Защита и безопасность
Погружение в цифровой мир и участие в криптопроектах может быть захватывающим, но следование практикам безопасности является обязательным. Ниже приводится общее руководство по защите и безопасности, включающее основные меры по обеспечению безопасности серверов и домашних компьютеров. Соблюдение Вами этих правил способствует стабильности сети Autonomys и, конечно, безопасности криптоактивов сообщества.
Наслаждайтесь путешествием в Autonomys со всей уверенностью!
Безопасность кошелька
-
Убедитесь, что ваш пароль достаточно длинный, используя сочетание заглавных и строчных букв, цифр и специальных символов. Пароль из 11 символов обычно делает атаки методом перебора практически невозможными. Для справки посмотрите эту таблицу, иллюстрирующую время перебора паролей. Однако даже надежного пароля недостаточно для полной защиты.
-
Избегайте использования общих или легко угадывае мых комбинаций слов или букв, а также частей Вашей онлайн-информации или повторного использования любых из Ваших существующих паролей.
Пример слабого пароля:
S0methin9C00l!
Пример надежного пароля:
^p$O_~a!4h{G'9C*
-
Рассмотрите возможность использования менеджера паролей для создания сложных паролей и их безопасного хранения. Доступно множество менеджеров паролей. Убедитесь, что выбранный вами менеджер паролей хранит данные в зашифрованном виде, имеет надежный генератор паролей, получает положительные отзывы и имеет историю постоянных обновлений. Например, к популярным вариантам относятся KeePass, AnyPassword, Bitwarden, 1Password, LastPass, Dashlane, and Keeper. Тем не менее, прежде чем принимать решение, крайне важно провести собственное исследование и ознакомиться с рейтингами.
-
Повысьте безопасность своих учетных записей, включив 2FA (двухфакторную аутентификацию), где это возможно. Этот дополнительный уровень защиты требует второго шага проверки, например кода из мобильного приложения или аппаратного токена, в дополнение к Вашим паролям.
-
Не делитесь своей сид-фразой из 12 слов или закрытыми ключами.
-
Аппаратный кошелёк — это наиболее безопасный способ хранения Ваших личных ключей. В отличие от онлайн-бирж и кошельков, аппаратные кошельки хранят ключи в автономном режиме и защищают от потенциальных вредоносных программ или попыток взлома. Наиболее популярными аппаратными кошельками являются Ledger и Trezor.
-
Создайте резервную копию своих кошельков, надежно сохранив резервные копии в автономном режиме или в зашифрованном облачном хранилище. Это гарантирует, что Вы сможете восстановить свои средства в случае потери, повреждения или кражи устройства. Доступно множество зашифрованных облачных хранилищ, таких как Tresorit, pCloud, Sync.com, SpiderOak, и Mega (порядок не имеет значения). Однако всегда проводите собственное исследование.
-
Обновляйте всё программное обеспечение вовремя.
-
Будьте осторожны при использовании общедоступного Wi-Fi.
Безопасность в сообществе
Члены команды Autonomys никогда не будут писать Вам первыми в личные сообщения.
Если Вы получили нежелательное сообщение, лучше проигнорировать его, заблокировать отправителя и незамедлительно сообщить об инциденте на наш канал "scam report".
Будьте осторожны в отношении фишинговых атак. Не нажимайте на ссылки в нашем форуме, Discord или Telegram, если эти ссылки не были предоставлены доверенным членом нашей команды, амбассадорами или персоналом. Мошенники могут создавать обманчивые ссылки, имитирующие настоящие веб-сайты, поэтому рекомендуется внимательно изучить автора сообщения (на всех упомянутых платформах) перед нажатием на любую из ссылок. Круг доверия, как правило, должен быть ограничен членами проектной команды, амбассадорами или очень авторитетными фармерами.
Безопасность сервера
Безопасная аутентификация на основе ключей SSH RSA
Давайте разберемся с некоторыми основами.
SSH — это сетевой протокол, используемый для безопасного удаленного доступа к компьютерным системам, облачной инфраструктуре, безопасной передаче файлов (SFTP) и туннелированию. Это фундаментальный инструмент для системных администраторов и разработчиков. SSH использует алгоритм Диффи-Хеллмана для безопасных соединений и методов аутентификации, таких как пароль или пары ключей SSH.
Установка соединения SSH.
Когда клиент инициирует TCP-соединение, сервер отвечает поддерживаемыми версиями протокола и своим открытым ключом хоста. Обе стороны согласовывают ключ сессии, используя алгоритм Диффи-Хеллмана для обеспечения безопасного общения. Этот ключ сеанса шифрует весь сеанс.
Аутентификация пользователя.
После установки шифрования сеанса начинается аутентификация пользователя. Аутентификация по паролю включает в себя безопасную передачу пароля учетной записи пользователя. Пары ключей SSH, состоящие из публичного и приватного ключей, являются рекомендуемой альтернативой для аутентификации. Клиент отправляет идентификатор пары ключей на сервер, который находит соответствующий открытый ключ. Сервер шифрует случайное число с помощью открытого ключа, отправляет клиенту, который расшифровывает его с помощью закрытого ключа. Клиент вычисляет хеш MD5, используя расшифрованное число и общий сеансовый ключ, и отправляет его обратно на сервер для проверки.
Шифрование RSA.
В RSA для шифрования и дешифрования используются разные ключи: ключ шифрования является публичным, а ключ дешифрования — закрытым. Пользователь создает открытый ключ на основе двух больших простых чисел и вспомогательного значения, сохраняя при этом простые числа в секрете. Сообщения могут быть зашифрованы с помощью открытого ключа, но расшифровать их может только тот, кто знает простые числа.
SSH и RSA совместно обеспечивают безопасные, аутентифицированные и зашифрованные соединения для защиты конфиденциальной информации. Для повышения безопасности также возможно создание ключа SSH с парольной фразой.