キーを安全に保つ
Hive のキーはあなたのアカウントを支配します。キーを持つ人は誰でもあなたとして行動できます。Hivesigner はキーをあなたのブラウザーに保管し、何に署名するのかを示します。次の習慣がキーを守ります。
まずアドレスを確認する
キーやパスコードを入力する前に、ブラウザーのアドレスバーを見てください。https://hivesigner.com と表示されている必要があります。
- 偽ページは Hivesigner の見た目は真似できても、アドレスまでは真似できません。アドレスは最後まで読んでください。
hivesigner.com.example.netは hivesigner.com ではありません。 - 余分な単語、抜けた文字や入れ替わった文字、違う末尾に注意してください。
- Hivesigner は実行中のアドレスを上部バーに表示します。偽ページはそこに好きな文字を書けるので、ブラウザーのアドレスバーを信頼してください。
- キーを追加するときは、アドレスを自分で入力するかブックマークを使ってください。メッセージや広告、検索結果のリンクをたどってはいけません。
けっして渡す必要のないもの
- ログイン、投稿、投票、ウォレット操作、アプリの承認に、マスターパスワードやオーナーキーが必要になることはありません。どのキーを追加するかをご覧ください。
- Hivesigner を使うアプリがあなたのキーを必要とすることはありません。アプリはあなたを hivesigner.com に送ります。キーはブラウザーの中に残ります。自分のページでキーの入力を求めるサイトは、Hivesigner を通じて尋ねているのではありません。
- キーやパスコードを求める相手に、チャットでもメールでもサポート窓口でも、けっして渡さないでください。
必要なキーだけを追加する
- 日常の利用には投稿キーを追加してください。
- アクティブキーは、ウォレット操作のとき、アプリを初めて承認するとき、アプリの権限を取り消すときだけ追加してください。
- マスターパスワードの追加は避けてください。追加すると、Hivesigner はそこから得られるすべてのキーを、オーナーキーも含めて保存します。
アプリを初めて承認したあと、アクティブキーはこのデバイスに残ります。ここに投稿キーだけを残すには、アカウントを削除してください。そのうえで投稿キーだけを使ってもう一度追加します。
パスコードを使う
パスコードがないと、Hivesigner はキーをこのブラウザーに暗号化せずに保存します。起動のたびに自分で開くため、このブラウザーを使う人は誰でもあなたとして署名できてしまいます。アカウントページは、そうしたアカウントにパスコードなしと表示します。
- 他人に推測されないパスコードを選んでください。Hivesigner は 4 文字以上を受け付けます。長いほど推測されにくくなります。
- Hive のマスターパスワードやあなたのキーをパスコードに使わないでください。
他の人も使うパソコンでは、次のようにしてください。
- 必ずパスコードを設定する。
- 終わったら Hivesigner のタブを閉じる。ロックを解除したアカウントは、そのタブを閉じるか再読み込みするまで解除されたままです。
- 自分のものではないパソコンでは、離れる前にアカウントを削除する。さらに望ましいのは、そこにキーを追加しないことです。
承認する前に読む
- アカウントを確認する。「ログインするアカウント」「承認に使うアカウント」「署名するアカウント」と書かれた行が、応答するアカウントを示します。違っていれば切り替えてください。
- 次にどこへ行くかを確認する。「移動先:HOST」と「HOST にリダイレクトされます。」が、結果を受け取るサイトを示します。あなたが来たサイトであるはずです。
- 誰が求めているかを確認する。 アプリは表示名を自分で決めます。「Hive アカウント @アプリのアカウント」の行が、本当の Hive アカウントを示します。アプリを承認または取り消すページで、Hivesigner はアプリのプロフィールについてこう書いています。「上記の内容はすべてアプリのアカウント自身が公開したものです。Hivesigner はその内容を一切検証していません。」
- キーを確認する。 投票、投稿、フォローには投稿キーが必要です。投票のつもりなのに画面がアクティブキーやオーナーキーを求めるなら、そのリクエストは別のことをしています。やめてください。
- 権限の変更を読む。「キー:【なし】(あなたのキーは削除されます)」は、その変更があなたのキーをアカウントから外すという意味です。キーの変更は、自分で始めたときだけ承認してください。
- 警告を読む。「この操作は @ユーザー名 としてではなく、@アカウント として実行されます。」は、そのリクエストが別のアカウントのために動くという意味です。
- 内容を理解したメッセージにだけ署名する。 署名されたメッセージは、あなたがまさにそのテキストに署名したことを誰に対しても証明します。
署名画面が示すすべての内容は確認と署名をご覧ください。
偽ページを見分ける
Hivesigner に似たページは、次の場合に偽物です。
- アドレスが hivesigner.com ではない。 これが常に通用する唯一の手がかりです。
- 投稿キーを受け付けない。 本物の Hivesigner は投稿キーを受け付け、それでログインさせます。マスターパスワードやオーナーキーを求め続けるページは Hivesigner ではありません。
- あなたが追加したアカウントを知らない。 ブラウザーはサイトごとに保存領域を分けています。別のアドレスにある偽サイトは、hivesigner.com で追加したアカウントを見られないため、もう一度キーを尋ねてきます。本物の Hivesigner はこのブラウザーでアカウントを覚えており、設定していればパスコードだけを尋ねます。キーを尋ねるのは、リクエストがこのデバイスにないキーを必要とするときだけで、そのときはどのキーかも告げます。たとえば「アクティブキーが必要ですが、このデバイスには @ユーザー名 のアクティブキーがありません。」のように。
新しいブラウザーや新しいデバイスにも、あなたのアカウントはありません。そこでもアカウントを追加する前にアドレスを確認してください。
偽ページにキーを入力してしまった場合は、そのキーは盗まれたものとして扱ってください。できるだけ早く Hive 上で変更しましょう。
コードはオープンソース
Hivesigner のコードは github.com/ecency/hivesigner-ui で公開されています。誰でも読んで、キーの扱い方を確かめられます。問題を報告するには github.com/ecency/hivesigner-ui/issues で issue を作成してください。概要ページからバグを報告としてリンクしています。