
a16z:最基本且可行的密码安全配置方案
在数字化世界中如何保护个人敏感信息的三种基本方法:密码保护、双因素认证和加密钱包的助记词保护。
在今天这个数字化高度活跃的世界里,我们不仅需要关心如何更好地使用在线服务,还需更为严谨地保护我们的敏感信息。由于我们越来依赖在线平台来处理各种事务,敏感信息的安全性也变得越来越重要。以下内容为MarsBit编译。
人类需安全存储的三种敏感信息及其保护方法
在这个数字日益活跃的世界中,随着我们线上账户和信息的不断增加,我们对保护隐私和敏感信息的需求也在日益增长。大多数人在使用在线服务时都必须保管好以下三种主要的敏感信息:
-
密码 —— 用于访问各种网站和服务的凭据。它们不仅应保密,而且每项服务的密码都应是唯一的。
-
TOTP代码 —— 通常由验证器应用或基于时间的一次性密码(TOTP)系统生成。它们提供了双因素认证,其中第二层的保护(也可多层,因此有“双因素”和“多因素”之称)帮助确保安全访问。
-
助记词 —— “助记词”或恢复短语能直接控制所有由该助记词派生的加密钱包。这显示了加密钱包的一个强大功能:一旦你输入了你的助记词,你就可以完全控制你的资产,而无需从一个托管人转移到另一个托管人。
需要注意的是,这些“秘密”不仅限于加密/Web3场景;今天任何互联网用户都应该采纳这些或根据他们的需求量身定制的安全实践。尽管我们推荐尽可能采用最严格的安全措施,但实际情况是,对大多数人来说,购买硬件钱包、WebAuthn密钥和配备TEE的设备并不是易事(至少目前还不是)。更何况,失去敏感信息有时甚至比泄露它们更危险,因为有些信息一旦丢失就无法恢复。
因此,我们提出一种“最基本可行的安全配置”方案。该方案利用了许多人已经拥有的工具——使用经过良好测试的密码管理器来存储你的助记词和密码,以及在手机上使用TOTP应用来存储和使用用于双因素认证的TOTP代码。
以下是更多详细解释:
-
避免使用手机短信(SMS)作为双因素认证的第二步。由于SIM换卡攻击的风险增加,SMS已成为2FA的弱点。黑客可以通过冒充你向移动服务提供商请求帮助(“我丢了手机,需要访问它…”),然后将你的电话号码转移到他们的设备上,进而访问与该号码绑定的所有账户。这就是我们推荐使用身份验证器应用(如Authy,Google Authenticator等)的原因。可惜,并不是所有的服务都提供双因素认证;但你仍应确保使用强大且独特的密码。
-
使用密码管理器存储你的密码。这主要是为了实现为所有在线服务设置独特密码的目标;否则,大多数人会倾向于在多个网站上重复使用密码。密码管理器能用一个独特、复杂的密码来保护每一个在线账户,同时利用一个强壮的“主密码”来加密所有存储的密码(参见1Password、Bitwarden或Dashlane)。
-
你的主密码应至少包含16个字符 —— 最好是一个由至少5个单词组成的随机生成的短语,这通常意味着大约30个字符,但更易记忆。这并非无理取闹的建议;密码的长度和复杂度会大大增加其破解的难度。因此,越长越好。最重要的是,永远不要忘记主密码!如果需要,可以写下密码提示,并将其存放在一个安全的地方,同时记得它的存放位置。
-
在云存储中保管你的备份码/TOTP的加密副本,并将它们打印出来存放在一个安全的硬质保险箱中。但你可能会问,可以将TOTP代码存储在密码管理器中吗?虽然一些密码管理器支持这个功能,但我们建议使用两个不同的工具来保持密码和TOTP代码的分离。那么你应该在哪里存储助记词呢?答案可能有些复杂,但简而言之,就是存放在你的密码管理器中。如果你拥有一个大额资产的加密钱包,你可能需要考虑更加复杂的解决方案,但对大多数人来说,这种方法已经足够了。
比推快讯
更多 >>- 某 WLFI 关联地址花费花费 1860 万 U 买入 1911 枚 ETH 和 84.5 枚 WBTC
- 数据:9 天前清仓 ETH 获利 165 万美元的鲸鱼买入 477.6 万美元的 LDO 和 ENA
- 某 UNI 波段交易地址加仓 11.5 万枚 UNI 以拉低均价,总持仓价值 626 万美元
- 纳斯达克上市公司 RYVYL 转型专注加密货币资金管理业务
- Nano Labs 公布上半年财务报告:净收入 830 万人民币,目前持有超 12.8 万个 BNB
- 纽约拟征加密货币交易税,预计年收 1.58 亿美元
- 昨日富达 FETH 净流出 2.72 亿美元
- 某以太坊基金会关联地址再次卖出 1100 枚 ETH
- WLFI 多签地址于 3 小时前向 Bitgo 转移 35.8 亿枚 WLFI
