
a16z:最基本且可行的密码安全配置方案
在数字化世界中如何保护个人敏感信息的三种基本方法:密码保护、双因素认证和加密钱包的助记词保护。
在今天这个数字化高度活跃的世界里,我们不仅需要关心如何更好地使用在线服务,还需更为严谨地保护我们的敏感信息。由于我们越来依赖在线平台来处理各种事务,敏感信息的安全性也变得越来越重要。以下内容为MarsBit编译。
人类需安全存储的三种敏感信息及其保护方法
在这个数字日益活跃的世界中,随着我们线上账户和信息的不断增加,我们对保护隐私和敏感信息的需求也在日益增长。大多数人在使用在线服务时都必须保管好以下三种主要的敏感信息:
-
密码 —— 用于访问各种网站和服务的凭据。它们不仅应保密,而且每项服务的密码都应是唯一的。
-
TOTP代码 —— 通常由验证器应用或基于时间的一次性密码(TOTP)系统生成。它们提供了双因素认证,其中第二层的保护(也可多层,因此有“双因素”和“多因素”之称)帮助确保安全访问。
-
助记词 —— “助记词”或恢复短语能直接控制所有由该助记词派生的加密钱包。这显示了加密钱包的一个强大功能:一旦你输入了你的助记词,你就可以完全控制你的资产,而无需从一个托管人转移到另一个托管人。
需要注意的是,这些“秘密”不仅限于加密/Web3场景;今天任何互联网用户都应该采纳这些或根据他们的需求量身定制的安全实践。尽管我们推荐尽可能采用最严格的安全措施,但实际情况是,对大多数人来说,购买硬件钱包、WebAuthn密钥和配备TEE的设备并不是易事(至少目前还不是)。更何况,失去敏感信息有时甚至比泄露它们更危险,因为有些信息一旦丢失就无法恢复。
因此,我们提出一种“最基本可行的安全配置”方案。该方案利用了许多人已经拥有的工具——使用经过良好测试的密码管理器来存储你的助记词和密码,以及在手机上使用TOTP应用来存储和使用用于双因素认证的TOTP代码。
以下是更多详细解释:
-
避免使用手机短信(SMS)作为双因素认证的第二步。由于SIM换卡攻击的风险增加,SMS已成为2FA的弱点。黑客可以通过冒充你向移动服务提供商请求帮助(“我丢了手机,需要访问它…”),然后将你的电话号码转移到他们的设备上,进而访问与该号码绑定的所有账户。这就是我们推荐使用身份验证器应用(如Authy,Google Authenticator等)的原因。可惜,并不是所有的服务都提供双因素认证;但你仍应确保使用强大且独特的密码。
-
使用密码管理器存储你的密码。这主要是为了实现为所有在线服务设置独特密码的目标;否则,大多数人会倾向于在多个网站上重复使用密码。密码管理器能用一个独特、复杂的密码来保护每一个在线账户,同时利用一个强壮的“主密码”来加密所有存储的密码(参见1Password、Bitwarden或Dashlane)。
-
你的主密码应至少包含16个字符 —— 最好是一个由至少5个单词组成的随机生成的短语,这通常意味着大约30个字符,但更易记忆。这并非无理取闹的建议;密码的长度和复杂度会大大增加其破解的难度。因此,越长越好。最重要的是,永远不要忘记主密码!如果需要,可以写下密码提示,并将其存放在一个安全的地方,同时记得它的存放位置。
-
在云存储中保管你的备份码/TOTP的加密副本,并将它们打印出来存放在一个安全的硬质保险箱中。但你可能会问,可以将TOTP代码存储在密码管理器中吗?虽然一些密码管理器支持这个功能,但我们建议使用两个不同的工具来保持密码和TOTP代码的分离。那么你应该在哪里存储助记词呢?答案可能有些复杂,但简而言之,就是存放在你的密码管理器中。如果你拥有一个大额资产的加密钱包,你可能需要考虑更加复杂的解决方案,但对大多数人来说,这种方法已经足够了。
比推快讯
更多 >>- Vitalik:以太坊未来应对重大变更采取更加谨慎的态度
- 美国 9 月标普全球服务业 PMI 终值 54.2,高于预期
- 米兰:中性利率已降至预估值下限
- 美股开盘加密板块普涨,TRON 涨 9.96%
- 美联储米兰:希望美联储在下次 FOMC 会议前获得所需数据
- 美股加密货币概念股开盘涨跌不一,SOL 财库公司 FORD 涨 1.55%
- 现货黄金持续走高,日内涨 0.62%
- 分析:以太坊十月份呈现看涨趋势,但长期情绪依然谨慎
- 数据:过去 24 小时全网爆仓 3.92 亿美元,多单爆仓 1.48 亿美元,空单爆仓 2.43 亿美元
