值得信赖的区块链资讯!
a16z:最基本且可行的密码安全配置方案
在数字化世界中如何保护个人敏感信息的三种基本方法:密码保护、双因素认证和加密钱包的助记词保护。
在今天这个数字化高度活跃的世界里,我们不仅需要关心如何更好地使用在线服务,还需更为严谨地保护我们的敏感信息。由于我们越来依赖在线平台来处理各种事务,敏感信息的安全性也变得越来越重要。以下内容为MarsBit编译。
人类需安全存储的三种敏感信息及其保护方法
在这个数字日益活跃的世界中,随着我们线上账户和信息的不断增加,我们对保护隐私和敏感信息的需求也在日益增长。大多数人在使用在线服务时都必须保管好以下三种主要的敏感信息:
-
密码 —— 用于访问各种网站和服务的凭据。它们不仅应保密,而且每项服务的密码都应是唯一的。
-
TOTP代码 —— 通常由验证器应用或基于时间的一次性密码(TOTP)系统生成。它们提供了双因素认证,其中第二层的保护(也可多层,因此有“双因素”和“多因素”之称)帮助确保安全访问。
-
助记词 —— “助记词”或恢复短语能直接控制所有由该助记词派生的加密钱包。这显示了加密钱包的一个强大功能:一旦你输入了你的助记词,你就可以完全控制你的资产,而无需从一个托管人转移到另一个托管人。
需要注意的是,这些“秘密”不仅限于加密/Web3场景;今天任何互联网用户都应该采纳这些或根据他们的需求量身定制的安全实践。尽管我们推荐尽可能采用最严格的安全措施,但实际情况是,对大多数人来说,购买硬件钱包、WebAuthn密钥和配备TEE的设备并不是易事(至少目前还不是)。更何况,失去敏感信息有时甚至比泄露它们更危险,因为有些信息一旦丢失就无法恢复。
因此,我们提出一种“最基本可行的安全配置”方案。该方案利用了许多人已经拥有的工具——使用经过良好测试的密码管理器来存储你的助记词和密码,以及在手机上使用TOTP应用来存储和使用用于双因素认证的TOTP代码。
以下是更多详细解释:
-
避免使用手机短信(SMS)作为双因素认证的第二步。由于SIM换卡攻击的风险增加,SMS已成为2FA的弱点。黑客可以通过冒充你向移动服务提供商请求帮助(“我丢了手机,需要访问它…”),然后将你的电话号码转移到他们的设备上,进而访问与该号码绑定的所有账户。这就是我们推荐使用身份验证器应用(如Authy,Google Authenticator等)的原因。可惜,并不是所有的服务都提供双因素认证;但你仍应确保使用强大且独特的密码。
-
使用密码管理器存储你的密码。这主要是为了实现为所有在线服务设置独特密码的目标;否则,大多数人会倾向于在多个网站上重复使用密码。密码管理器能用一个独特、复杂的密码来保护每一个在线账户,同时利用一个强壮的“主密码”来加密所有存储的密码(参见1Password、Bitwarden或Dashlane)。
-
你的主密码应至少包含16个字符 —— 最好是一个由至少5个单词组成的随机生成的短语,这通常意味着大约30个字符,但更易记忆。这并非无理取闹的建议;密码的长度和复杂度会大大增加其破解的难度。因此,越长越好。最重要的是,永远不要忘记主密码!如果需要,可以写下密码提示,并将其存放在一个安全的地方,同时记得它的存放位置。
-
在云存储中保管你的备份码/TOTP的加密副本,并将它们打印出来存放在一个安全的硬质保险箱中。但你可能会问,可以将TOTP代码存储在密码管理器中吗?虽然一些密码管理器支持这个功能,但我们建议使用两个不同的工具来保持密码和TOTP代码的分离。那么你应该在哪里存储助记词呢?答案可能有些复杂,但简而言之,就是存放在你的密码管理器中。如果你拥有一个大额资产的加密钱包,你可能需要考虑更加复杂的解决方案,但对大多数人来说,这种方法已经足够了。
比推快讯
更多 >>- 日本央行行长暗示加息路径未变
- 数据:2000 万枚 TRX 从 Bithumb 转出,价值约 574.73 万美元
- 数据:持有超 1000 枚 BTC 的地址数量创四个月新高
- OlaXBT 与风奇金融签署合作备忘录:AIO NEXUS 进一步强化“动态信评 × 风险预警 × 语音识别”能力
- Arthur Hayes:Zcash 等隐私币的市值应仅次于比特币和以太坊
- James Wynn 买入 50 枚比特币现货,目前仍持有大量空单
- 机构:美联储明年预计只会降息两次
- 游戏资产交易平台 OVERTAKE 与 PlayerAuctions 达成战略合作
- BTC.D 日内下跌 0.98%,现报 58.85%
