کارتینکارتین

VPN و امنیت

خرید اشتراک 1Password از ایران در سال ۲۰۲۶ — راهنمای کامل

نویسنده: کارتینآخرین بروزرسانی: ۱۴ ژوئن ۲۰۲۶ (۲۴ خرداد ۱۴۰۵)11 دقیقه مطالعه

1Password یکی از معتبرترین مدیران رمز عبور جهان است — vault رمزنگاری‌شده end-to-end، Watchtower برای رهگیری data breach، Travel Mode برای عبور امن از مرز و Authenticator داخلی. در ایران AgileBits (سازنده 1Password) سرویس فروش نمی‌دهد و کارت ایرانی روی صفحه پرداخت رد می‌شود. در این راهنما با کارت کارتین و VPN پایدار می‌توانید اشتراک Individual، Family یا Business را در ۱۰ دقیقه فعال کنید.

دریافت کارت کارتین
محتوای این مقاله9 بخش
  1. 011Password چیست و چرا فقط مرورگر کافی نیست؟
  2. 02چرا 1Password در ایران سرویس فروش نمی‌دهد؟
  3. 03پلن‌های اشتراک 1Password
  4. 041Password یا Bitwarden یا LastPass؟
  5. 05Master Password، Secret Key و Emergency Kit
  6. 06راهنمای گام به گام: خرید 1Password با کارت کارتین
  7. 07رفع مشکلات رایج پرداخت
  8. 08نکات حیاتی برای کاربر ایرانی
  9. 09جمع‌بندی

1Password چیست و چرا فقط مرورگر کافی نیست؟

1Password از سال ۲۰۰۶ توسط شرکت AgileBits کانادا ساخته شده و یکی از قدیمی‌ترین password manager‌های صنعت است. در ۲۰۲۶ بیش از ۱۰۰٬۰۰۰ شرکت بزرگ (از جمله IBM، Slack، GitLab، Shopify) از 1Password Business استفاده می‌کنند. کاربر شخصی هم می‌تواند Individual یا Family Plan را فعال کند.

تفاوت اصلی 1Password با password manager‌های رایگان مرورگر (Chrome، Safari، Firefox): ۱) Cross-browser و cross-platform — یک vault در همه مرورگرها و OSها در دسترس، ۲) Encryption end-to-end با Master Password + Secret Key (سرور 1Password فقط ciphertext را می‌بیند)، ۳) ذخیره فراتر از رمز — کارت بانکی، اطلاعات هویتی، SSH key، Authenticator code، فایل امن، یادداشت رمزنگاری‌شده، ۴) Watchtower رهگیری مداوم data breach، ۵) Sharing امن (لینک یک‌بار-مصرف یا vault مشترک).

برای کاربر ایرانی 1Password اهمیت ویژه دارد. ایرانیان معمولاً ۱۵-۳۰ حساب آنلاین دارند (Gmail، Telegram، Spotify Iran، صرافی، بانک، Steam، GitHub، LinkedIn). نگه‌داشتن یک رمز ضعیف برای همه = یک data breach و همه حساب‌ها lost. 1Password برای هر سایت یک رمز قوی random می‌سازد و خودش fill می‌کند. علاوه بر این، Authenticator داخلی نیاز به Google Authenticator جداگانه را حذف می‌کند.

نکته جالب: 1Password در ۲۰۲۲ از Apple's App Defense Alliance دعوت شد و در ۲۰۲۴ از اولین password manager‌هایی بود که Passkey (استاندارد بدون-رمز جدید) را پشتیبانی کرد. در ۲۰۲۶ Passkey برای Google، Apple ID، GitHub، Amazon و ده‌ها سایت بزرگ کار می‌کند — 1Password آن را بین تمام دستگاه‌های شما sync می‌کند.

چرا 1Password در ایران سرویس فروش نمی‌دهد؟

AgileBits یک شرکت کانادایی است (مقر در Toronto)، اما زیرساخت پرداخت 1Password روی Stripe (آمریکایی) اجرا می‌شود. به دلیل قوانین OFAC و تحریم‌های ثانویه، Stripe کارت‌های ایرانی را به‌صورت خودکار رد می‌کند. این یک مسدودی فنی است، نه سیاسی — حتی AgileBits رسماً به ایران ban نزده، اما payment infrastructure نمی‌گذارد.

