写给小白的steem教程(5):安全
今天我们谈谈安全的问题。
在数字货币这个领域里,安全永远是第一位的。我们经常听到或看到这样的事情:某某某的密码忘记了,账号被盗了,钱包被盗了,中毒了,交易所被盗了,等等等等。跟中心化的世界不一样的是,去中心化的世界你得为自己的财产安全负责。这里没有客服,把钱发错账号了,那就找不回来了。
具体说回steem。
首先,要保存好你的密码---就是那串长长的字母数字组合。
不要保存到qq邮箱或是什么云存储上面。在线的东西都有风险,最好离线存储。比如存到u盘,移动硬盘,甚至打印出来,锁到保险箱里^_^.
不要把你的密码发给别人或者第三方。
一旦密码丢失,或者忘了,就找不回来了。这是重中之重。要对自己的财产负责。
下面讲讲与密码相关的各种权限,也就是各种key。
首先进入钱包,然后如图点击permission:
在这个页面可以看到我们有四种key,分别介绍一下:
posting key:使用posting key,用户可以发文,评论,编辑,投票,转发,已经follow或mute其它用户。平时使用这个key登陆就够了。完全能满足你日常的需求。
active key:拥有posting key的所有权限,如发文,评论等,同时可用于一些比较敏感的操作,比如转账,power up/ down,见证人投票,更新个人信息和头像,以及在市场上买卖。
memo key:这个目前没什么用。
owner key:这个key是最重要的key,因为它可以修改所有的key,包括owner key本身,同时它还拥有其它的权限,比如发文,评论,编辑,投票,转账,见证人投票等等。它是功能最强大的key。这个key最好能离线保存,只在恢复账号的时候使用。
平时我们最好只用posting key(其实是posting key的私钥)登陆就可以了,发发文,点点赞。这样的好处是,如果有别人用你的电脑,他们没办法转移你steem账号里的财产,只能发文,点赞而已。除非他们把你所有的key或者密码都弄到手。
所以只有在当你需要转账,买卖的时候才用密码登录,其它时候用posting key登录就行了。
为什么我上面说其实是posting key的私钥呢?
注意看上面图的朋友就注意到了,在右边有几个按钮。posting key 右边的是show private key。
active key 右边的是 login to show。
我们点击一下posting key右边的show private key,会看到posting key的私钥。登录的时候是要用这个来登录。
我们试一下。
先保存好posting key的私钥,然后退出,点login
弹出登录框,这一次我不写密码了,而是写我的posting key的私钥。
登录进来后似乎没什么变化。
这时我们试试转账。步骤就不多说了,所有信息都填好好,点击submit,会弹出一个提示框:
这时候需要我们登录才能继续操作。这需要active key 或owner key 或者密码登录才能完成这个操作。
所以posting key是没有转账权限的。这一定程度上保护了我们账号的安全。别人不能轻易的发起转账。
还有一个事,上面登录的时候我说了是用posting key的私钥,如果你用了公钥的话,系统会提示错误的:
see!
其它的key大家可以自己试一试。记得在试之前要保存好。
最后说个事情,一个多星期前,有网友在q上说,自己的钱包被盗了,原因是有人给他发了木马,被盗了价值8万多的币。据他说还有人被盗了价值百万的币。所以大家一定要小心。不要整天看那些不健康的网站,也不要随便接收别人发的文件。
good luck!
非常详细 感谢
良心教程
感谢
谢谢你的分享!
Thanks, 对此收获良多!