值得信赖的区块链资讯!
a16z:最基本且可行的密码安全配置方案
在数字化世界中如何保护个人敏感信息的三种基本方法:密码保护、双因素认证和加密钱包的助记词保护。
在今天这个数字化高度活跃的世界里,我们不仅需要关心如何更好地使用在线服务,还需更为严谨地保护我们的敏感信息。由于我们越来依赖在线平台来处理各种事务,敏感信息的安全性也变得越来越重要。以下内容为MarsBit编译。
人类需安全存储的三种敏感信息及其保护方法
在这个数字日益活跃的世界中,随着我们线上账户和信息的不断增加,我们对保护隐私和敏感信息的需求也在日益增长。大多数人在使用在线服务时都必须保管好以下三种主要的敏感信息:
-
密码 —— 用于访问各种网站和服务的凭据。它们不仅应保密,而且每项服务的密码都应是唯一的。
-
TOTP代码 —— 通常由验证器应用或基于时间的一次性密码(TOTP)系统生成。它们提供了双因素认证,其中第二层的保护(也可多层,因此有“双因素”和“多因素”之称)帮助确保安全访问。
-
助记词 —— “助记词”或恢复短语能直接控制所有由该助记词派生的加密钱包。这显示了加密钱包的一个强大功能:一旦你输入了你的助记词,你就可以完全控制你的资产,而无需从一个托管人转移到另一个托管人。
需要注意的是,这些“秘密”不仅限于加密/Web3场景;今天任何互联网用户都应该采纳这些或根据他们的需求量身定制的安全实践。尽管我们推荐尽可能采用最严格的安全措施,但实际情况是,对大多数人来说,购买硬件钱包、WebAuthn密钥和配备TEE的设备并不是易事(至少目前还不是)。更何况,失去敏感信息有时甚至比泄露它们更危险,因为有些信息一旦丢失就无法恢复。
因此,我们提出一种“最基本可行的安全配置”方案。该方案利用了许多人已经拥有的工具——使用经过良好测试的密码管理器来存储你的助记词和密码,以及在手机上使用TOTP应用来存储和使用用于双因素认证的TOTP代码。
以下是更多详细解释:
-
避免使用手机短信(SMS)作为双因素认证的第二步。由于SIM换卡攻击的风险增加,SMS已成为2FA的弱点。黑客可以通过冒充你向移动服务提供商请求帮助(“我丢了手机,需要访问它…”),然后将你的电话号码转移到他们的设备上,进而访问与该号码绑定的所有账户。这就是我们推荐使用身份验证器应用(如Authy,Google Authenticator等)的原因。可惜,并不是所有的服务都提供双因素认证;但你仍应确保使用强大且独特的密码。
-
使用密码管理器存储你的密码。这主要是为了实现为所有在线服务设置独特密码的目标;否则,大多数人会倾向于在多个网站上重复使用密码。密码管理器能用一个独特、复杂的密码来保护每一个在线账户,同时利用一个强壮的“主密码”来加密所有存储的密码(参见1Password、Bitwarden或Dashlane)。
-
你的主密码应至少包含16个字符 —— 最好是一个由至少5个单词组成的随机生成的短语,这通常意味着大约30个字符,但更易记忆。这并非无理取闹的建议;密码的长度和复杂度会大大增加其破解的难度。因此,越长越好。最重要的是,永远不要忘记主密码!如果需要,可以写下密码提示,并将其存放在一个安全的地方,同时记得它的存放位置。
-
在云存储中保管你的备份码/TOTP的加密副本,并将它们打印出来存放在一个安全的硬质保险箱中。但你可能会问,可以将TOTP代码存储在密码管理器中吗?虽然一些密码管理器支持这个功能,但我们建议使用两个不同的工具来保持密码和TOTP代码的分离。那么你应该在哪里存储助记词呢?答案可能有些复杂,但简而言之,就是存放在你的密码管理器中。如果你拥有一个大额资产的加密钱包,你可能需要考虑更加复杂的解决方案,但对大多数人来说,这种方法已经足够了。
比推快讯
更多 >>- CZ:币安上架代币不代表对价格负有义务
- 米兰:放松管制将助力美联储缩减资产负债表
- 美联储理事米兰:沃什将接替我在美联储理事会的席位
- CZ:币安不参与交易,指控币安主动抛售导致了 10.11 崩盘的说法是无稽之谈
- 美国司法部公布更多杰弗里·爱泼斯坦相关文件
- 观点:沃什任美联储主席或更加鹰派,利空加密市场
- 数据:2000 枚 XAUt 从 Tether 转入 Abraxas Capital Mgmt (Heka Funds),价值约 1013 万美元
