diacak secara acak
  • Ini berarti:

    Panjang PIN dan Keamanan

    Panjang PIN Jumlah Kombinasi Tingkat Keamanan
    1 digit 10 Tidak ada — jangan gunakan
    4 digit 10.000 Dasar
    6 digit 1.000.000 Baik
    9 digit 1.000.000.000 Kuat

    Trezor mendukung PIN hingga 50 digit, tetapi 6–9 digit adalah sweet spot praktis untuk sebagian besar pengguna. PIN yang lebih panjang memerlukan lebih banyak waktu untuk dimasukkan dan lebih sulit diingat.

    Rekomendasi: Gunakan PIN minimal 6 digit. Hindari urutan sederhana (123456) atau digit berulang (111111).

    Menyiapkan PIN Anda

    Untuk menetapkan atau mengubah PIN pada perangkat yang sudah ada:

  • Navigasi ke Settings > Device > Change PIN
  • Apa yang Terjadi Setelah Entri PIN Salah

    Trezor menggunakan exponential backoff untuk mencegah serangan brute-force PIN:

    Percobaan Salah Waktu Tunggu Sebelum Mencoba Lagi
    Salah 1 Coba ulang segera
    Salah 2 ~1 detik
    Salah 3 ~2 detik
    Salah 4 ~4 detik
    Salah 5 ~16 detik
    Salah 6 ~64 detik
    Setelah 16 salah Perangkat menghapus dirinya sendiri

    Setelah 16 upaya PIN yang salah, perangkat Trezor menghapus dirinya sendiri sepenuhnya. Ini adalah fitur keamanan yang disengaja — ini membuat serangan brute-force tidak praktis karena Anda tidak dapat mencoba ribuan kombinasi tanpa perangkat menghapus dirinya sendiri.

    Ini tidak berarti dana Anda hilang — frasa seed Anda memungkinkan pemulihan dompet lengkap pada perangkat baru.


    Passphrase: Lapisan Keamanan Lanjutan Anda

    Apa Itu Passphrase

    Passphrase (kadang disebut “kata ke-25”) adalah rahasia tambahan opsional yang, ketika digabungkan dengan frasa seed 24 kata Anda, mendapatkan set alamat dompet yang sama sekali berbeda.

    Pikirkan seperti ini:

    Bagaimana Trezor Menerapkan Passphrase

    Tidak seperti PIN, passphrase:

  • Tidak pernah disimpan di perangkat — dimasukkan segar setiap sesi
  • Tidak terbatas pada digit — dapat berupa string huruf, angka, dan simbol apa pun, hingga 50 karakter
  • Membuat dompet yang sama sekali baru untuk setiap nilai passphrase unik
  • Peka huruf besar-kecil — “MyPassphrase” dan “mypassphrase” menghasilkan dompet yang berbeda
  • Strategi Dompet Umpan Pengalih

    Satu pendekatan populer dengan passphrase adalah memelihara dua dompet:

  • Dompet umpan pengalih (tanpa passphrase atau passphrase sederhana) — berisi jumlah kecil crypto. Jika Anda dipaksa secara fisik untuk mengungkapkan PIN dan membuka dompet Anda, Anda menyerahkan umpan pengalih.
  • Dompet nyata (passphrase kuat) — berisi kepemilikan sebenarnya Anda. Penyerang tidak memiliki cara untuk mengetahui dompet ini ada kecuali mereka mengetahui passphrase.
  • Ini kadang disebut pengaturan “plausible deniability” dan merupakan salah satu konfigurasi keamanan pribadi paling canggih yang tersedia untuk self-custody.


    Menyiapkan Passphrase

    Mengaktifkan Passphrase di Trezor Suite

  • Navigasi ke Settings > Device
  • Aktifkan “Passphrase”
  • Memasukkan Passphrase Setiap Sesi

    Setelah diaktifkan, setiap kali Anda menghubungkan Trezor dan membuka kunci dengan PIN:

    Metode Entri Passphrase

    Tergantung pada model Trezor Anda:

    Model Metode Entri Passphrase
    Model One Dimasukkan pada keyboard komputer (passphrase ditampilkan di perangkat untuk verifikasi)
    Safe 3 Dapat dimasukkan pada layar perangkat atau keyboard komputer
    Safe 5 Entri layar sentuh berwarna di perangkat; juga menerima input keyboard komputer

    Memasukkan passphrase pada perangkat itu sendiri (daripada keyboard komputer) lebih aman, karena menghilangkan risiko keylogger apa pun pada komputer.


    PIN vs Passphrase: Apa yang Setiap Lindungi

    Ancaman Perlindungan PIN Perlindungan Passphrase
    Orang asing menemukan Trezor Anda Kuat — tidak dapat mengakses tanpa PIN Tambahan — bahkan dengan PIN, dompet passphrase tersembunyi
    Perangkat dicuri dengan PIN diketahui Tidak ada Kuat — dompet passphrase tidak dapat diakses
    Frasa seed dicuri Tidak ada Kuat — dompet passphrase memerlukan seed DAN passphrase
    Pemaksaan fisik (serahkan dompet) Tidak ada Kuat — dapat menyerahkan dompet umpan pengalih
    Hack jarak jauh N/A — perangkat tidak terhubung internet N/A
    Keylogger di komputer Kuat — grid yang diacak mengalahkan keylogger Sedang — entri passphrase di komputer rentan (gunakan entri perangkat)

    Model Keamanan Lengkap: Bagaimana Lapisan Cocok Bersama

    Berikut gambaran lengkap tentang cara PIN dan passphrase bekerja bersama:

    Lapisan 1: Keamanan Fisik

    Perangkat itu sendiri diamankan oleh PIN. Tidak ada akses PIN = tidak ada akses dompet. Setelah 16 percobaan salah, perangkat menghapus dirinya sendiri.

