值得信赖的区块链资讯!
a16z:最基本且可行的密码安全配置方案
在数字化世界中如何保护个人敏感信息的三种基本方法:密码保护、双因素认证和加密钱包的助记词保护。
在今天这个数字化高度活跃的世界里,我们不仅需要关心如何更好地使用在线服务,还需更为严谨地保护我们的敏感信息。由于我们越来依赖在线平台来处理各种事务,敏感信息的安全性也变得越来越重要。以下内容为MarsBit编译。
人类需安全存储的三种敏感信息及其保护方法
在这个数字日益活跃的世界中,随着我们线上账户和信息的不断增加,我们对保护隐私和敏感信息的需求也在日益增长。大多数人在使用在线服务时都必须保管好以下三种主要的敏感信息:
-
密码 —— 用于访问各种网站和服务的凭据。它们不仅应保密,而且每项服务的密码都应是唯一的。
-
TOTP代码 —— 通常由验证器应用或基于时间的一次性密码(TOTP)系统生成。它们提供了双因素认证,其中第二层的保护(也可多层,因此有“双因素”和“多因素”之称)帮助确保安全访问。
-
助记词 —— “助记词”或恢复短语能直接控制所有由该助记词派生的加密钱包。这显示了加密钱包的一个强大功能:一旦你输入了你的助记词,你就可以完全控制你的资产,而无需从一个托管人转移到另一个托管人。
需要注意的是,这些“秘密”不仅限于加密/Web3场景;今天任何互联网用户都应该采纳这些或根据他们的需求量身定制的安全实践。尽管我们推荐尽可能采用最严格的安全措施,但实际情况是,对大多数人来说,购买硬件钱包、WebAuthn密钥和配备TEE的设备并不是易事(至少目前还不是)。更何况,失去敏感信息有时甚至比泄露它们更危险,因为有些信息一旦丢失就无法恢复。
因此,我们提出一种“最基本可行的安全配置”方案。该方案利用了许多人已经拥有的工具——使用经过良好测试的密码管理器来存储你的助记词和密码,以及在手机上使用TOTP应用来存储和使用用于双因素认证的TOTP代码。
以下是更多详细解释:
-
避免使用手机短信(SMS)作为双因素认证的第二步。由于SIM换卡攻击的风险增加,SMS已成为2FA的弱点。黑客可以通过冒充你向移动服务提供商请求帮助(“我丢了手机,需要访问它…”),然后将你的电话号码转移到他们的设备上,进而访问与该号码绑定的所有账户。这就是我们推荐使用身份验证器应用(如Authy,Google Authenticator等)的原因。可惜,并不是所有的服务都提供双因素认证;但你仍应确保使用强大且独特的密码。
-
使用密码管理器存储你的密码。这主要是为了实现为所有在线服务设置独特密码的目标;否则,大多数人会倾向于在多个网站上重复使用密码。密码管理器能用一个独特、复杂的密码来保护每一个在线账户,同时利用一个强壮的“主密码”来加密所有存储的密码(参见1Password、Bitwarden或Dashlane)。
-
你的主密码应至少包含16个字符 —— 最好是一个由至少5个单词组成的随机生成的短语,这通常意味着大约30个字符,但更易记忆。这并非无理取闹的建议;密码的长度和复杂度会大大增加其破解的难度。因此,越长越好。最重要的是,永远不要忘记主密码!如果需要,可以写下密码提示,并将其存放在一个安全的地方,同时记得它的存放位置。
-
在云存储中保管你的备份码/TOTP的加密副本,并将它们打印出来存放在一个安全的硬质保险箱中。但你可能会问,可以将TOTP代码存储在密码管理器中吗?虽然一些密码管理器支持这个功能,但我们建议使用两个不同的工具来保持密码和TOTP代码的分离。那么你应该在哪里存储助记词呢?答案可能有些复杂,但简而言之,就是存放在你的密码管理器中。如果你拥有一个大额资产的加密钱包,你可能需要考虑更加复杂的解决方案,但对大多数人来说,这种方法已经足够了。
比推快讯
更多 >>- 数据:BTC 全网合约持仓量 24h 增长 7.96%
- 数据:1.57 亿枚 ENA 从 Ethena 转出,价值约 1861 万美元
- 中美考虑建立促进双边贸易投资合作的工作机制
- 加密记者:加密货币税收圆桌会议被迫再次推迟
- 特朗普:美联储应立即召开特别会议降息
- 三只鲸鱼开设 HYPE 多单,累计仓位达 579,452 枚 HYPE
- Matrixport 实体地址持有的 BTC 和 ETH 多单现浮盈已超 2350 万美元
- 某巨鲸做多 ETH 扛单 138 天后割肉平仓,仍亏损 90 万美元