- 麻吉大哥昨日存入的 14.4 万枚 USDC 已全部亏损,再次存入 24.9 万枚 USDC 并做多
- 美元兑瑞郎突破 0.77,日内涨幅达 0.81%
- SEC 主席与 CFTC 主席推出 Project Crypto 以统一加密监管
- 麻吉今晚持续加仓 ETH 和 HYPE 多单,新多头仓位价值已近 500 万美元
- 哈塞特:美联储本周不降息是错误的
- Coinbase 首席执行官:代币化股票将为金融系统带来重大积极变革
- 哈塞特:对未能当选美联储主席并不失望
- 数据:9027.14 枚 PAXG 转入 Paxos,价值约 4615 万美元
- 数据:共计 140.54 枚 WBTC 转入 UXLINK Exploiter,价值约 1.27 亿美元
- 受加密业务扩张推动,美国全国性银行 SoFi Q4 营收首破 10 亿美元
- Amboss 推出基于闪电网络的 P2P 平台 RailsX,用于比特币和稳定币交易
- 美股低开,三大股指普遍下跌,金矿股大幅下挫
- 挪威主权财富基金的间接比特币敞口年增长 149%,达 9573 枚 BTC
- Lido V3 在以太坊主网上线
- Kraken 支持的 SPAC 公司 KRAKacquisition Corp 完成 3.45 亿美元 IPO 并在纳斯达克上市
- 沃勒:剔除关税后通胀率接近美联储 2% 目标
- 沃勒:对就业增长持怀疑态度,警惕裁员风险
- 沃勒:支持降息 25 个基点以刺激经济活动
- 沃勒:预计 2025 年就业几乎零增长,去年数据将被下调
- 沃勒:货币政策应接近中性水平,可能在 3% 左右
- 沃勒:尽管经济增长稳健,劳动力市场依然疲软
- 美联储理事沃勒发布声明再次表明支持降息立场
- Michael Saylor:凯文·沃什将成为首位支持比特币的美联储主席
- 博斯蒂克:降息两次并非基准情形,通胀将顽固存在
- 某 21 岁加拿大籍逃犯涉嫌通过黑客攻击窃取 6500 万美元加密货币
- 美联储博斯蒂克:美联储现在不需要降息
- 博斯蒂克:目前通胀和就业风险处于平衡状态
- 数据:ETH 全网合约持仓量 24h 减少 9.97%
- 博斯蒂克:不认为通胀会回升,但可能会持续
- 博斯蒂克:美联储应逐步退出抵押贷款支持证券持仓
- 博斯蒂克:通胀仍需警惕,利率问题应保持耐心
- 美国 PPI 数据高于预期,美元指数短线走高近 10 点
- 沃什近期撰文批美联储领导层僵化,或成为其将来施政指引
- 美国 12 月 PPI 月率、年率均高于预期
- Peter Brandt:比特币将在 8 月至 10 月触底反弹,然后一路飙升
- 美元指数 DXY 收复失地,现涨 0.4% 至 96.56
- Strategy 对手盘BTC 空单止盈,同步加仓 ETH、SOL 多单
- 数据:BTC 跌破 83000 美元
- 美国总统特朗普:任何候选人担任美联储主席都将表现出色
- 美国民主党参议员:在特朗普停止美联储调查之前,任何共和党人都不应同意沃什的提名
- 分析:比特币短期存在买入机会,若当前支撑位失守,市场或进入投降阶段
- 丹斯克银行:沃什提名对美元构成支撑
- 经济学家:沃什接任预期已被消化,美元下行风险仍在
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- 观点:沃什任美联储主席或更加鹰派,利空加密市场
- 数据:2000 枚 XAUt 从 Tether 转入 Abraxas Capital Mgmt (Heka Funds),价值约 1013 万美元
- 麻吉大哥昨日存入的 14.4 万枚 USDC 已全部亏损,再次存入 24.9 万枚 USDC 并做多
- 美元兑瑞郎突破 0.77,日内涨幅达 0.81%
- SEC 主席与 CFTC 主席推出 Project Crypto 以统一加密监管
- 麻吉今晚持续加仓 ETH 和 HYPE 多单,新多头仓位价值已近 500 万美元
- 哈塞特:美联储本周不降息是错误的
- Coinbase 首席执行官:代币化股票将为金融系统带来重大积极变革
- 哈塞特:对未能当选美联储主席并不失望
- 数据:9027.14 枚 PAXG 转入 Paxos,价值约 4615 万美元
比推 APP



