1Password چیست و چرا فقط مرورگر کافی نیست؟
1Password از سال ۲۰۰۶ توسط شرکت AgileBits کانادا ساخته شده و یکی از قدیمیترین password managerهای صنعت است. در ۲۰۲۶ بیش از ۱۰۰٬۰۰۰ شرکت بزرگ (از جمله IBM، Slack، GitLab، Shopify) از 1Password Business استفاده میکنند. کاربر شخصی هم میتواند Individual یا Family Plan را فعال کند.
تفاوت اصلی 1Password با password managerهای رایگان مرورگر (Chrome، Safari، Firefox): ۱) Cross-browser و cross-platform — یک vault در همه مرورگرها و OSها در دسترس، ۲) Encryption end-to-end با Master Password + Secret Key (سرور 1Password فقط ciphertext را میبیند)، ۳) ذخیره فراتر از رمز — کارت بانکی، اطلاعات هویتی، SSH key، Authenticator code، فایل امن، یادداشت رمزنگاریشده، ۴) Watchtower رهگیری مداوم data breach، ۵) Sharing امن (لینک یکبار-مصرف یا vault مشترک).
برای کاربر ایرانی 1Password اهمیت ویژه دارد. ایرانیان معمولاً ۱۵-۳۰ حساب آنلاین دارند (Gmail، Telegram، Spotify Iran، صرافی، بانک، Steam، GitHub، LinkedIn). نگهداشتن یک رمز ضعیف برای همه = یک data breach و همه حسابها lost. 1Password برای هر سایت یک رمز قوی random میسازد و خودش fill میکند. علاوه بر این، Authenticator داخلی نیاز به Google Authenticator جداگانه را حذف میکند.
نکته جالب: 1Password در ۲۰۲۲ از Apple's App Defense Alliance دعوت شد و در ۲۰۲۴ از اولین password managerهایی بود که Passkey (استاندارد بدون-رمز جدید) را پشتیبانی کرد. در ۲۰۲۶ Passkey برای Google، Apple ID، GitHub، Amazon و دهها سایت بزرگ کار میکند — 1Password آن را بین تمام دستگاههای شما sync میکند.
چرا 1Password در ایران سرویس فروش نمیدهد؟
AgileBits یک شرکت کانادایی است (مقر در Toronto)، اما زیرساخت پرداخت 1Password روی Stripe (آمریکایی) اجرا میشود. به دلیل قوانین OFAC و تحریمهای ثانویه، Stripe کارتهای ایرانی را بهصورت خودکار رد میکند. این یک مسدودی فنی است، نه سیاسی — حتی AgileBits رسماً به ایران ban نزده، اما payment infrastructure نمیگذارد.
مسدودی به دو شکل اعمال میشود: ۱) BIN check روی Stripe — کارت بانکی صادر شده توسط بانکهای ایرانی فوری در stage validation رد میشود، ۲) Geo-IP partial — صفحه pricing از IP ایرانی گاهی بدون مشکل لود میشود، اما در مرحله checkout، Stripe IP را چک میکند و در صورت ایرانی بودن transaction را reject میکند.
خبر خوب: خود اپ 1Password (Desktop، Mobile، Browser Extension) در ایران بدون VPN کار میکند. یعنی فقط در مرحله ساخت اکانت و پرداخت اشتراک به VPN نیاز دارید. بعد از فعالسازی، میتوانید بدون VPN از 1Password استفاده کنید — sync بین دستگاهها، autofill، Watchtower همگی بدون مشکل کار میکنند. این برخلاف Adobe یا Spotify است که VPN حین استفاده هم مهم است.
هشدار مهم: هرگز Master Password 1Password خود را در سایتهای ایرانی واسطه (که ادعا میکنند «اشتراک ارزان 1Password» میفروشند) وارد نکنید. این یک اکانت phishing است و اگر credentials شما را به آنها بدهید، همه vault شما در خطر است. تنها روش امن: کارت بینالمللی + ساخت اکانت شخصی روی 1password.com.
پلنهای اشتراک 1Password
Individual
اشتراک پایه برای یک نفر. شامل: ذخیره unlimited رمز عبور، Watchtower، Travel Mode، Authenticator داخلی، 1GB document storage، sync همه دستگاهها، اپهای native همه پلتفرمها. این پلن برای ۸۰٪ کاربران شخصی کافی است. ارزانترین گزینه.
