บทที่ 3
สำรองและปกป้องกุญแจ
กุญแจส่วนตัวคือระบบควบคุมบัญชี Blurt ของคุณ แผนความปลอดภัยที่ดีต้องป้องกันความเสี่ยงสองด้านที่ตรงข้ามกัน: ผู้อื่นได้กุญแจไป และคุณสูญเสียสำเนาเดียวที่ใช้งานได้

บันทึกข้อมูลสำรองฉบับสมบูรณ์ชุดแรก
ข้อมูลสำรองที่ดาวน์โหลดระหว่างขั้นตอน Join มีชื่อบัญชี Master Key และกุญแจส่วนตัวตามบทบาททั้งสี่ ได้แก่ Owner, Active, Posting และ Memo ตรวจสอบว่าไฟล์เปิดได้ มีชื่อบัญชีและทุกส่วนครบถ้วนก่อนพึ่งพาไฟล์นั้น
ความลับเหล่านี้สร้างขึ้นภายในเบราว์เซอร์ของคุณ Join ไม่เก็บสำเนาบนเซิร์ฟเวอร์และส่งไฟล์ให้อีกไม่ได้หลังล้างหน่วยความจำเบราว์เซอร์ การดาวน์โหลดสำเร็จหมายถึงเพียงไฟล์ถูกสร้างแล้ว ไม่ได้หมายความว่าเก็บไว้อย่างปลอดภัย
สร้างข้อมูลสำรองที่ทนต่อเหตุขัดข้อง
ข้อมูลสำรองควรอยู่รอดเมื่อโทรศัพท์หรือคอมพิวเตอร์เสีย ไดรฟ์สูญหาย ถูกขโมย หรือเกิดอุบัติเหตุในสถานที่เดียว หลีกเลี่ยงจุดล้มเหลวเพียงจุดเดียวด้วยสำเนา สถานที่ และวิธีป้องกันที่เป็นอิสระจากกัน
เก็บหลายสำเนา
เก็บข้อมูลสำรองฉบับสมบูรณ์อย่างน้อยสองชุดบนสื่อที่แยกจากกัน ไฟล์สองไฟล์ในอุปกรณ์เดียวกันยังมีจุดล้มเหลวร่วมกัน
แยกสถานที่เก็บ
เก็บสำเนาที่ป้องกันไว้หนึ่งชุดแบบออฟไลน์ และอีกชุดในสถานที่จริงที่ปลอดภัยคนละแห่ง เพื่อไม่ให้เหตุการณ์เดียวทำลายทั้งสองชุด
ตรวจสอบว่านำกลับมาใช้ได้
ตรวจเป็นระยะว่าเข้าถึงและอ่านแต่ละสำเนาได้ อย่าวางหรืออิมพอร์ตกุญแจส่วนตัวเพียงเพื่อทดสอบพื้นที่เก็บ
ข้อมูลสำรองฉบับสมบูรณ์ในตู้นิรภัย
เก็บความลับ Master, Owner, Active, Posting และ Memo ไว้ด้วยกันในพื้นที่ที่ป้องกันดีที่สุด สำเนานี้ใช้สร้างการเข้าถึงใหม่หรือเปลี่ยนสิทธิ์
การเข้าถึงในชีวิตประจำวัน
เก็บเฉพาะสิทธิ์ขั้นต่ำที่จำเป็นบนอุปกรณ์ประจำ ฟรอนต์เอนด์โซเชียลที่เชื่อถือได้มักต้องการ Posting ส่วน Owner และข้อมูลสำรองฉบับสมบูรณ์เก็บออฟไลน์ได้
ปกป้องข้อมูลสำรองทุกชุด
เลือกพื้นที่เก็บตามภัยคุกคามรอบตัว สื่อดิจิทัลต้องป้องกันมัลแวร์และการเข้าถึงระยะไกล ส่วนสำเนาจริงต้องป้องกันสายตาผู้อื่น ไฟ น้ำ และการโจรกรรม