- 灰度申请 Dogecoin ETF,拟以“GDOG”代码上市
- Gemini IPO 细节:计划以 GEMI 为代码在纳斯达克上市,上半年净亏损 2.825 亿美元
- 美联储戴利暗示今年可能降息两次
- 美国基金经理增持标普 500 指数净多头头寸至 887,310 手合约
- 美俄总统在阿拉斯加会面
- 美国考虑对俄罗斯石油公司实施制裁
- 普京抵达安克雷奇,将与特朗普举行会晤
- 数据:过去 1 小时 Binance 净流出 3,683.91 万 USDT
- 美联储逆回购操作接纳 337.57 亿美元
- ARK Invest 向 Coinbase 存入 1268 枚 BTC,约 1.4888 亿美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.005%
- BitMine 再度斥资 1.3 亿美元增持 28,650 枚 ETH
- 美联储宣布将终止针对银行加密货币业务的监管计划
- 数据:Machi Big Brother 持仓浮亏 540 万美元
- Longling Capital 关联地址抛售 7000 枚 ETH,约 3182 万美元
- Manta Network 与 Wintermute 达成 750 万枚 MANTA 代币流动性协议
- 俄新社:普京与特朗普会谈前的气氛剑拔弩张
- 麻吉大哥黄立成 25 倍杠杆 ETH 多单已浮亏超 400 万美元
- 阿联酋多家航空公司支持加密货币支付购票
- 过去 24 小时全网爆仓 3.84 亿美元,主爆多单
- DCG 起诉子公司 Genesis 索赔超 1.05 亿美元
- Plasma 宣布主网测试版将在 Aave 上线
- 对冲基金 Brevan Howard 披露持有超 23.2 亿美元贝莱德比特币现货 ETF
- META 总市值首次升破 2 万亿美元
- 某鲸鱼从 Binance 提出 25,600 枚 SOL,约 494 万美元
- 中国台湾比特币财库公司 Top Win 完成 1000 万美元融资,将用于购买比特币
- 纽约州立法者提议征收加密货币税以资助学校项目
- 美国 8 月五至十年期通胀率预期初值升至 3.9%
- Deribit 将推出以 USDC 结算的线性比特币和以太坊期权
- 麻吉大哥黄立成加仓 BTC 与 ETH 多单,总头寸规模超 1 亿美元
- 美国 30 年期国债收益率比 5 年期收益率高出 109 个基点,为 2021 年以来最阔水平
- 道琼斯指数开盘上涨 211.9 点,纳斯达克下跌 23.89 点
- Hyperbeat 完成 520 万美元种子轮融资,ether.fi Ventures 与 Electric Capital 共同领投
- Qubic 发布 51%攻击实验报告:期间导致 6 个区块被重组、60 个区块孤立
- 上市公司 Know Labs 宣布更名为 USBC,并实施比特币财库战略
- 一新地址从 Binance 提出 1020 万美元 LINK
- 美 SEC 主席:正动员所有部门将美国打造成全球加密货币中心
- 美联储官员表示若通胀未陷入螺旋可考虑降息
- 美国德州查获 280 万美元加密货币,涉勒索软件案件
- 外媒:若美国政府迫使谷歌出售 Chrome,OpenAI 创始人有兴趣收购
- DeFi Development 斥资约 2200 万美元增持 11 万枚 SOL
比推专栏
更多 >>观点
比推热门文章
- 数据:9 天前清仓 ETH 获利 165 万美元的鲸鱼买入 477.6 万美元的 LDO 和 ENA
- 【比推每日新闻精选】加密交易所 Gemini 计划以 GEMI 为代码在纳斯达克上市;美联储宣布将终止针对银行加密货币业务的监管计划;灰度提交狗狗币ETF S-1注册声明
- 某 UNI 波段交易地址加仓 11.5 万枚 UNI 以拉低均价,总持仓价值 626 万美元
- 纳斯达克上市公司 RYVYL 转型专注加密货币资金管理业务
- Nano Labs 公布上半年财务报告:净收入 830 万人民币,目前持有超 12.8 万个 BNB
- 纽约拟征加密货币交易税,预计年收 1.58 亿美元
- 昨日富达 FETH 净流出 2.72 亿美元
- 某以太坊基金会关联地址再次卖出 1100 枚 ETH
- WLFI 多签地址于 3 小时前向 Bitgo 转移 35.8 亿枚 WLFI
- 灰度申请 Dogecoin ETF,拟以“GDOG”代码上市