Families (تا ۵ نفر)
همه ویژگیهای Individual + اشتراک تا ۵ عضو + Shared Vault برای رمزهای مشترک خانوادگی (Wi-Fi، Netflix family، حسابهای مشترک) + Recovery Group (اگر یکی Master Password را فراموش کند، اعضای دیگر میتوانند بازیابی کمک کنند). از Individual فقط ۱.۵-۲ برابر گرانتر — اگر ۲ نفر یا بیشتر در خانواده استفاده کنند، ROI بالاست.
Teams Starter Pack
نسخه برای teamهای کوچک (تا ۱۰ نفر). شامل admin panel، centralized billing، Shared Vault برای رمزهای team. مناسب startup یا agency کوچک. قیمت flat ماهانه — صرفهجو نسبت به Individual × ۱۰.
Business
نسخه enterprise. همه ویژگیهای Teams + SSO integration (Okta، OneLogin، Azure AD)، advanced reporting، SCIM provisioning، dedicated support، 5GB storage per user، policies سفارشی. مناسب شرکتهای ۲۰+ نفر. قیمت per-user ماهانه.
Enterprise (سازمانی بزرگ)
همه ویژگیهای Business + custom contracts، dedicated CSM، SLA، training و onboarding. مناسب شرکتهای ۱۰۰+ نفر. قیمت با sales تعیین میشود.
Pro tip: ۹۰٪ کاربران ایرانی Individual کافی است. اگر همسر/فرزند/والدین هم میخواهند، Families ROI بالاتری دارد (تفاوت قیمت کم، اما سرویس برای ۵ نفر). 1Password برای دانشجو ۵۰٪ تخفیف میدهد، اما این نیاز به ایمیل .edu دارد که برای دانشجوی ایرانی معمولاً در دسترس نیست — Individual + کارتین معمولاً ارزانتر از student plan + verification پیچیده است.
1Password یا Bitwarden یا LastPass؟
این سؤال در community امنیتی رایج است. سه password manager اصلی، هر کدام قوتهای خود.
| قابلیت | 1Password | Bitwarden | LastPass |
|---|---|---|---|
| Pricing model | Subscription | Free + Premium ارزان | Free + Premium |
| Open source | خیر | بله — کامل | خیر |
| Self-hosting | خیر | بله | خیر |
| Master Password + Secret Key | بله — دو-عاملی | فقط Master Password | فقط Master Password |
| Travel Mode | بله — رفرنس صنعت | ندارد | ندارد |
| Watchtower / Breach Alert | بله — قوی | Reports (Premium) | Security Dashboard |
| Authenticator داخلی | بله | بله (Premium) | بله |
| UX/UI | رفرنس صنعت — صیقلخورده | function-first، ساده | متوسط، در ۲۰۲۲ data breach داشت |
| Native app همه پلتفرم | بله | بله | بله |
| Passkey support | بله — سال ۲۰۲۴ | بله | بله |
| مناسب برای | کاربر premium، تیم | صرفهجو، open-source-lover | موجود فعلی LastPass |
خلاصه: ۱) 1Password برای کسی که UX روان، ویژگیهای پیشرفته (Travel Mode، Watchtower قوی) و امنیت دو-لایه (Secret Key) میخواهد. ۲) Bitwarden برای صرفهجو، open-source enthusiast، یا کسی که میخواهد self-host کند. ۳) LastPass تنها اگر اکانت قدیمی دارید — توصیه نمیکنیم برای کاربر جدید (در ۲۰۲۲ data breach بزرگ داشت). برای کاربر ایرانی که با کارتین خرید میکند، 1Password (premium UX) یا Bitwarden Premium (ارزان) هر دو معقولاند.
آمادهاید 1Password را فعال کنید و همه رمزهای خود را در یک vault امن جمع کنید؟ کارت کارتین در عرض ۶۰ ثانیه آماده است.
دریافت کارت کارتینMaster Password، Secret Key و Emergency Kit — مدل امنیتی 1Password
این بخش مهمتر از خرید است. اگر مدل امنیتی 1Password را نفهمید، میتوانید vault را گم کنید — و هیچ راه بازیابی نیست.
