
a16z:最基本且可行的密码安全配置方案
在数字化世界中如何保护个人敏感信息的三种基本方法:密码保护、双因素认证和加密钱包的助记词保护。
在今天这个数字化高度活跃的世界里,我们不仅需要关心如何更好地使用在线服务,还需更为严谨地保护我们的敏感信息。由于我们越来依赖在线平台来处理各种事务,敏感信息的安全性也变得越来越重要。以下内容为MarsBit编译。
人类需安全存储的三种敏感信息及其保护方法
在这个数字日益活跃的世界中,随着我们线上账户和信息的不断增加,我们对保护隐私和敏感信息的需求也在日益增长。大多数人在使用在线服务时都必须保管好以下三种主要的敏感信息:
-
密码 —— 用于访问各种网站和服务的凭据。它们不仅应保密,而且每项服务的密码都应是唯一的。
-
TOTP代码 —— 通常由验证器应用或基于时间的一次性密码(TOTP)系统生成。它们提供了双因素认证,其中第二层的保护(也可多层,因此有“双因素”和“多因素”之称)帮助确保安全访问。
-
助记词 —— “助记词”或恢复短语能直接控制所有由该助记词派生的加密钱包。这显示了加密钱包的一个强大功能:一旦你输入了你的助记词,你就可以完全控制你的资产,而无需从一个托管人转移到另一个托管人。
需要注意的是,这些“秘密”不仅限于加密/Web3场景;今天任何互联网用户都应该采纳这些或根据他们的需求量身定制的安全实践。尽管我们推荐尽可能采用最严格的安全措施,但实际情况是,对大多数人来说,购买硬件钱包、WebAuthn密钥和配备TEE的设备并不是易事(至少目前还不是)。更何况,失去敏感信息有时甚至比泄露它们更危险,因为有些信息一旦丢失就无法恢复。
因此,我们提出一种“最基本可行的安全配置”方案。该方案利用了许多人已经拥有的工具——使用经过良好测试的密码管理器来存储你的助记词和密码,以及在手机上使用TOTP应用来存储和使用用于双因素认证的TOTP代码。
以下是更多详细解释:
-
避免使用手机短信(SMS)作为双因素认证的第二步。由于SIM换卡攻击的风险增加,SMS已成为2FA的弱点。黑客可以通过冒充你向移动服务提供商请求帮助(“我丢了手机,需要访问它…”),然后将你的电话号码转移到他们的设备上,进而访问与该号码绑定的所有账户。这就是我们推荐使用身份验证器应用(如Authy,Google Authenticator等)的原因。可惜,并不是所有的服务都提供双因素认证;但你仍应确保使用强大且独特的密码。
-
使用密码管理器存储你的密码。这主要是为了实现为所有在线服务设置独特密码的目标;否则,大多数人会倾向于在多个网站上重复使用密码。密码管理器能用一个独特、复杂的密码来保护每一个在线账户,同时利用一个强壮的“主密码”来加密所有存储的密码(参见1Password、Bitwarden或Dashlane)。
-
你的主密码应至少包含16个字符 —— 最好是一个由至少5个单词组成的随机生成的短语,这通常意味着大约30个字符,但更易记忆。这并非无理取闹的建议;密码的长度和复杂度会大大增加其破解的难度。因此,越长越好。最重要的是,永远不要忘记主密码!如果需要,可以写下密码提示,并将其存放在一个安全的地方,同时记得它的存放位置。
-
在云存储中保管你的备份码/TOTP的加密副本,并将它们打印出来存放在一个安全的硬质保险箱中。但你可能会问,可以将TOTP代码存储在密码管理器中吗?虽然一些密码管理器支持这个功能,但我们建议使用两个不同的工具来保持密码和TOTP代码的分离。那么你应该在哪里存储助记词呢?答案可能有些复杂,但简而言之,就是存放在你的密码管理器中。如果你拥有一个大额资产的加密钱包,你可能需要考虑更加复杂的解决方案,但对大多数人来说,这种方法已经足够了。
比推快讯
更多 >>- 下周宏观展望:周四非农、失业率来袭
- 日美展开第七轮部长级关税谈判,赤泽与卢特尼克会谈
- BR 交易量超 40 亿美元,BR/USDT 流动性池子超 7000 万美元
- 香港虚拟资产交易及托管服务无牌经营最高囚 7 年
- 当前主流 CEX、DEX 资金费率显示市场仍处于看跌态势
- 美参议院公布新版特朗普税改草案拟近日表决
- 过去 7 天 USDC 流通量约增加 4 亿枚
- NOYA.ai 出现安全漏洞,官方呼吁暂停使用,事故源于内部开发者行为
- 特朗普:早知道美国总统是“高危职业”当初可能就不会参选
- 新华网发文介绍稳定币,稳定币发行方可包含大型电商和持牌金融机构
- a16z crypto 过去 40 分钟将 30 万枚 COMP 转入 Coinbase Prime