    Lapisan 2: Keamanan Cadangan Frasa Seed

    Frasa seed 24 kata Anda memungkinkan pemulihan dompet pada perangkat apa pun yang kompatibel. Ini harus disimpan dengan aman secara offline. Jika dicuri, pencuri dapat memulihkan dompet Anda di perangkat mereka sendiri — itulah mengapa passphrase penting.

    Lapisan 3: Passphrase

    Bahkan jika perangkat Anda DAN frasa seed Anda keduanya dikompromikan, dompet yang dilindungi passphrase tetap tidak dapat diakses. Passphrase hanya hidup dalam memori Anda (atau dalam cadangan fisik yang disimpan secara terpisah).

    Lapisan 4: Verifikasi Fisik

    Setiap transaksi ditampilkan pada layar Trezor untuk konfirmasi Anda. Anda secara fisik menyetujui setiap pengiriman — tidak ada malware yang dapat diam-diam mencuri dana.


    Kesalahan Passphrase Umum yang Harus Dihindari

  • Lupa passphrase — tidak ada mekanisme pemulihan. Jika Anda melupakannya, dana di dompet passphrase itu tidak dapat diakses secara permanen
  • Kesalahan kasus — “Bitcoin” dan “bitcoin” membuka dompet yang sama sekali berbeda. Jadilah presisi
  • Typo — satu karakter yang salah membuat dompet yang sama sekali berbeda. Ketik dengan hati-hati
  • Tidak mem-backup passphrase — pertimbangkan untuk menulisnya di media fisik terpisah yang disimpan di lokasi berbeda dari frasa seed Anda
  • Menggunakan passphrase yang sama seperti kata sandi lain — jika dikompromikan di tempat lain, dompet Anda juga berisiko

  • Mengubah atau Menghapus Passphrase

    Anda tidak dapat “mengubah” passphrase di Trezor — passphrase tidak disimpan di perangkat. Sebaliknya:

    Untuk menonaktifkan passphrase sepenuhnya:


    Pertanyaan yang Sering Diajukan

    Apa yang terjadi jika saya lupa PIN Trezor saya?

    Setelah 16 upaya PIN yang salah, Trezor akan menghapus dirinya sendiri. Anda kemudian dapat memulihkan dompet Anda menggunakan frasa seed 24 kata Anda (dan passphrase, jika dikonfigurasi). Dana Anda tidak hilang — Anda hanya perlu bahan cadangan Anda untuk memulihkannya.

    Bisakah saya mengubah PIN Trezor saya?

    Ya. Di Trezor Suite, navigasi ke Settings > Device > Change PIN. Anda akan memerlukan PIN saat ini untuk menetapkan yang baru. Jika Anda telah lupa PIN saat ini, Anda perlu menghapus perangkat dan memulihkan dari seed.

    Apakah passphrase sama dengan PIN?

    Tidak. PIN adalah angka yang membuka kunci perangkat fisik setiap sesi. Passphrase adalah rahasia tambahan (dapat mencakup huruf dan simbol) yang menentukan dompet mana yang Anda akses. Mereka melayani fungsi keamanan yang sama sekali berbeda.

    Di mana passphrase saya disimpan?

    Tidak di mana pun — itulah intinya. Passphrase tidak pernah disimpan di perangkat Trezor, di komputer Anda, atau di Trezor Suite. Itu hanya ada dalam memori Anda (dan secara opsional cadangan fisik). Inilah yang membuatnya begitu aman.

    Bisakah saya menggunakan beberapa passphrase di satu Trezor?

    Ya. Setiap string passphrase unik menghasilkan dompet yang berbeda. Anda dapat memiliki dompet passphrase tak terbatas di satu perangkat. Banyak pengguna memelihara dompet umpan pengalih (kosong atau jumlah kecil, tanpa passphrase) dan dompet nyata (kepemilikan penuh, passphrase kuat).

    Berapa panjang PIN maksimal?

    Trezor mendukung PIN hingga 50 digit. Dalam praktiknya, sebagian besar pengguna yang sadar keamanan memilih 6–9 digit sebagai keseimbangan antara keamanan dan kegunaan.

    Berapa panjang passphrase maksimal?

    Passphrase dapat mencapai 50 karakter. Ini dapat mencakup huruf besar dan kecil, angka, spasi, dan simbol. Tidak ada panjang minimum — passphrase kosong valid dan hanya menghasilkan dompet standar.


    Panduan Terkait

  • Apakah Trezor Aman? Analisis Keamanan Lengkap (2026)
  • Trezor Shamir Backup: Panduan Lengkap (2026)
  • Review Trezor Safe 5 (2026): Flagship Premium Trezor Ditinjau
  • Hardware Wallet Terbaik 2026: Panduan Pembeli Lengkap