ถอดสื่อสำรองออฟไลน์ออกหลังเขียนและตรวจสอบแล้ว การเชื่อมต่อไว้ตลอดทำให้ข้อมูลสำรองเสี่ยงต่อการถูกเจาะพร้อมกับอุปกรณ์ เข้ารหัสไฟล์ดิจิทัลก่อนวางในพื้นที่เก็บที่ซิงค์หรือเข้าถึงจากระยะไกล ห้ามอัปโหลดไฟล์ Join แบบข้อความธรรมดา หลีกเลี่ยงภาพหน้าจอ โน้ตที่แชร์ ข้อความแชต ร่างอีเมล และการแชร์หน้าจอ สำเนาและภาพตัวอย่างอาจยังอยู่หลังลบสิ่งที่มองเห็นแล้ว หากทำสำเนาบนกระดาษ ให้รักษาชื่อบัญชีและทุกตัวอักษรไว้อย่างถูกต้อง ใช้วิธีพิมพ์ที่เชื่อถือได้และเก็บผลลัพธ์ในที่ส่วนตัวและทนทาน
รู้ทันคำขออันตราย
การขโมยกุญแจส่วนใหญ่ไม่ได้ทำลายการเข้ารหัส แต่หลอกให้เจ้าของบัญชีเปิดเผยความลับหรือติดตั้งซอฟต์แวร์ที่อ่านความลับได้
กุญแจส่วนตัวไม่ใช่ข้อมูลสำหรับฝ่ายสนับสนุน
เจ้าหน้าที่สนับสนุนที่ถูกต้องไม่จำเป็นต้องใช้กุญแจส่วนตัว Master Key หรือไฟล์สำรองของคุณ ผู้ที่ขอสิ่งเหล่านี้ทางข้อความส่วนตัว แบบฟอร์ม หรือโทรศัพท์ควรถูกมองว่าเป็นผู้โจมตี
ตรวจสอบปลายทาง
ตรวจสอบโดเมนทั้งหมดก่อนกรอกกุญแจ ใช้บุ๊กมาร์กกับบริการประจำ และอย่าไว้ใจที่อยู่เลียนแบบ HTTPS ปกป้องการเชื่อมต่อ แต่ไม่ได้พิสูจน์ว่าเว็บไซต์น่าเชื่อถือ
จับคู่สิทธิ์กับกิจกรรม
การเผยแพร่และโหวตโดยทั่วไปต้องการเพียงสิทธิ์ Posting หากกิจกรรมโซเชียลทั่วไปขอ Owner, Active หรือ Master Key ให้หยุด
จำกัดการเข้าถึงของซอฟต์แวร์
ติดตั้งกระเป๋าเงินและส่วนขยายเบราว์เซอร์จากแหล่งที่ตรวจสอบแล้วเท่านั้น เครื่องมือคลิปบอร์ด การเข้าถึงระยะไกล และการแชร์หน้าจออาจเปิดเผยความลับนอกตัว dApp
หากกุญแจส่วนตัวรั่วไหล
กุญแจสาธารณะมีไว้ให้มองเห็น การเห็นกุญแจสาธารณะจึงไม่ใช่การรั่วไหล ส่วนกุญแจส่วนตัวควรถูกถือว่ารั่วไหล หากเคยส่ง วางในบริการที่ไม่น่าเชื่อถือ ถ่ายภาพ อัปโหลดสู่สาธารณะ หรือเก็บในอุปกรณ์ที่ผู้อื่นควบคุม
การลบสำเนาที่มองเห็นยังไม่เพียงพอ ใช้สิทธิ์ระดับสูงกว่าที่ยังปลอดภัยและเครื่องมือจัดการสิทธิ์ที่เชื่อถือได้เพื่อเปลี่ยนสิทธิ์สาธารณะที่ได้รับผลกระทบ แล้วสร้างข้อมูลสำรองใหม่
- Posting รั่วไหล
- ใช้สิทธิ์ Active หรือ Owner เป็นทางสำรองตามโปรโตคอล เพื่อเปลี่ยนสิทธิ์ Posting ตรวจสอบโพสต์ ความคิดเห็น การโหวต และ custom operation ทางสังคมล่าสุด
- Active รั่วไหล
- ใช้สิทธิ์ Owner ที่ยังปลอดภัยเปลี่ยนสิทธิ์ Active ทันที ตรวจสอบการโอน สเตก Savings การมอบหมาย และกิจกรรมกำกับดูแล พร้อมปกป้องเงินที่เสี่ยง
- Memo รั่วไหล
- ใช้สิทธิ์ Active เปลี่ยนกุญแจ Memo สาธารณะ การเปลี่ยนช่วยปกป้องการใช้งานในอนาคต แต่กุญแจส่วนตัวที่รั่วอาจยังถอดรหัส Memo เก่าที่ส่งถึงกุญแจสาธารณะคู่เดิมได้
- Owner รั่วไหล
