重點說明
一般互動資訊可能包括頁面操作、支援請求或生態資料提交內容;敏感資訊則包括助記詞、私鑰、密碼、設備恢復碼等。
任何要求提供助記詞或私鑰的頁面都應被視為高風險。即使對方自稱支援人員,也不應提供這類資訊。
項目方提交資料時,也應避免夾帶私人憑證、內部密鑰、未公開節點權限或不可分享的後台資訊。
操作檢查清單
- 區分一般資料與敏感憑證
- 拒絕提交助記詞或私鑰
- 表單中避免放入內部密鑰
- 定期檢查資料保存方式
資料安全的第一步,是清楚區分哪些資訊可以提交,哪些資訊永遠不應提供。
一般互動資訊可能包括頁面操作、支援請求或生態資料提交內容;敏感資訊則包括助記詞、私鑰、密碼、設備恢復碼等。
任何要求提供助記詞或私鑰的頁面都應被視為高風險。即使對方自稱支援人員,也不應提供這類資訊。
項目方提交資料時,也應避免夾帶私人憑證、內部密鑰、未公開節點權限或不可分享的後台資訊。