Giữ an toàn cho khóa của bạn
Các khóa Hive kiểm soát tài khoản của bạn. Ai có chúng đều có thể hành động thay bạn. Hivesigner giữ chúng trong trình duyệt của bạn và cho bạn thấy điều bạn đang ký. Những thói quen sau sẽ giữ chúng an toàn.
Kiểm tra địa chỉ trước tiên
Trước khi gõ khóa hay mã mở khóa, hãy nhìn thanh địa chỉ của trình duyệt. Ở đó phải hiện https://hivesigner.com.
- Trang giả mạo sao chép vẻ ngoài của Hivesigner chứ không sao chép được địa chỉ. Hãy đọc hết địa chỉ:
hivesigner.com.example.netkhông phải hivesigner.com. - Để ý một từ thừa, một chữ cái thiếu hoặc bị đổi chỗ, hay phần đuôi khác lạ.
- Hivesigner hiển thị địa chỉ mà nó đang chạy ở thanh trên cùng. Trang giả mạo có thể ghi bất cứ chữ gì ở đó, vậy nên hãy tin thanh địa chỉ của trình duyệt.
- Để thêm khóa, hãy tự gõ địa chỉ hoặc dùng dấu trang. Đừng bấm vào liên kết trong tin nhắn, quảng cáo hay kết quả tìm kiếm.
Những thứ bạn không bao giờ cần đưa
- Đăng nhập, đăng bài, bình chọn, thao tác ví và cấp quyền cho ứng dụng không bao giờ cần mật khẩu chính hay khóa owner của bạn. Xem Nên thêm khóa nào.
- Các ứng dụng dùng Hivesigner không bao giờ cần khóa của bạn. Chúng đưa bạn tới hivesigner.com. Khóa của bạn ở lại trong trình duyệt. Một trang web bắt bạn gõ khóa ngay trên trang của họ thì không phải đang hỏi qua Hivesigner.
- Đừng bao giờ đưa khóa hay mã mở khóa cho bất kỳ ai hỏi xin, dù là trong trò chuyện, email hay một yêu cầu hỗ trợ.
Chỉ thêm những khóa bạn cần
- Hãy thêm khóa posting cho việc dùng hằng ngày.
- Chỉ thêm khóa active khi cần cho thao tác ví, để cấp quyền lần đầu cho một ứng dụng, hoặc để thu hồi quyền của ứng dụng.
- Tránh thêm mật khẩu chính. Nếu bạn thêm, Hivesigner sẽ lưu mọi khóa suy ra từ nó, kể cả khóa owner.
Sau khi bạn cấp quyền cho một ứng dụng lần đầu, khóa active vẫn nằm lại trên thiết bị này. Để ở đây chỉ còn khóa posting, hãy xóa tài khoản. Rồi thêm lại chỉ với khóa posting.
Hãy dùng mã mở khóa
Không có mã mở khóa, Hivesigner lưu khóa của bạn trong trình duyệt này mà không mã hóa. Nó tự mở khóa mỗi lần khởi động, nên ai dùng trình duyệt này cũng có thể ký thay bạn. Trang Tài khoản đánh dấu tài khoản như vậy bằng Không có mã mở khóa.
- Hãy chọn mã mở khóa mà người khác không đoán được. Hivesigner chấp nhận từ 4 ký tự trở lên. Mã càng dài càng khó đoán.
- Đừng dùng mật khẩu chính Hive hay một trong các khóa của bạn làm mã mở khóa.
Trên máy tính có người khác dùng chung:
- Luôn đặt mã mở khóa.
- Đóng thẻ Hivesigner khi xong việc. Tài khoản đã mở khóa vẫn mở trong thẻ đó cho tới khi bạn đóng hoặc tải lại thẻ.
- Trên máy không phải của bạn, hãy xóa tài khoản trước khi rời đi. Tốt hơn nữa là đừng thêm khóa ở đó.