مسدودی به دو شکل اعمال می‌شود: ۱) BIN check روی Stripe — کارت بانکی صادر شده توسط بانک‌های ایرانی فوری در stage validation رد می‌شود، ۲) Geo-IP partial — صفحه pricing از IP ایرانی گاهی بدون مشکل لود می‌شود، اما در مرحله checkout، Stripe IP را چک می‌کند و در صورت ایرانی بودن transaction را reject می‌کند.

خبر خوب: خود اپ 1Password (Desktop، Mobile، Browser Extension) در ایران بدون VPN کار می‌کند. یعنی فقط در مرحله ساخت اکانت و پرداخت اشتراک به VPN نیاز دارید. بعد از فعال‌سازی، می‌توانید بدون VPN از 1Password استفاده کنید — sync بین دستگاه‌ها، autofill، Watchtower همگی بدون مشکل کار می‌کنند. این برخلاف Adobe یا Spotify است که VPN حین استفاده هم مهم است.

هشدار مهم: هرگز Master Password 1Password خود را در سایت‌های ایرانی واسطه (که ادعا می‌کنند «اشتراک ارزان 1Password» می‌فروشند) وارد نکنید. این یک اکانت phishing است و اگر credentials شما را به آن‌ها بدهید، همه vault شما در خطر است. تنها روش امن: کارت بین‌المللی + ساخت اکانت شخصی روی 1password.com.

پلن‌های اشتراک 1Password

Individual

اشتراک پایه برای یک نفر. شامل: ذخیره unlimited رمز عبور، Watchtower، Travel Mode، Authenticator داخلی، 1GB document storage، sync همه دستگاه‌ها، اپ‌های native همه پلتفرم‌ها. این پلن برای ۸۰٪ کاربران شخصی کافی است. ارزان‌ترین گزینه.

Families (تا ۵ نفر)

همه ویژگی‌های Individual + اشتراک تا ۵ عضو + Shared Vault برای رمزهای مشترک خانوادگی (Wi-Fi، Netflix family، حساب‌های مشترک) + Recovery Group (اگر یکی Master Password را فراموش کند، اعضای دیگر می‌توانند بازیابی کمک کنند). از Individual فقط ۱.۵-۲ برابر گران‌تر — اگر ۲ نفر یا بیشتر در خانواده استفاده کنند، ROI بالاست.

Teams Starter Pack

نسخه برای team‌های کوچک (تا ۱۰ نفر). شامل admin panel، centralized billing، Shared Vault برای رمزهای team. مناسب startup یا agency کوچک. قیمت flat ماهانه — صرفه‌جو نسبت به Individual × ۱۰.

Business

نسخه enterprise. همه ویژگی‌های Teams + SSO integration (Okta، OneLogin، Azure AD)، advanced reporting، SCIM provisioning، dedicated support، 5GB storage per user، policies سفارشی. مناسب شرکت‌های ۲۰+ نفر. قیمت per-user ماهانه.

Enterprise (سازمانی بزرگ)

همه ویژگی‌های Business + custom contracts، dedicated CSM، SLA، training و onboarding. مناسب شرکت‌های ۱۰۰+ نفر. قیمت با sales تعیین می‌شود.

Pro tip: ۹۰٪ کاربران ایرانی Individual کافی است. اگر همسر/فرزند/والدین هم می‌خواهند، Families ROI بالاتری دارد (تفاوت قیمت کم، اما سرویس برای ۵ نفر). 1Password برای دانشجو ۵۰٪ تخفیف می‌دهد، اما این نیاز به ایمیل .edu دارد که برای دانشجوی ایرانی معمولاً در دسترس نیست — Individual + کارتین معمولاً ارزان‌تر از student plan + verification پیچیده است.

