加密货币 加密货币投资者终极安全指南( 二 )


  • 不要在浏览器中保存密码 。 浏览器上出现了一些漏洞、bug和问题 。
著名的密码管理器:
KeePass
BitWarden
LastPass
Password
双重身份验证(2 FA):
  • 在所有可能的情况下启用2FA(电子邮件 , 交易所 , 社交媒体和所有有敏感信息的账户或应用程序) 。
  • 切勿使用SMS身份认证 。 始终使用2FA应用程序 , 如谷歌认证(禁用SMS) 。 SIM交换攻击是一种非常常见的攻击方式 , 该方法容易受到攻击 。
  • 备份代码:当您在任何账户上激活2FA时 , 您应该有生成备份代码的能力 , 这些是在您失去访问您的手机或验证应用程序(意外删除它或任何东西)时使用的 , 您应该把这些当作您的加密私钥/恢复短语 。 这是找回他们的唯一办法 。
  • 不要给您的二维码拍照 , 如果您截屏 , 可能会同步到您不想要的地方 , 如果它被破坏了 , 他们有能力持续接收您的2FA代码 。
  • 请勿使用您的工作或学校邮箱地址注册您的2FA应用程序或任何加密服务 。 如果您无法访问该电子邮件 , 那么就认为所有账户都已失效 , 因为如果您换了设备 , 就无法访问密码 。
加密钱包
  • 不要在交易所中存储您的加密货币 , 特别是大量的加密货币 。 始终拥有自己的密钥并成为自己的银行 。 硬件钱包是最安全的钱包 。
  • 冷钱包(硬件钱包)总是比热钱包更安全 , 因为它们没有连接到互联网 。
  • 验证您正在确认您的硬件钱包设备的细节 。 钱包应用与冷钱包交互设备可能被破坏(特别是如果您还没有更新到最新版本的固件)但是您仍将是安全的使用它 , 只要您确认冷钱包上的每个行动装置 , 并拒绝交易如果有任何异常 。 有一个已知的恶意软件 , 它取代了加密地址与一个地址拥有的其他人 。 在发送一个交易之前 , 请务必检查接收地址是否正确 。
私钥-最重要的东西
  • 始终把您的私钥写在纸上或/和实物东西上 , 准备多份副本 , 并把它们放在不同的安全位置 。 还有防火和防水的装置 , 胶囊 , 保险箱可以保护您的私钥 。 另一个很好的解决方案是Safe Haven的Inheriti.com , 这是第一个也是唯一一个去中心化的继承和备份平台 。
  • 切勿在网上或手机、PC或云设备上写入或保存它们 。
  • 私钥应该始终保持私密 , 只有您知道 。 永远不要与任何人分享它们 , 或在任何承诺赠送的网站上输入它们 。
浏览器:
  • 在保护隐私方面排名前三的浏览器分别是Firefox、Epic和Brave 。
  • 最好的隐私搜索引擎是DuckDuckGo 。
  • 扩展:最危险的威胁之一是扩展 。 这些可以从合法开始 , 然后通过更新变成恶意的 。 特别是如果您使用在线/浏览器钱包像metamask和复制粘贴您的文字或任何类似的 , 扩展可以窃取您的复制数据 。 在一个扩展转恶意可能会从网站商店删除 , 但不是您的浏览器 。 如果您有谷歌同步激活 , 这些扩展也将同步到所有这些设备 。 删除不需要的扩展 , 查看它们是否仍然在商店中可用 , 甚至搜索它们 , 看看是否有关于它的安全文章 。 检查扩展的隐私实践选项卡 , 看看它收集什么数据 。
电话:
  • 每次有可用的更新时 , 请始终更新您的手机 。
  • 切勿在您的手机上存储重要和敏感的数据 。
  • 手机的唯一PIN /密码 。
  • 注意您点击和下载的内容 。
  • 避免使用您不需要或可能有危险的应用程序 。
  • 注意您正在连接的wifi 。
  • 注意网络钓鱼 。
  • 致电您的的服务提供商 , 看他们是否可以锁定您的SIM卡 , 并防止SIM更换 。
其他一般安全贴士: