帐户安全可靠很关键——不仅是新浪网网购和银行帐户,您的SNS帐户也是如此。其他人可能将对您的个人和业余日常生活造成的侵害可能将是灾难性的。就像任何其他关键账号那样,您要采取适当的防范措施以升用是唯一能出访的账号。
预览:Twitter刚刚宣布她们将每一人的公钥以纯文档形式储存在她们的伺服器上,她们可能将会在某一时候辨认出有人拥有两个包含每一人公钥的文件。因此…。您如果更动公钥。并投入使用双因素加密,这能防止其他人以您的身份登入,即便她们盗取了您的公钥或 Twitter 而已早已开始列印她们的公钥并将它递送给乱数的人。
数周前,我的一位十分亲密无间的朋友在 Twitter 上提及了我。这是一条暗含镜像的粗鄙贴文——这是他永远不能做的。我立即重定向到他的facai,辨认出这类贴文早已出现了几天,而且数量 很多。有鉴于他的工作性质,我晓得这很差劲。我给他发短信让他晓得出现了什么事,他很快就处理了这个情形。
假如您没有正确为保护您的SNS帐户,这而已可能将出现的众多情景之一。让她们聊聊怎样确保 您的Twitter 账号不能出现这种情形,好吗?
虽然您能通过 Twitter 插件完成她们今天要讨论的绝大部分文档,但她们将从网络上介绍绝大部分文档。
与大多数人那样,您将希望从Twitter 账号增设早已开始。这里有几个方面需要关注,从您的第二道阵地早已开始:您的公钥。
优先选择两个强公钥
我晓得你以前都母汤氏,但就要一直说,直到你听完:你要采用强公钥。这不是两个优先选择——假如你认识的其他人都难猜到,因此它并不强大!假如而已让其他人了解你的一些信息——最喜欢的颜色、狗狗的英文名字、孩子的英文名字或过生日等——来猜你的公钥,因此这是不行的。我明白了,这些是最难读懂的。我晓得。但她们也是最不安全可靠的。
当然,公钥越安全可靠,就越难读懂。为此,您确实如果采用公钥命令行。我早已采用LastPass 多年了——它把我经常采用的所有公钥都储存在锁着的门后面,十分棒。我记得我的主 LastPass 公钥,剩下的一切由它自行处理。它会聚合安全可靠公钥并读懂它,因此我不必这样做。
一旦您致力安全可靠公钥的日常生活方式,就该更动您差劲的 Twitter 公钥了。在Twitter 的账号增设页面中,空格键“公钥”。
您首先要输入旧公钥,然后优先选择两个新公钥。假如您增设 LastPass(或任何其他公钥聚合器),就要让它在这里做它的事情。完成后,只需空格键“保存更动”。
干得好,您现在离拥有两个安全可靠账号又近了一步。
采用 SMS 双重加密
您的第二道安全可靠线是两步验证,通常也称为双因素验证(或简称 2FA)。Twitter实际上更简化了这一点,而已将功能称为“登入验证”
基本上,这意味着每当您(或其他其他人)尝试登入您的 Twitter 账号时,它还需要发送到您的电话号码或第三方 2FA 服务的唯一代码。当然,假如有人拥有你的手机,这并没有多大帮助,但在这一点上,你需要担心的不仅仅是 Twitter。
要增设登入验证,请前往您的 Twitter 偏好增设,这将带您进入“账号”部分。查找“安全可靠”,您如果会看到“增设登入验证”按钮。
空格键该框。将出现两个弹出窗口,允许您增设该功能。
空格键此处早已开始,然后输入您的公钥。
下一页将要求您验证您的电话号码 - 一旦您确认号码正确,请空格键“发送代码”。
在几秒钟内,您如果会收到两个代码发送到您的手机。将该代码输入下两个屏幕以确认。
输入验证码后,系统会告知您账号已投入使用登入验证并提供备用验证码。假如您现在不这样做,您以后随时能通过再次出访“增设”>“安全可靠和隐私”来获取它。
投入使用登入请求后,还会显示两个新选项:聚合插件公钥。本质上,这将创建两个临时公钥,您可以采用该公钥在新设备或插件中登入 Twitter。临时公钥将在一小时后过期,这使其成为快速登入的两个很好的安全可靠功能。
一切都增设好后,前往网页的最底部,然后空格键“保存更动”。这很关键!
采用基于应用程序的两因素加密
Twitter 默认向您发送验证码,但基于 SMS 的两因素加密不安全可靠,原因有很多。令人高兴的是,Twitter 现在支持第三方验证插件,例如Authy。这些工具具有比 SMS 更好的安全可靠记录,她们建议您采用其中一种。
要早已开始采用,您首先需要增设基于 SMS 的两因素加密,因此请按照上述说明进行操作。返回 Twitter 增设中的“账号”部分,您之前按下的按钮现在将标记为“查看您的登入验证方法”。
再次空格键该按钮,您将被带到概述您的登入验证方法的网页。
空格键“移动安全可靠插件”旁边的“增设”镜像,该过程将早已开始。
空格键“早已开始”,您将获得两个二维码,能采用您优先选择的移动 2FA 插件进行扫描。
怎样执行此操作将根据您的 2FA 插件而有所不同,但在 Authy 中,只需点击菜单,然后点击“添加新账号”,然后按照说明操作即可。
扫描二维码,大功告成。她们建议在增设后禁用短信验证,以充分为保护自己免受短信安全可靠缺陷的影响。
需要公钥重置的个人信息
在您增设登入请求的同一菜单中,您可能将还需要投入使用另两个选项:“需要个人信息才能重置我的公钥”。
当您勾选此框时,Twitter 将要求您提供个人信息,然后才能重置公钥。这将基本上有助于防止潜在的不法分子通过重置公钥来劫持您的账号。
勾选那个小框后,点击网页底部的“保存更动”按钮。
密切关注连接的插件
与其他账号(Google、Facebook 等)那样,您能采用 Twitter 登入其他插件和服务。这是一种快速轻松地出访特定服务的十分简单的方法,尤其是那些最终能够将贴文发布到您的帐户的服务。
但随着时间的推移,您可能将会停止采用这些插件。这就是为什么密切关注您已授予出访权限的文档总是两个好主意的原因。假如您不再采用该插件或服务,请撤销其出访权限。出访你不采用的东西是没有意义的!
为此,请空格键“账号增设”网页上的“应用程序”条目。它更靠近网页底部。
只需浏览列表 - 假如您看到过时的文档,只需空格键“撤销出访权限”按钮。对您不采用的任何插件重复此过程。我也会每隔几个月回来检查一次这份清单,而已为了保持清洁。
假如您不小心在您仍在采用的插件上空格键“撤消”,则“撤消出访权限”已为您准备就绪。这很方便。
尽管 Twitter 的账号增设中还有一些其他区域您可能将还想仔细查看(例如通知),但它不一定与为保护您的账号直接相关。让它不因此烦人?当然。但不保。
但是,她们今天在这里介绍的是升用的账号尽可能将安全可靠可靠的实体。