Як зберегти ключі в безпеці

Ваші ключі Hive керують вашим обліковим записом. Будь-хто, у кого вони є, може діяти від вашого імені. Hivesigner зберігає їх у вашому браузері й показує вам, що ви підписуєте. Ці звички допоможуть зберегти їх у безпеці.

Спершу перевірте адресу

Перш ніж вводити ключ або код доступу, подивіться на адресний рядок браузера. У ньому має бути https://hivesigner.com.

  • Підроблена сторінка копіює вигляд Hivesigner, але не його адресу. Читайте адресу повністю: hivesigner.com.example.net — це не hivesigner.com.
  • Звертайте увагу на зайве слово, пропущену чи замінену літеру, інше закінчення адреси.
  • Hivesigner показує адресу, на якій він працює, у своїй верхній панелі. Підроблена сторінка може написати там будь-що, тож довіряйте адресному рядку браузера.
  • Щоб додати ключ, наберіть адресу самі або відкрийте її із закладок. Не переходьте за посиланням із повідомлення, реклами чи результатів пошуку.

Чого ніколи не потрібно повідомляти

  • Вхід, публікації, голосування, гаманцеві операції та авторизація застосунків ніколи не потребують вашого майстер-пароля чи ключа власника. Див. Який ключ додавати.
  • Застосункам, які використовують Hivesigner, ваші ключі не потрібні. Вони надсилають вас на hivesigner.com. Ваші ключі залишаються у вашому браузері. Сайт, який просить ввести ключ на своїй власній сторінці, питає його не через Hivesigner.
  • Ніколи не передавайте ключі або код доступу тим, хто їх просить: ні в чаті, ні в листі, ні у зверненні до підтримки.

Додавайте лише потрібні ключі

  • Для щоденних дій додайте ключ публікації.
  • Активний ключ додавайте лише для гаманцевих операцій, для першої авторизації застосунку або щоб відкликати доступ.
  • Не додавайте майстер-пароль. Якщо ви його додасте, Hivesigner збереже всі ключі, які з нього виходять, включно з ключем власника.

Після першої авторизації застосунку активний ключ залишається на цьому пристрої. Щоб тут залишився лише ключ публікації, видаліть обліковий запис. Потім додайте його знову лише з ключем публікації.

Користуйтеся кодом доступу

Без коду доступу Hivesigner зберігає ваші ключі в цьому браузері без шифрування. Він відкриває їх сам під час кожного запуску, тож будь-хто, хто користується цим браузером, може підписувати від вашого імені. На сторінці Облікові записи такі записи позначено написом Без коду доступу.

  • Виберіть код доступу, якого інші не вгадають. Hivesigner приймає 4 символи й більше. Що довший код, то важче його вгадати.
  • Не використовуйте як код доступу майстер-пароль Hive або один зі своїх ключів.

На комп’ютері, яким користуються інші люди:

  • Завжди встановлюйте код доступу.
  • Закривайте вкладку Hivesigner, коли закінчите. Розблокований обліковий запис залишається розблокованим у цій вкладці, доки ви її не закриєте чи не перезавантажите.
  • На чужому комп’ютері видаліть обліковий запис, перш ніж піти. А краще взагалі не додавайте там своїх ключів.

Читайте, перш ніж схвалювати

  • Перевірте обліковий запис. Рядок «Вхід від імені», «Авторизація від імені» або «Підписання від імені» називає обліковий запис, який відповідає на запит. Змініть його, якщо він не той.
  • Перевірте, куди ви потрапите далі. «Перенаправить вас на HOST» і «Вас буде перенаправлено на HOST.» називають сайт, який отримає результат. Це має бути той сайт, з якого ви прийшли.
  • Перевірте, хто запитує доступ. Застосунок сам обирає відображувану назву. Рядок «Обліковий запис Hive @ОБЛІКОВИЙ_ЗАПИС_ЗАСТОСУНКУ» показує його справжній обліковий запис Hive. На сторінці авторизації або відкликання доступу Hivesigner пише про профіль застосунку: «Усю інформацію вище публікує сам обліковий запис застосунку. Hivesigner нічого з цього не перевіряє.»
  • Перевірте ключ. Для голосу, допису чи підписки потрібен ключ публікації. Якщо ви збиралися проголосувати, а екран просить активний ключ або ключ власника, запит робить щось інше. Зупиніться.
  • Читайте зміни повноважень. «ключі: НЕМАЄ (ваш ключ буде видалено)» означає, що зміна прибере ваш ключ з вашого облікового запису. Схвалюйте зміну своїх ключів, лише якщо ви самі її розпочали.
  • Читайте попередження. «Ця дія виконується не від імені @КОРИСТУВАЧ, а від імені @ОБЛІКОВИЙ_ЗАПИС.» означає, що запит діє за інший обліковий запис.
  • Підписуйте лише зрозумілі вам повідомлення. Підписане повідомлення доводить будь-кому, що ви підписали саме цей текст.

Усе, що показують екрани підпису, описано на сторінці Перевірка та підпис.

Як розпізнати підроблену сторінку

Сторінка, схожа на Hivesigner, є підробленою, якщо:

  • Адреса не hivesigner.com. Це єдина ознака, яка працює завжди.
  • Вона не приймає ваш ключ публікації. Справжній Hivesigner приймає ключ публікації і виконує вхід із ним. Сторінка, яка вимагає майстер-пароль або ключ власника, не є Hivesigner.
  • Вона не знає доданих вами облікових записів. Браузер зберігає дані кожного сайту окремо. Підроблений сайт на іншій адресі не бачить облікових записів, доданих на hivesigner.com, тому знову просить ключ. Справжній Hivesigner пам’ятає їх у цьому браузері й питає лише код доступу, якщо ви його задали. Ключ він просить тільки тоді, коли запиту потрібен ключ, якого немає на цьому пристрої, і тоді він називає його. Наприклад: «Для цього потрібен ваш активний ключ, але для @КОРИСТУВАЧ його тут немає.»

У новому браузері чи на новому пристрої ваших облікових записів теж немає. Там перевірте адресу, перш ніж додавати обліковий запис.

Якщо ви ввели ключ на підробленій сторінці, вважайте його викраденим. Замініть його в Hive якнайшвидше.

Відкритий код

Код Hivesigner відкритий і доступний на github.com/ecency/hivesigner-ui. Будь-хто може прочитати його й перевірити, як він поводиться з вашими ключами. Щоб повідомити про проблему, створіть issue на github.com/ecency/hivesigner-ui/issues. Сторінка Про сервіс веде туди за посиланням Повідомити про помилку.