Master Password
رمز اصلی شما. باید بسیار قوی باشد (۱۵+ کاراکتر، ترکیب حروف بزرگ، کوچک، عدد، نماد). 1Password توصیه میکند یک passphrase استفاده کنید — مثلاً «correct-horse-battery-staple-fire» (که از xkcd معروف الهام گرفته). آن را روی کاغذ بنویسید و در گاوصندوق نگه دارید — هرگز در فایل دیجیتال ذخیره نکنید.
Secret Key (۳۴ کاراکتر — ویژگی منحصر 1Password)
علاوه بر Master Password، 1Password یک Secret Key ۳۴ کاراکتری برای شما تولید میکند. این key روی هر دستگاه فقط یکبار وارد میشود (حین setup). حتی اگر کسی Master Password شما را hack کند، بدون Secret Key نمیتواند vault را باز کند. این یک لایه دوم امنیت است که Bitwarden و LastPass ندارند.
Emergency Kit (PDF حیاتی)
وقتی اکانت 1Password میسازید، یک PDF به نام Emergency Kit تولید میشود. این PDF شامل: ایمیل اکانت، Account ID، Secret Key، فضای خالی برای نوشتن Master Password. این PDF را دانلود کنید، Master Password را با خودکار روی آن بنویسید (نه چاپ-روی-PDF)، و در گاوصندوق فیزیکی نگه دارید. این تنها راه بازیابی است — اگر Emergency Kit و Master Password گم شوند، vault برای همیشه از دست رفته.
هشدار: 1Password بدون Master Password یا Secret Key نمیتواند vault را بازیابی کند. این یک نقطه قوت امنیتی است (نه باگ) — یعنی حتی اگر AgileBits hack شود، vault شما امن است. اما اگر شما هر دو را گم کنید، هیچ مسیر recovery نیست. Emergency Kit را در ۲ مکان فیزیکی مختلف نگه دارید — مثلاً یکی در خانه، یکی در دفتر یا گاوصندوق بانک.
Recovery Group (در Family/Teams Plan)
در Families و Teams Plan، میتوانید Recovery Group تعریف کنید. اگر یکی از اعضا Master Password را فراموش کند، اعضای دیگر میتوانند vault او را بازیابی کنند. این برای خانواده مفید است — اما برای Individual Plan در دسترس نیست.
راهنمای گام به گام: خرید 1Password با کارت کارتین
این فرآیند برای ساخت اکانت Individual یا Family جدید 1Password است. تخمین زمان: ۱۰-۱۵ دقیقه.
- 01
تصمیم درباره پلن (Individual یا Family)
Individual برای یک نفر کافی است. Family اگر همسر/فرزند/والدین هم استفاده میکنند (تا ۵ نفر، ROI بالا). تصمیم این است که قیمت چهقدر میخواهید بپردازید — Family حدود ۱.۵-۲ برابر Individual.
- 02
سفارش کارت کارتین
وارد سایت کارتین شوید. کارت ویزا یا مسترکارت سفارش دهید. آدرس صورتحساب: میتوانید Turkey یا UAE انتخاب کنید — هر دو کار میکنند چون 1Password قیمت ثابت USD دارد (نه regional pricing). صدور کارت کمتر از یک دقیقه.
- 03
شارژ کارت
موجودی کارت را به اندازه ۱-۲ سال اشتراک شارژ کنید. توصیه: ۲۰٪ بیشتر برای reserve. Annual billing معمولاً ۲۰-۲۵٪ ارزانتر از monthly است — توصیه میشود.
- 04
فعالسازی VPN
VPN روی هر کشور پشتیبانیشده فعال کنید (US، Canada، UK، Germany، Turkey، UAE). 1Password قیمت ثابت USD دارد، پس VPN فقط برای دور زدن Stripe IP block است. NordVPN، ExpressVPN، Surfshark سرورهای پایدار دارند.
- 05
ساخت اکانت 1Password جدید
به 1password.com/sign-up بروید (با VPN فعال). پلن مورد نظر را انتخاب کنید (Individual/Family). ایمیل (Gmail جدید توصیه میشود)، نام و نام خانوادگی، Master Password قوی (۱۵+ کاراکتر). Secret Key خودکار تولید میشود.
- 06
دانلود Emergency Kit (مهمترین قدم!)
1Password یک Emergency Kit PDF نمایش میدهد. آن را دانلود کنید. روی کاغذ Master Password را بنویسید (نه روی PDF تایپ). PDF و کاغذ را در ۲ مکان فیزیکی امن نگه دارید (خانه + گاوصندوق بانک، یا دفتر). این تنها راه recovery است.