- Matrixport: ETH 阶段性风险上升,因 Bitmine 买盘退场同时缺乏新资金接力
- Binance:至少拥有 245 分的用户可申领 3,340 枚 DGRAM 空投
- 美联储 12 月降息可能性五五开,通胀仍是主要风险
- Bithumb 将上线 Meteora (MET) 现货交易
- 某巨鲸今日买入 13.46 万枚 SOL,目前浮亏 800 万美元
- 数据:过去 24h Binance 净流出 1.56 亿 USDT
- Binance CEO:情绪化交易的代价高昂,投资者应屏蔽短期杂音
- 日韩股市大幅收低
- 劳埃德银行以 1.2 亿英镑收购数字钱包提供商 Curve
- 数据:监测到 5,392.68 万 USDT 转入 Binance
- CryptoQuant CEO:本轮周期底部将在 5.6 万美元附近
- HYPE 今日上涨 12%,疑似 HYPE 上币内幕巨鲸短时浮盈超 300 万美元
- 巴克莱:美元/日元有望延续涨势,建议继续做多
- Metaplanet 的比特币持仓已浮亏超 16%,股价回落至年内低位
- 预告:英伟达本周发布 Q3 财报,将引发全球 AI 关联资产连锁反应
- 全网比特币合约未平仓头寸较年内峰值下跌约 30%,流动性和投机强度正在下降
- Bitwise CEO:下跌时悲观者显得有远见,乐观者才能长期赚钱
- Metaplanet CEO:比特币短期下跌不影响财库长期策略
- 一地址向 HyperLiquid 充值 900 万 USDC,杠杆做多 ETH 与 SOL
- 某地址开立 2205 万美元 ETH 与 SOL 20 倍多单
- LIBRA 团队均价 133 美元买入 127774 枚 SOL
- 币安将调整多款 U 本位永续合约最小价格变动单位
- Bitunix 分析师:沃勒公开力挺 12 月降息美联储分歧成市场最大不确定性
- Mt.Gox 地址转出 10608 枚 BTC 价值约 9.54 亿美元
- 数据:ETH 全网合约持仓量 24h 减少 5.15%
- 纽约时报:280 亿美元脏钱近两年流入加密交易平台,Binance 为主要接收方之一
- 数据:当前加密恐慌贪婪指数为 12,处于极度恐慌状态
- HIVE Digital 营收激增 285%,携手戴尔押注 AI
- 美元指数短线走低 12 点,现报 99.45
- 纳斯达克 100 指数期货跌幅扩大至 1%
- 数据:过去 24 小时 80 种市值前 100 币种跑赢 BTC,其中 IPC、FIL、HYPE 领涨
- 据比推数据,BTC现报89987.69美元,24小时跌幅为5.19%,价格波动较大,请谨慎交易,控制风险。
- 俄罗斯宪法法院将裁定 USDT 是否享有财产权或成稳定币司法判例
- 昨日 BTC 最大空头被精准打损 9700 万美元,录得全网最大单笔爆仓
- 数据:Machi 追加 25.67 万美元 USDC 做多 ETH
- GalaxyDigital 向 Coinbase 存入价值逾 1.33 亿美元 BTC
- Binance 将下架 XCN、FLM、PERP U 本位永续合约
- Star:若仍相信加密行业未来,当下正是继续建设的时机
- Arthur Hayes:ETF 和 DAT 资金流入局面结束,若流动性无法覆盖比特币必须下跌
- Gemini 联创:这是你最后一次以低于 90,000 美元的价格购买比特币
- PeterSchiff:比特币相对黄金暴跌揭示“数字黄金”骗局本质
比推专栏
更多 >>观点
比推热门文章
- 机构:美联储明年预计只会降息两次
- 游戏资产交易平台 OVERTAKE 与 PlayerAuctions 达成战略合作
- BTC.D 日内下跌 0.98%,现报 58.85%
- Matrixport: ETH 阶段性风险上升,因 Bitmine 买盘退场同时缺乏新资金接力
- Binance:至少拥有 245 分的用户可申领 3,340 枚 DGRAM 空投
- 美联储 12 月降息可能性五五开,通胀仍是主要风险
- Bithumb 将上线 Meteora (MET) 现货交易
- 某巨鲸今日买入 13.46 万枚 SOL,目前浮亏 800 万美元
- 数据:过去 24h Binance 净流出 1.56 亿 USDT
- Binance CEO:情绪化交易的代价高昂,投资者应屏蔽短期杂音
比推 APP