- 三星携手 Coinbase 为 7500 万 Galaxy 用户提供加密交易服务
- CZ:过去一周看到至少两个创新 meme,但我没买
- 美国劳工部长:一旦政府重新开门,将立即公布九月就业数据
- 古尔斯比:美联储双重使命两方面都在恶化
- 分析:美国政府停摆影响加密 ETF 审批进度
- 美联储古尔斯比:芝加哥联储估计 9 月失业率本应为 4.3%
- 德意志银行通过 Partior 区块链平台完成首笔欧元跨境支付,DBS 银行参与交易
- 因美国政府停摆,美国 9 月非农就业报告未按计划公布
- 美国 9 月非农就业人口及失业率数据由于政府停摆而延迟发布
- 某地址两日用 6.87 万美元购入 4 代币,现利润超过 930 万美元
- AID 在 Token2049 新加坡亮相,完成主会场演讲与专题边会
- MARA Holdings 截至 9 月 30 日持有 52,850 枚比特币
- 渣打银行:比特币下周有望创历史新高,并继续涨至 13.5 万美元
- 彭博社分析师:贝莱德 IBIT 与黄金 ETF 昨日交易量均跻身前十
- 某波段 ETH 获利 8177 万美元巨鲸再度卖出 2.25 万枚 ETH 止盈
- 标普 500 指数逾 100 个交易日未出现 5%回调
- 沃尔玛控股公司 OnePay 正将加密货币功能引入其银行应用
- 罗斯柴尔德上调 Coinbase 评级至 “买入”,目标价升至 320 美元
- 威廉姆斯:各国央行需为意外情况做好准备
- Binance Alpha 新一期 P 空投单号收益约 62 美元
- 某巨鲸 24 小时斥资 500 万 USDT 买入 274 万枚 ASTER,现持仓价值 586 万美元
- 特朗普考虑将关税收入发放给民众,单人金额最高 2000 美元
- 预测市场投资者押注美国政府本次停摆将持续 10 天或更长时间
- 某地址 1 小时内转入 9000 万枚 WLFI 至 Bybit,浮亏约 189 万美元
- 数据:中国人工智能企业数量已超 5300 家,全球占比达 15%
- Openledger 基金会宣布将启动 $OPEN 代币回购计划,资金将来自企业收入
- 某交易员 11 天前买入 2076 美元 GIGGLE,现浮盈超 400 倍
- 日本上市公司 Mobcast HD 宣布启动 “Solana 财库业务”,拟募资 14 亿日元购入 SOL
- BNB 市值达 1517 亿美元,超越 Spotify 接近辉瑞
- 摩根大通:没有非农数据,美联储也可以在 10 月放心降息
- 历史数据显示美股在美国政府停摆后 1 个月和 3 个月平均回报率均为正值
- 数据:CleanSpark 于 9 小时前向 Coinbase Prime 转移 5,810 枚 BTC
- 交易员 Eugene:已割肉 XPL,真正见底企稳后再考虑重新建仓
- 交易员 Eugene:已暂时离场 XPL,计划等待自然底部再进场
- Coinbase 黑客花费 2295 万枚 USDC 买入 100,913 枚 SOL
- 美股上市公司 IP Strategy 通过质押 4,350 万枚 IP 代币获得价值约 150 万美元质押奖励
- 曾盈利 268 万美元的 BSC 交易员建仓 EVAA,目前浮盈 9610 美元
- 特斯拉美股盘前上涨 1.7%,前日下跌 5.1%
- 稳定币市值首破 3000 亿美元
- 币安 Alpha EVAA Protocol(EVAA)空投领取门槛为 190 分
- Ju.com 将于今日 21:00 上线 P/USDT 交易对
比推专栏
更多 >>观点
比推热门文章
- 现货黄金持续走高,日内涨 0.62%
- 分析:以太坊十月份呈现看涨趋势,但长期情绪依然谨慎
- 数据:过去 24 小时全网爆仓 3.92 亿美元,多单爆仓 1.48 亿美元,空单爆仓 2.43 亿美元
- 三星携手 Coinbase 为 7500 万 Galaxy 用户提供加密交易服务
- CZ:过去一周看到至少两个创新 meme,但我没买
- 美国劳工部长:一旦政府重新开门,将立即公布九月就业数据
- 古尔斯比:美联储双重使命两方面都在恶化
- 分析:美国政府停摆影响加密 ETF 审批进度
- 美联储古尔斯比:芝加哥联储估计 9 月失业率本应为 4.3%
- 德意志银行通过 Partior 区块链平台完成首笔欧元跨境支付,DBS 银行参与交易