- Anchorage Digital 宣布下架 USDC 等稳定币,遭业内批评
- Gemini 在欧盟推出代币化股票服务,首推 MicroStrategy 股票
- RootData:XION 将于一周后解锁价值约 147 万美元的代币
- SharpLink Gaming 于 5 小时前通过 OTC 交易加仓 1989 枚 ETH
- ETF 专家:Ripple 与 SEC 诉讼的结束,为 XRP 现货 ETF 和贝莱德的加入扫清了道路
- 币安 Alpha 势颓,昨日交易量 4.87 亿美元较高点已下降 70%
- 美国游戏公司 Spekter Games 完成 500 万美元融资轮,a16z speedrun 领投
- 此前获 161 万美元空投的 VIRTUAL 巨鲸割肉清仓仍亏损 654 万美元
- 数据:过去 24 小时全网爆仓 2.15 亿美元,多单爆仓 6257.63 万美元,空单爆仓 1.53 亿美元
- 某巨鲸从币安提出 1888 枚 ETH 并质押,价值 456 万美元
- 加密恐慌指数维持于 65,仍处于贪婪状态
- 比特币 ATM 机运营商 Bitcoin Depot:执法人员用暴力手段从 ATM 机上取钱涉嫌违法
- 疑似马斯克旧 Instagram 账号拍卖,出价已达 6000 美元
- Turbos Finance 稳定币池 TVL 增长至 200 万美元,用户添加 LP 可获额外 SUI 激励
- 巴菲特向五家基金会捐赠伯克希尔 B 股,价值 60 亿美元
- Coinbase 股价 6 月飙升 44%,为标普 500 表现最佳
- 加密交易所 Bitvavo 获得荷兰 MiCA 牌照
- Ripple 放弃对 SEC 的交叉上诉,接受 1.25 亿美元罚款且永久禁令继续生效
- 昨日富达 FBTC 净流入 1.65 亿美元,ARKB 净流入 1.5 亿美元
- 多家欺诈性加密公司合伙人 Dwayne Golden 骗取 4000 万美元后被判处 8 年监禁
- 美参议院否决限制特朗普对伊朗动武权力的提案
- Ripple CEO:将撤销针对美SEC的交叉上诉,诉讼案件有望终结
- 纽约资产管理公司 KraneShares 申请上市 Coinbase 50 指数 ETF
- 美财长贝森特:可能会对20个国家重新实行对等关税,或维持在10%
- Meta寻求290亿美元融资,全力押注AI数据中心建设
- CFTC:美元看空情绪创2023年7月以来新高
- 美参议院定于周六对“大而美”法案进行首次投票
- 数据:稳定币初创企业VC融资超2021年峰值
- Robinhood 推出 XRP 和 Solana “微型”期货合约
- 特朗普:立即终止与加拿大的所有贸易谈判
- 特朗普:已停止全部关于解除伊朗制裁的工作
- Coinbase研报:USDC稳定币成为Polymarket巨额融资的“隐形赢家”
- 美国总统特朗普:鲍威尔在未来数年都将损害我们的国家
- Cel AI 计划至少筹集 1030 万美元用于购买比特币
- 特朗普:加密货币创造就业机会,比特币减轻了美元压力
- 特朗普:加密货币是一种非常有意思的东西,我们已经打造了一个非常强大的产业
- 灰度:Space and Time信托已面向合格投资者开放私募配售
- 特朗普:正推动达成贸易协议
- 美国比特币现货 ETF 持有 123 万枚 BTC,占流通总量约 6.2%
比推专栏
更多 >>观点
比推热门文章
- 【比推一周web3新闻精选】美国联邦住房金融署署长:已下令“房利美”和“房地美”做好准备,将加密货币纳入抵押贷款资产;香港发表数字资产发展政策宣言 2.0;Ripple CEO:将撤销针对美SEC的交叉上诉,诉讼案件有望终结;消息人士:OKX 正考虑在美国 IPO
- 下周宏观展望:周四非农、失业率来袭
- 日美展开第七轮部长级关税谈判,赤泽与卢特尼克会谈
- BR 交易量超 40 亿美元,BR/USDT 流动性池子超 7000 万美元
- 香港虚拟资产交易及托管服务无牌经营最高囚 7 年
- 当前主流 CEX、DEX 资金费率显示市场仍处于看跌态势
- 美参议院公布新版特朗普税改草案拟近日表决
- 过去 7 天 USDC 流通量约增加 4 亿枚
- NOYA.ai 出现安全漏洞,官方呼吁暂停使用,事故源于内部开发者行为
- 特朗普:早知道美国总统是“高危职业”当初可能就不会参选