1Password یا Bitwarden یا LastPass؟

این سؤال در community امنیتی رایج است. سه password manager اصلی، هر کدام قوت‌های خود.

قابلیت1PasswordBitwardenLastPass
Pricing modelSubscriptionFree + Premium ارزانFree + Premium
Open sourceخیربله — کاملخیر
Self-hostingخیربلهخیر
Master Password + Secret Keyبله — دو-عاملیفقط Master Passwordفقط Master Password
Travel Modeبله — رفرنس صنعتنداردندارد
Watchtower / Breach Alertبله — قویReports (Premium)Security Dashboard
Authenticator داخلیبلهبله (Premium)بله
UX/UIرفرنس صنعت — صیقل‌خوردهfunction-first، سادهمتوسط، در ۲۰۲۲ data breach داشت
Native app همه پلتفرمبلهبلهبله
Passkey supportبله — سال ۲۰۲۴بلهبله
مناسب برایکاربر premium، تیمصرفه‌جو، open-source-loverموجود فعلی LastPass

خلاصه: ۱) 1Password برای کسی که UX روان، ویژگی‌های پیشرفته (Travel Mode، Watchtower قوی) و امنیت دو-لایه (Secret Key) می‌خواهد. ۲) Bitwarden برای صرفه‌جو، open-source enthusiast، یا کسی که می‌خواهد self-host کند. ۳) LastPass تنها اگر اکانت قدیمی دارید — توصیه نمی‌کنیم برای کاربر جدید (در ۲۰۲۲ data breach بزرگ داشت). برای کاربر ایرانی که با کارتین خرید می‌کند، 1Password (premium UX) یا Bitwarden Premium (ارزان) هر دو معقول‌اند.

آماده‌اید 1Password را فعال کنید و همه رمزهای خود را در یک vault امن جمع کنید؟ کارت کارتین در عرض ۶۰ ثانیه آماده است.

دریافت کارت کارتین

Master Password، Secret Key و Emergency Kit — مدل امنیتی 1Password

این بخش مهم‌تر از خرید است. اگر مدل امنیتی 1Password را نفهمید، می‌توانید vault را گم کنید — و هیچ راه بازیابی نیست.

Master Password

رمز اصلی شما. باید بسیار قوی باشد (۱۵+ کاراکتر، ترکیب حروف بزرگ، کوچک، عدد، نماد). 1Password توصیه می‌کند یک passphrase استفاده کنید — مثلاً «correct-horse-battery-staple-fire» (که از xkcd معروف الهام گرفته). آن را روی کاغذ بنویسید و در گاوصندوق نگه دارید — هرگز در فایل دیجیتال ذخیره نکنید.

Secret Key (۳۴ کاراکتر — ویژگی منحصر 1Password)

علاوه بر Master Password، 1Password یک Secret Key ۳۴ کاراکتری برای شما تولید می‌کند. این key روی هر دستگاه فقط یک‌بار وارد می‌شود (حین setup). حتی اگر کسی Master Password شما را hack کند، بدون Secret Key نمی‌تواند vault را باز کند. این یک لایه دوم امنیت است که Bitwarden و LastPass ندارند.

Emergency Kit (PDF حیاتی)

وقتی اکانت 1Password می‌سازید، یک PDF به نام Emergency Kit تولید می‌شود. این PDF شامل: ایمیل اکانت، Account ID، Secret Key، فضای خالی برای نوشتن Master Password. این PDF را دانلود کنید، Master Password را با خودکار روی آن بنویسید (نه چاپ-روی-PDF)، و در گاوصندوق فیزیکی نگه دارید. این تنها راه بازیابی است — اگر Emergency Kit و Master Password گم شوند، vault برای همیشه از دست رفته.

هشدار: 1Password بدون Master Password یا Secret Key نمی‌تواند vault را بازیابی کند. این یک نقطه قوت امنیتی است (نه باگ) — یعنی حتی اگر AgileBits hack شود، vault شما امن است. اما اگر شما هر دو را گم کنید، هیچ مسیر recovery نیست. Emergency Kit را در ۲ مکان فیزیکی مختلف نگه دارید — مثلاً یکی در خانه، یکی در دفتر یا گاوصندوق بانک.

