保護好你的金鑰
你的 Hive 金鑰掌控著你的帳號。任何拿到金鑰的人都能以你的身分行事。Hivesigner 把金鑰保存在你的瀏覽器裡,並讓你看清自己簽的是什麼。下面這些習慣能讓金鑰保持安全。
先檢查網址
在輸入金鑰或本機密碼之前,先看瀏覽器的網址列。它必須顯示 https://hivesigner.com。
- 假冒頁面抄得走 Hivesigner 的外觀,抄不走它的網址。請把整串網址讀完:
hivesigner.com.example.net不是 hivesigner.com。 - 留意多出來的字、少寫或對調的字母,以及不一樣的結尾。
- Hivesigner 會在頂端列顯示自己執行所在的網址。假冒頁面可以在那裡寫任何文字,所以請相信瀏覽器的網址列。
- 要新增金鑰時,請自己輸入網址或使用書籤。不要點開訊息、廣告或搜尋結果裡的連結。
永遠不需要交出的東西
- 登入、發文、投票、錢包操作與授權應用程式,都不需要你的主密碼或擁有者金鑰。參見該新增哪把金鑰。
- 使用 Hivesigner 的應用程式永遠不需要你的金鑰。它們會把你帶到 hivesigner.com,你的金鑰留在自己的瀏覽器裡。要你在它自己的頁面上輸入金鑰的網站,不是透過 Hivesigner 在詢問。
- 永遠不要把金鑰或本機密碼交給索取的人,不論是在聊天室、電子郵件還是客服請求中。
只新增你需要的金鑰
- 日常使用請新增發文金鑰。
- 只有在進行錢包操作、首次授權某個應用程式或撤銷某個應用程式時,才新增活躍金鑰。
- 避免新增主密碼。一旦新增,Hivesigner 會保存由它推導出的所有金鑰,包含擁有者金鑰。
首次授權某個應用程式之後,活躍金鑰會留在這個裝置上。若想這裡只保留發文金鑰,請移除該帳號,再只用發文金鑰重新新增。
請使用本機密碼
沒有本機密碼時,Hivesigner 會未加密地把金鑰存在這個瀏覽器裡。每次啟動它都會自行解開金鑰,因此任何使用這個瀏覽器的人都能以你的身分簽署。帳號頁面會把這類帳號標示為未設定本機密碼。
- 請選一個別人猜不到的本機密碼。Hivesigner 接受 4 個字元以上,越長越難猜。
- 不要用 Hive 主密碼或你的任何一把金鑰當作本機密碼。
在別人也會使用的電腦上:
- 一定要設定本機密碼。
- 用完就關掉 Hivesigner 分頁。已解鎖的帳號會在該分頁中維持解鎖,直到你關閉或重新載入它。
- 在不屬於你的電腦上,離開前請移除該帳號。更妥當的做法是根本不要在那裡新增金鑰。
核准前先讀
- 核對帳號。 寫著「登入帳號」「用於授權的帳號」或「簽署帳號」的那一行指出負責回應的帳號。如果不對,請切換。
- 核對接下來會去哪裡。「將前往 HOST」和「你將被重新導向至 HOST。」指出接收結果的網站。它應該就是你來的那個網站。
- 核對是誰在要求。 應用程式可以自行選擇顯示名稱。「Hive 帳號 @應用程式帳號」這一行顯示的是它真正的 Hive 帳號。在授權或撤銷應用程式的頁面上,Hivesigner 會針對應用程式的資料說明:「以上所有內容皆由應用程式帳號自行發布,Hivesigner 並未驗證其中任何資訊。」
- 核對金鑰。 投票、發文或追蹤都需要發文金鑰。如果你本來想投票,畫面卻要求活躍金鑰或擁有者金鑰,那麼這個請求在做別的事。請停下來。
- 讀清楚權限變更。「金鑰:【無】(你的金鑰將被移除)」表示這次變更會把你的金鑰從帳號中移除。只有在變更由你自己發起時才核准。
- 讀清楚警告。「此操作不是以 @使用者名稱 的身分執行,而是以 @帳號 的身分執行。」表示該請求是在替另一個帳號行事。
- 只簽署你理解的訊息。 已簽署的訊息能向任何人證明你簽署了那段確切的文字。
簽署畫面顯示的所有內容,請參見檢視與簽署。
辨識假冒頁面
看起來像 Hivesigner 的頁面,出現以下情況就是假的:
- 網址不是 hivesigner.com。 這是唯一永遠有效的判斷依據。
- 它拒絕你的發文金鑰。 真正的 Hivesigner 接受發文金鑰,並用它讓你登入。一直要求主密碼或擁有者金鑰的頁面不是 Hivesigner。
- 它不認得你新增過的帳號。 瀏覽器會把每個網站的儲存空間分開。位於其他網址的假冒網站看不到你在 hivesigner.com 新增的帳號,因此會再次索取金鑰。真正的 Hivesigner 會在這個瀏覽器裡記住它們,如果你設了本機密碼,就只問本機密碼。只有在某個請求需要這個裝置沒有的金鑰時,它才會索取金鑰,而且會說明是哪一把。例如:「此操作需要活躍金鑰,但這個裝置上沒有 @使用者名稱 的活躍金鑰。」
新瀏覽器或新裝置上同樣沒有你的帳號。在那裡新增帳號之前,也請先檢查網址。
如果你已經在假冒頁面上輸入過金鑰,就把那把金鑰當成已被竊取。請盡快在 Hive 上更換它。
程式碼是開源的
Hivesigner 的程式碼公開在 github.com/ecency/hivesigner-ui。任何人都可以閱讀,並核實它如何處理你的金鑰。要回報問題,請在 github.com/ecency/hivesigner-ui/issues 開一個 issue。關於頁面以回報錯誤連到那裡。