- 路透社:私人信贷市场恐慌蔓延至华尔街,部分基金已限制投资者赎回
- 渣打银行将 2026 年布伦特原油价格预测上调至每桶 85.5 美元
- Bitmine(BMNR)盘中涨超 11%
- T.Rowe Price 为其主动管理型加密货币 ETF 提交第二份修正案
- Lido 社区质押模块拟引入 IDVTC 节点运营商类型,以提升独立质押者运营韧性
- 今日美国比特币 ETF 净流入 2227 枚 BTC,以太坊 ETF 净流入 11681 枚 ETH
- 分析师:市场集中押注比特币突破 7.5 万美元,短期风向一触即发
- 预测市场交易额因美伊冲突激增,美参议员提出立法拟禁止战争投注
- 香港稳定币概念股耀才证券:蚂蚁集团要约收购已获批准
- 分析:机构资金推动比特币走强,但突破 7.5 万美元阻力位仍存压力
- 受地缘政治及体育赛事推动,预测市场行业未平仓合约总额首次突破 10 亿美元
- 某鲸鱼过去 6 天从币安提取 1938 枚 BTC,价值超 1.38 亿美元
- 伦敦金属交易所关键合约交易暂停
- 纳斯达克 100 指数涨幅收窄至 1%,标普 500 指数涨幅收窄至 0.8%
- 数据:上周 Hyperliquid 平台的代币化资产交易占比达 33%,创历史新高
- 代币化公司 Streamex 任命前摩根士丹利高管 Christine Plummer 为首席财务官
- 油价上涨改变降息预期,一笔美联储期权押注获利 1000 万美元
- 分析:以太坊下一个目标价或在 2,800 美元,短期上行空间显现
- 数据:755.52 万枚 TRX 从 Binance 转出,价值约 225 万美元
- HIVE 将逐步停止瑞典比特币挖矿业务,同时扩容加拿大 AI 数据中心
- 特朗普:一旦伊朗战争结束,油价就会像滚石般迅速下跌
- 某巨鲸地址将 1.2 万枚 ETH 转移至 FalconX
- 国际能源署署长比罗尔:霍尔木兹海峡中断已对经济和消费者产生影响
- 美元兑加元下跌,因市场风险情绪改善
- 斯皮尔伯格反对 AI 取代创意人才,澄清尚未在任何影片中使用人工智能技术
- 分析师:特朗普新闻发布会时间不确定,但油价走势已经反映出部分信息
- 360 旗下 OpenClaw 助手安装包泄露 SSL 私钥,周鸿祎此前曾承诺“绝不泄露密码”
- 特朗普:相信战争结束不需要太久,冲突代价微不足道
- 美国联合英国、加拿大展开针对加密欺诈团伙的大规模打击行动
- 特朗普:只要伊朗战争结束,油价会像石头一样向下掉
- 美股三大股指均涨超 1%,美光科技涨 5.9%
- BitRing 团队宣布将所有硬件利润全部捐出支持教育公益事业
- 数据:某 ETH 波段巨鲸向 Coinbase 充值 330 枚 cbBTC,约合 2436 万美元
- 道琼斯指数开盘上涨 387.32 点,标普 500 涨 63.04 点
- 美股加密货币股开盘普涨,BMNR 涨超 10%
- 美股开盘加密板块普涨,Circle 上涨 5.49%
- 美银:若中东冲突持续至下半年,布伦特油价或升至每桶 130 美元
- 贝莱德选择 Figment 为其以太坊质押 ETF 提供验证节点
- Coinbase 宣布将下架多个永续合约交易对
- 法国两名青少年因持爆炸物劫持某币圈人士被捕,警方出动直升机追捕
- 特朗普今日将在“特朗普肯尼迪中心”董事会会议之前举行新闻发布会
- OpenAI 拟与多家私募股权公司成立合资企业,或获 40 亿美元投资
比推专栏
更多 >>观点
比推热门文章
- 数据:1.57 亿枚 ENA 从 Ethena 转出,价值约 1861 万美元
- 中美考虑建立促进双边贸易投资合作的工作机制
- 加密记者:加密货币税收圆桌会议被迫再次推迟
- 特朗普:美联储应立即召开特别会议降息
- 三只鲸鱼开设 HYPE 多单,累计仓位达 579,452 枚 HYPE
- Matrixport 实体地址持有的 BTC 和 ETH 多单现浮盈已超 2350 万美元
- 某巨鲸做多 ETH 扛单 138 天后割肉平仓,仍亏损 90 万美元
- 路透社:私人信贷市场恐慌蔓延至华尔街,部分基金已限制投资者赎回
- 渣打银行将 2026 年布伦特原油价格预测上调至每桶 85.5 美元
- Bitmine(BMNR)盘中涨超 11%
比推 APP