Recovery Group (در Family/Teams Plan)

در Families و Teams Plan، می‌توانید Recovery Group تعریف کنید. اگر یکی از اعضا Master Password را فراموش کند، اعضای دیگر می‌توانند vault او را بازیابی کنند. این برای خانواده مفید است — اما برای Individual Plan در دسترس نیست.

راهنمای گام به گام: خرید 1Password با کارت کارتین

این فرآیند برای ساخت اکانت Individual یا Family جدید 1Password است. تخمین زمان: ۱۰-۱۵ دقیقه.

  1. 01

    تصمیم درباره پلن (Individual یا Family)

    Individual برای یک نفر کافی است. Family اگر همسر/فرزند/والدین هم استفاده می‌کنند (تا ۵ نفر، ROI بالا). تصمیم این است که قیمت چه‌قدر می‌خواهید بپردازید — Family حدود ۱.۵-۲ برابر Individual.

  2. 02

    سفارش کارت کارتین

    وارد سایت کارتین شوید. کارت ویزا یا مسترکارت سفارش دهید. آدرس صورتحساب: می‌توانید Turkey یا UAE انتخاب کنید — هر دو کار می‌کنند چون 1Password قیمت ثابت USD دارد (نه regional pricing). صدور کارت کمتر از یک دقیقه.

  3. 03

    شارژ کارت

    موجودی کارت را به اندازه ۱-۲ سال اشتراک شارژ کنید. توصیه: ۲۰٪ بیشتر برای reserve. Annual billing معمولاً ۲۰-۲۵٪ ارزان‌تر از monthly است — توصیه می‌شود.

  4. 04

    فعال‌سازی VPN

    VPN روی هر کشور پشتیبانی‌شده فعال کنید (US، Canada، UK، Germany، Turkey، UAE). 1Password قیمت ثابت USD دارد، پس VPN فقط برای دور زدن Stripe IP block است. NordVPN، ExpressVPN، Surfshark سرورهای پایدار دارند.

  5. 05

    ساخت اکانت 1Password جدید

    به 1password.com/sign-up بروید (با VPN فعال). پلن مورد نظر را انتخاب کنید (Individual/Family). ایمیل (Gmail جدید توصیه می‌شود)، نام و نام خانوادگی، Master Password قوی (۱۵+ کاراکتر). Secret Key خودکار تولید می‌شود.

  6. 06

    دانلود Emergency Kit (مهم‌ترین قدم!)

    1Password یک Emergency Kit PDF نمایش می‌دهد. آن را دانلود کنید. روی کاغذ Master Password را بنویسید (نه روی PDF تایپ). PDF و کاغذ را در ۲ مکان فیزیکی امن نگه دارید (خانه + گاوصندوق بانک، یا دفتر). این تنها راه recovery است.

  7. 07

    وارد کردن اطلاعات کارت کارتین

    1Password صفحه Stripe payment باز می‌کند. شماره کارت، تاریخ انقضا، CVV از پنل کارتین. Country همان کشور کارت. آدرس صورتحساب از پنل کارتین. Stripe ممکن است 3D Secure درخواست کند.

  8. 08

    تأیید 3D Secure

    اگر Stripe کد 3D Secure خواست، کد به پنل کارتین می‌آید (نه پیامک شخصی). در عرض ۵ دقیقه آن را در Stripe وارد کنید. اگر نیامد، صفحه را refresh کنید — گاهی Stripe این مرحله را skip می‌کند.

  9. 09

    تأیید فعال‌سازی اشتراک

    بعد از پرداخت موفق، صفحه «Welcome to 1Password» باز می‌شود. اشتراک شما فوری فعال است. ایمیل verification بفرستید (اگر هنوز نکرده‌اید) و account را تأیید کنید.

  10. 10

    نصب اپ Desktop و Mobile

    از 1password.com/downloads اپ Desktop (Windows، Mac، Linux) و Mobile (iOS، Android) دانلود کنید. این لینک‌ها در ایران بدون VPN قابل دانلود نیستند — VPN روشن نگه دارید. اپ Mobile از App Store/Play Store هم در دسترس است (بسته به منطقه اکانت Apple ID/Google).