- หากยังควบคุมได้ ให้เปลี่ยนสิทธิ์ Owner ทันทีด้วยข้อมูลกุญแจใหม่ที่ไม่เกี่ยวข้องกันผ่านเครื่องมือที่เชื่อถือได้ และเปลี่ยนสิทธิ์ระดับต่ำกว่าที่อาจรั่วไปพร้อมกันด้วย
- Master Key รั่วไหล
- ถือว่ากุญแจส่วนตัวตามบทบาททั้งสี่ถูกเจาะแล้ว เพราะ Master Key สร้างทั้งหมดขึ้นใหม่ได้ เปลี่ยน Owner, Active, Posting และ Memo เป็นสิทธิ์ใหม่ที่ไม่ได้สร้างจาก Master Key ที่รั่ว
หลังเปลี่ยนแล้ว ให้ตรวจสิทธิ์ปัจจุบันของบัญชีบนเชน ตรวจประวัติล่าสุด และแทนที่ข้อมูลสำรองทุกชุดที่มีความลับเก่าหรือรั่วไหล การลบกุญแจส่วนตัวไม่อาจยกเลิกลายเซ็นหรือกิจกรรมที่เผยแพร่ไปแล้ว
เปลี่ยนสิทธิ์ที่สร้างจากรหัสผ่าน
เมื่อความลับ Owner หรือ Master รั่วและคุณยังควบคุมบัญชีได้ เครื่องมือ Change Password ของ Blurt Wallet สามารถเปลี่ยนสิทธิ์ที่สร้างจากรหัสผ่าน โปรดบันทึกรหัสผ่านและกุญแจใหม่ให้ปลอดภัยก่อนยืนยันการเปลี่ยน
การกู้คืนบัญชีทำอะไรได้และทำอะไรไม่ได้
หากยังมี Master Key ซอฟต์แวร์ที่รองรับจะสร้างกุญแจตามบทบาทขึ้นใหม่ได้ หากกุญแจระดับต่ำกว่าหายไป Master Key หรือสิทธิ์ระดับสูงกว่าที่ยังปลอดภัยสามารถสร้างหรือเปลี่ยนกุญแจนั้น ไม่มีการรีเซ็ตทางอีเมลสำหรับความลับทุกอย่างที่สูญหาย
การกู้คืนบัญชีระดับโปรโตคอลออกแบบมาเป็นหลักสำหรับสิทธิ์ Owner ที่ถูกเจาะและเปลี่ยนโดยผู้โจมตี ต้องมีคำขอจากบัญชีกู้คืน สิทธิ์ Owner ใหม่ และหลักฐานของสิทธิ์ Owner ก่อนหน้าจากช่วงเวลากู้คืนของโปรโตคอล
กุญแจสูญหาย
การกู้คืนไม่สร้างหรือเปิดเผยกุญแจที่สูญหาย Master Key ของคุณเอง สิทธิ์ที่เหลือ และข้อมูลสำรองที่ตรวจสอบแล้วคือวิธีปกติในการคืนการเข้าถึง
Owner ถูกผู้โจมตีเปลี่ยน
ดำเนินการอย่างรวดเร็วและติดต่อบัญชีที่แสดงบนเชนว่าเป็นบัญชีกู้คืนของคุณ พันธมิตรกู้คืนสามารถรับรองคำขอเปลี่ยนโดยไม่รับความลับส่วนตัว แต่คุณยังต้องมีสิทธิ์ Owner เดิมล่าสุดและสิทธิ์ใหม่ตามที่กำหนด
รายการตรวจสอบความปลอดภัย
ข้อมูลสำรองฉบับสมบูรณ์มีชื่อบัญชีที่ถูกต้อง Master Key และกุญแจส่วนตัวตามบทบาททั้งสี่ มีสำเนาอิสระอย่างน้อยสองชุดในสถานที่ป้องกันที่แยกจากกัน คุณตรวจสอบแล้วว่าแต่ละสำเนาอ่านได้ และกู้คืนวลีรหัสผ่านสำหรับการเข้ารหัสได้ อุปกรณ์และ dApps ที่ใช้ประจำได้รับเพียงสิทธิ์ขั้นต่ำที่จำเป็น คุณรู้วิธีตรวจสอบสิทธิ์ปัจจุบันและบัญชีกู้คืนที่บันทึกบนเชน