- 07
وارد کردن اطلاعات کارت کارتین
1Password صفحه Stripe payment باز میکند. شماره کارت، تاریخ انقضا، CVV از پنل کارتین. Country همان کشور کارت. آدرس صورتحساب از پنل کارتین. Stripe ممکن است 3D Secure درخواست کند.
- 08
تأیید 3D Secure
اگر Stripe کد 3D Secure خواست، کد به پنل کارتین میآید (نه پیامک شخصی). در عرض ۵ دقیقه آن را در Stripe وارد کنید. اگر نیامد، صفحه را refresh کنید — گاهی Stripe این مرحله را skip میکند.
- 09
تأیید فعالسازی اشتراک
بعد از پرداخت موفق، صفحه «Welcome to 1Password» باز میشود. اشتراک شما فوری فعال است. ایمیل verification بفرستید (اگر هنوز نکردهاید) و account را تأیید کنید.
- 10
نصب اپ Desktop و Mobile
از 1password.com/downloads اپ Desktop (Windows، Mac، Linux) و Mobile (iOS، Android) دانلود کنید. این لینکها در ایران بدون VPN قابل دانلود نیستند — VPN روشن نگه دارید. اپ Mobile از App Store/Play Store هم در دسترس است (بسته به منطقه اکانت Apple ID/Google).
- 11
Sign In به اپها با Secret Key
هر اپ که نصب میکنید، sign in میکنید. ایمیل + Account ID + Secret Key + Master Password میخواهد. Secret Key از Emergency Kit کپی کنید. این یکبار-only است — بعد از sign in، فقط Master Password برای unlock کافی است.
- 12
Browser Extension و وارد کردن رمزهای موجود
1Password Browser Extension برای Chrome، Firefox، Safari، Edge نصب کنید. میتوانید رمزهای ذخیرهشده در Chrome/Firefox را با یک کلیک به 1Password import کنید (Settings → Import → Chrome/Firefox/CSV). بعد از import، رمزهای ضعیف را Watchtower شناسایی میکند و توصیه میدهد عوض کنید.
رفع مشکلات رایج پرداخت
«Your card was declined»
علتهای رایج: ۱) موجودی ناکافی + tax (Stripe ممکن است ۰-۲۰٪ مالیات اضافه کند بسته به کشور)، ۲) آدرس صورتحساب با Country کارت نمیخواند، ۳) Stripe risk score بالا. ابتدا موجودی را در پنل کارتین چک کنید. سپس آدرس را با اطلاعات نمونه کارتین مطابقت دهید (دقیق، کلمه به کلمه).
«Service not available in your region»
1Password از IP شما را ایرانی شناسایی کرده. VPN را خاموش-روشن کنید، cache مرورگر و cookie را پاک کنید، در incognito tab امتحان کنید. اگر باز هم مشکل بود، VPN دیگری امتحان کنید — برخی VPNهای public در blacklist Stripe هستند. NordVPN، ExpressVPN معمولاً پاکاند.
Email verification نیامد
1Password ایمیل verification از 'noreply@1password.com' میفرستد. در ۹۹٪ موارد در عرض ۲ دقیقه میآید. اگر نیامد: ۱) Spam folder چک کنید، ۲) ایمیل را با whitelist 1password.com اضافه کنید، ۳) Yahoo و Hotmail گاهی filter میکنند — Gmail توصیه میشود، ۴) از 1Password Account → Resend Verification.
Sync بین دستگاهها کار نمیکند
1Password sync از سرورهای 1Password (نه iCloud یا Dropbox). برای sync فقط نیاز به internet است — میتوانید بدون VPN sync کنید. اگر کار نمیکند: ۱) چک کنید all devices با همان اکانت sign in هستند، ۲) از Settings → Sync Now کلیک کنید، ۳) restart app.
Master Password را فراموش کردم
اگر Master Password را فراموش کنید و Emergency Kit + Secret Key را هم گم کردهاید، vault برای همیشه lost است. 1Password بدون این credentials نمیتواند کاری بکند (این feature امنیتی است، نه bug). تنها امید: اگر در یک device هنوز sign-in هستید، میتوانید در Settings → Reset Master Password آن را عوض کنید (نیاز به Secret Key دارد). اگر در Family Plan هستید، Recovery Group میتواند بازیابی کند.