Đọc kỹ trước khi phê duyệt
- Kiểm tra tài khoản. Dòng ghi “Đăng nhập với tư cách”, “Cấp quyền với tư cách” hoặc “Ký với tư cách” nêu tên tài khoản sẽ trả lời yêu cầu. Hãy đổi nếu đó không phải tài khoản đúng.
- Kiểm tra nơi bạn sẽ tới tiếp theo. “Chuyển bạn đến HOST” và “Bạn sẽ được chuyển hướng đến HOST.” nêu trang web nhận kết quả. Đó phải là trang web bạn vừa rời khỏi.
- Kiểm tra ai đang hỏi. Ứng dụng tự chọn tên hiển thị của mình. Dòng “Tài khoản Hive @TÀI_KHOẢN_ỨNG_DỤNG” cho thấy tài khoản Hive thật của nó. Trên trang cấp quyền hoặc thu hồi quyền, Hivesigner nói về hồ sơ của ứng dụng: “Mọi thông tin ở trên đều do chính tài khoản của ứng dụng công bố. Hivesigner không xác minh bất kỳ thông tin nào trong số đó.”
- Kiểm tra khóa. Một lượt bình chọn, một bài đăng hay một lượt theo dõi đều cần khóa posting. Nếu bạn định bình chọn mà màn hình lại hỏi khóa active hoặc owner thì yêu cầu đó làm việc khác. Hãy dừng lại.
- Đọc kỹ các thay đổi quyền hạn. “khóa: KHÔNG CÓ (khóa của bạn sẽ bị gỡ bỏ)” nghĩa là thay đổi đó sẽ gỡ khóa của bạn khỏi tài khoản. Chỉ phê duyệt thay đổi về khóa nếu chính bạn khởi xướng.
- Đọc kỹ cảnh báo. “Yêu cầu này không thực hiện thao tác dưới danh nghĩa @NGƯỜI_DÙNG mà dưới danh nghĩa @TÀI_KHOẢN.” nghĩa là yêu cầu hành động thay một tài khoản khác.
- Chỉ ký thông điệp bạn hiểu. Thông điệp đã ký chứng minh với bất kỳ ai rằng bạn đã ký đúng văn bản đó.
Xem Xem xét và ký để biết mọi thứ mà các màn hình ký hiển thị.
Nhận ra trang giả mạo
Một trang trông giống Hivesigner là giả mạo khi:
- Địa chỉ không phải hivesigner.com. Đây là dấu hiệu duy nhất luôn đúng.
- Nó từ chối khóa posting của bạn. Hivesigner thật chấp nhận khóa posting và đăng nhập cho bạn bằng khóa đó. Trang cứ nằng nặc đòi mật khẩu chính hay khóa owner thì không phải Hivesigner.
- Nó không biết các tài khoản bạn đã thêm. Trình duyệt giữ bộ nhớ của mỗi trang web tách biệt. Trang giả mạo ở địa chỉ khác không thể thấy các tài khoản bạn đã thêm trên hivesigner.com, nên nó lại hỏi khóa. Hivesigner thật nhớ chúng trong trình duyệt này và chỉ hỏi mã mở khóa, nếu bạn đã đặt. Nó chỉ hỏi khóa khi một yêu cầu cần khóa mà thiết bị này không có, và khi đó nó nêu rõ khóa nào. Ví dụ: “Thao tác này cần khóa active của bạn, nhưng khóa active của @NGƯỜI_DÙNG không có ở đây.”
Trình duyệt mới hay thiết bị mới cũng không có tài khoản của bạn. Ở đó, hãy kiểm tra địa chỉ trước khi thêm tài khoản.
Nếu bạn đã gõ khóa vào một trang giả mạo, hãy coi khóa đó như đã bị đánh cắp. Hãy đổi nó trên Hive càng sớm càng tốt.
Mã nguồn mở
Mã của Hivesigner công khai tại github.com/ecency/hivesigner-ui. Ai cũng có thể đọc và kiểm tra cách nó xử lý khóa của bạn. Để báo cáo sự cố, hãy mở một issue tại github.com/ecency/hivesigner-ui/issues. Trang Giới thiệu dẫn tới đó qua mục Báo lỗi.