  11. 11

    Sign In به اپ‌ها با Secret Key

    هر اپ که نصب می‌کنید، sign in می‌کنید. ایمیل + Account ID + Secret Key + Master Password می‌خواهد. Secret Key از Emergency Kit کپی کنید. این یک‌بار-only است — بعد از sign in، فقط Master Password برای unlock کافی است.

  12. 12

    Browser Extension و وارد کردن رمزهای موجود

    1Password Browser Extension برای Chrome، Firefox، Safari، Edge نصب کنید. می‌توانید رمزهای ذخیره‌شده در Chrome/Firefox را با یک کلیک به 1Password import کنید (Settings → Import → Chrome/Firefox/CSV). بعد از import، رمزهای ضعیف را Watchtower شناسایی می‌کند و توصیه می‌دهد عوض کنید.

رفع مشکلات رایج پرداخت

«Your card was declined»

علت‌های رایج: ۱) موجودی ناکافی + tax (Stripe ممکن است ۰-۲۰٪ مالیات اضافه کند بسته به کشور)، ۲) آدرس صورتحساب با Country کارت نمی‌خواند، ۳) Stripe risk score بالا. ابتدا موجودی را در پنل کارتین چک کنید. سپس آدرس را با اطلاعات نمونه کارتین مطابقت دهید (دقیق، کلمه به کلمه).

«Service not available in your region»

1Password از IP شما را ایرانی شناسایی کرده. VPN را خاموش-روشن کنید، cache مرورگر و cookie را پاک کنید، در incognito tab امتحان کنید. اگر باز هم مشکل بود، VPN دیگری امتحان کنید — برخی VPN‌های public در blacklist Stripe هستند. NordVPN، ExpressVPN معمولاً پاک‌اند.

Email verification نیامد

1Password ایمیل verification از 'noreply@1password.com' می‌فرستد. در ۹۹٪ موارد در عرض ۲ دقیقه می‌آید. اگر نیامد: ۱) Spam folder چک کنید، ۲) ایمیل را با whitelist 1password.com اضافه کنید، ۳) Yahoo و Hotmail گاهی filter می‌کنند — Gmail توصیه می‌شود، ۴) از 1Password Account → Resend Verification.

Sync بین دستگاه‌ها کار نمی‌کند

1Password sync از سرورهای 1Password (نه iCloud یا Dropbox). برای sync فقط نیاز به internet است — می‌توانید بدون VPN sync کنید. اگر کار نمی‌کند: ۱) چک کنید all devices با همان اکانت sign in هستند، ۲) از Settings → Sync Now کلیک کنید، ۳) restart app.

Master Password را فراموش کردم

اگر Master Password را فراموش کنید و Emergency Kit + Secret Key را هم گم کرده‌اید، vault برای همیشه lost است. 1Password بدون این credentials نمی‌تواند کاری بکند (این feature امنیتی است، نه bug). تنها امید: اگر در یک device هنوز sign-in هستید، می‌توانید در Settings → Reset Master Password آن را عوض کنید (نیاز به Secret Key دارد). اگر در Family Plan هستید، Recovery Group می‌تواند بازیابی کند.

نکات حیاتی برای کاربر ایرانی

Travel Mode — ابزار مهم برای سفر

Travel Mode منحصر به 1Password است. در Settings → Travel Mode → Turn On قبل از سفر. 1Password vault‌های unsafe-for-travel را موقتاً از دستگاه پاک می‌کند. بعد از رسیدن به مقصد، یک کلیک و همه چیز برمی‌گردد. این برای ایرانیان که ممکن است گمرک یا مرز موبایل را چک کند، ابزار حیاتی است. تنها vault‌هایی که flag «Safe for Travel» دارند، در طول سفر در دسترس‌اند.