نکات حیاتی برای کاربر ایرانی
Travel Mode — ابزار مهم برای سفر
Travel Mode منحصر به 1Password است. در Settings → Travel Mode → Turn On قبل از سفر. 1Password vaultهای unsafe-for-travel را موقتاً از دستگاه پاک میکند. بعد از رسیدن به مقصد، یک کلیک و همه چیز برمیگردد. این برای ایرانیان که ممکن است گمرک یا مرز موبایل را چک کند، ابزار حیاتی است. تنها vaultهایی که flag «Safe for Travel» دارند، در طول سفر در دسترساند.
Watchtower — رهگیری data breach
Watchtower مرتب رمزهای vault شما را با لیست HaveIBeenPwned (database breaches معروف) مقایسه میکند. اگر هیچیک از رمزهای شما در یک breach افشا شده، هشدار میدهد و توصیه میکند آن را عوض کنید. علاوه بر این، رمزهای ضعیف، تکراری یا قدیمی را شناسایی میکند. ۱۰ دقیقه با Watchtower در ماه = امنیت ۱۰۰٪.
Authenticator داخلی — حذف Google Authenticator
1Password میتواند کدهای 2FA (TOTP) را مستقیم در vault نگه دارد. وقتی به یک سایت login میکنید که 2FA دارد، 1Password کد را خودکار fill میکند. این یعنی نیازی به Google Authenticator یا Authy نیست. مزیت بزرگ: اگر Google Authenticator را گم کنید، باید همه 2FAها را reset کنید — ولی 1Password sync بین دستگاهها پایدار است.
SSH Agent — برای developer ایرانی
اگر developer هستید، 1Password میتواند کلیدهای SSH شما را مدیریت کند. بعد از setup در Settings → Developer → SSH Agent، کلیدهای SSH در vault ذخیره میشوند و 1Password آنها را به git، ssh، scp ارائه میدهد. یک Master Password = همه SSH keyها unlocked. این جایگزین ssh-agent سیستم است.
Secure Notes — برای روزنامهنگار و فعال
1Password یادداشتهای رمزنگاریشده پشتیبانی میکند. روزنامهنگاران، فعالان و هر کسی که data حساس دارد میتواند منابع، آدرسها، یادداشتهای field را در Secure Notes نگه دارد. ترکیب با Travel Mode = امنیت کامل از مرز.
Family Sharing — Wi-Fi، Netflix، حسابهای مشترک
در Family Plan، میتوانید Shared Vault بسازید برای رمزهای مشترک خانوادگی: Wi-Fi، Netflix Family، حسابهای مشترک bank، Apple ID خانوادگی. هر عضو خانواده دسترسی دارد. این خیلی مرتبتر از فرستادن رمز در WhatsApp است.
جمعبندی
1Password یکی از بهترین password managerهای صنعت است — UX روان، Travel Mode منحصربهفرد، Watchtower قوی، Authenticator داخلی، Secret Key دو-لایه امنیت. خرید آن از ایران با کارت کارتین یک فرآیند ۱۰-۱۵ دقیقهای است.
اگر بین Individual و Family مردد هستید: Individual برای کاربر تنها کافی است. Family اگر ۲+ نفر استفاده میکنند ROI بالاتری دارد. Bitwarden اگر صرفهجو هستید گزینه خوبی است، اما 1Password کیفیت premium UX و ویژگیهای پیشرفته را ارائه میدهد.
نکته کلیدی: Emergency Kit را بلافاصله بعد از ساخت اکانت دانلود کنید و در ۲ مکان فیزیکی امن نگه دارید. این تنها راه recovery است. Master Password قوی + Secret Key + Emergency Kit = vault شما برای همیشه امن است.
همین حالا کارت کارتین خود را سفارش دهید و در عرض ۱۵ دقیقه 1Password را روی همه دستگاههای خود فعال کنید — رمزها، Authenticator codes، یادداشتهای امن همه در یک vault رمزنگاریشده.
دریافت کارت کارتینسوالات متداول
پاسخ سوالات رایجی که کاربران درباره خرید 1Password از ایران میپرسند.
آماده شروع هستید؟
کارت کارتین خود را در عرض ۶۰ ثانیه دریافت کنید و 1Password را همین حالا فعال کنید.
دریافت کارت کارتینمیخواهید جزئیات بیشتری درباره 1Password ببینید؟ صفحه 1Password در کاتالوگ