Watchtower — رهگیری data breach

Watchtower مرتب رمزهای vault شما را با لیست HaveIBeenPwned (database breaches معروف) مقایسه می‌کند. اگر هیچ‌یک از رمزهای شما در یک breach افشا شده، هشدار می‌دهد و توصیه می‌کند آن را عوض کنید. علاوه بر این، رمزهای ضعیف، تکراری یا قدیمی را شناسایی می‌کند. ۱۰ دقیقه با Watchtower در ماه = امنیت ۱۰۰٪.

Authenticator داخلی — حذف Google Authenticator

1Password می‌تواند کدهای 2FA (TOTP) را مستقیم در vault نگه دارد. وقتی به یک سایت login می‌کنید که 2FA دارد، 1Password کد را خودکار fill می‌کند. این یعنی نیازی به Google Authenticator یا Authy نیست. مزیت بزرگ: اگر Google Authenticator را گم کنید، باید همه 2FA‌ها را reset کنید — ولی 1Password sync بین دستگاه‌ها پایدار است.

SSH Agent — برای developer ایرانی

اگر developer هستید، 1Password می‌تواند کلیدهای SSH شما را مدیریت کند. بعد از setup در Settings → Developer → SSH Agent، کلیدهای SSH در vault ذخیره می‌شوند و 1Password آن‌ها را به git، ssh، scp ارائه می‌دهد. یک Master Password = همه SSH key‌ها unlocked. این جایگزین ssh-agent سیستم است.

Secure Notes — برای روزنامه‌نگار و فعال

1Password یادداشت‌های رمزنگاری‌شده پشتیبانی می‌کند. روزنامه‌نگاران، فعالان و هر کسی که data حساس دارد می‌تواند منابع، آدرس‌ها، یادداشت‌های field را در Secure Notes نگه دارد. ترکیب با Travel Mode = امنیت کامل از مرز.

Family Sharing — Wi-Fi، Netflix، حساب‌های مشترک

در Family Plan، می‌توانید Shared Vault بسازید برای رمزهای مشترک خانوادگی: Wi-Fi، Netflix Family، حساب‌های مشترک bank، Apple ID خانوادگی. هر عضو خانواده دسترسی دارد. این خیلی مرتب‌تر از فرستادن رمز در WhatsApp است.

جمع‌بندی

1Password یکی از بهترین password manager‌های صنعت است — UX روان، Travel Mode منحصربه‌فرد، Watchtower قوی، Authenticator داخلی، Secret Key دو-لایه امنیت. خرید آن از ایران با کارت کارتین یک فرآیند ۱۰-۱۵ دقیقه‌ای است.

اگر بین Individual و Family مردد هستید: Individual برای کاربر تنها کافی است. Family اگر ۲+ نفر استفاده می‌کنند ROI بالاتری دارد. Bitwarden اگر صرفه‌جو هستید گزینه خوبی است، اما 1Password کیفیت premium UX و ویژگی‌های پیشرفته را ارائه می‌دهد.

نکته کلیدی: Emergency Kit را بلافاصله بعد از ساخت اکانت دانلود کنید و در ۲ مکان فیزیکی امن نگه دارید. این تنها راه recovery است. Master Password قوی + Secret Key + Emergency Kit = vault شما برای همیشه امن است.

همین حالا کارت کارتین خود را سفارش دهید و در عرض ۱۵ دقیقه 1Password را روی همه دستگاه‌های خود فعال کنید — رمزها، Authenticator codes، یادداشت‌های امن همه در یک vault رمزنگاری‌شده.

دریافت کارت کارتین

سوالات متداول

پاسخ سوالات رایجی که کاربران درباره خرید 1Password از ایران می‌پرسند.

آماده شروع هستید؟

کارت کارتین خود را در عرض ۶۰ ثانیه دریافت کنید و 1Password را همین حالا فعال کنید.

دریافت کارت کارتین

می‌خواهید جزئیات بیشتری درباره 1Password ببینید؟ صفحه 1Password در کاتالوگ

راهنماهای مرتبط

کارتین

همین حالا شروع کنید

کمتر از یک دقیقه — بدون ثبت‌نام، بدون تأیید هویت

دریافت کارت