Dienststatus & Verfügbarkeit Nur Krypto-Abrechnung · Keine KYC-Anmeldung

Konto & Zugriff

Schützen Sie Ihr Konto, Ihre Anmeldedaten und den Serverzugriff

Verwenden Sie die verfügbaren Passwort-, Wiederherstellungs- und Abmeldekontrollen und halten Sie die Kontoanmeldedaten getrennt von SSH und dem Serverzugriff.

Tungsto Dokumentation · Aktualisiert · 3 Min. Lesezeit

Auf dieser Seite
  1. Bevor Sie beginnen
  2. Schützen Sie die beiden Wege in Ihr Konto
  3. Verwenden Sie eine einfache Anmelderoutine
  4. Auf vermutete Konto-Exposition reagieren
  5. SSH-Zugang getrennt halten
  6. API-Anmeldeinformationen verstehen, bevor Sie sie verwenden
  7. Verwandte Ressourcen

Bevor Sie beginnen

  • Zugriff auf Ihr Konto oder dessen aktuellen Wiederherstellungscode.
  • Ein privater Ort zum Speichern von Passwörtern und Wiederherstellungsmaterial.
  • Eine Aufzeichnung der Maschinen und öffentlichen SSH-Schlüssel, die Sie verwenden möchten.

Schützen Sie die beiden Zugangswege zu Ihrem Konto

Ihr Passwort meldet Sie an; Ihr Benutzername und Wiederherstellungscode können dieses Passwort ersetzen. Behandeln Sie beide als Geheimnisse mit gleicher praktischer Bedeutung. Verwenden Sie ein eindeutiges Passwort und bewahren Sie eine vollständige Kopie des Wiederherstellungscodes an einem Ort auf, den Sie erreichen können, ohne sich ausschließlich auf das für die Anmeldung verwendete Gerät zu verlassen.

Die Standardregistrierung erfasst keine E-Mail- oder Telefondaten, daher hängt die Kontosicherheit davon ab, diese Zugangsdaten verfügbar und privat zu halten. Senden Sie keine der beiden Zugangsdaten über den Kontakt. Eine Support-Beschreibung sollte den Benutzernamen, relevante Referenzen und das Problem enthalten, ohne Informationen, die es einem Leser ermöglichen würden, sich als Sie anzumelden.

Verwenden Sie eine einfache Anmelderoutine

Sitzungen laufen ab und können nach der Wiederherstellung ungültig werden. Wenn eine Aktion einen Fehler bei der Sitzungsüberprüfung oder -aktualisierung meldet, aktualisieren Sie zuerst die Kontoseite; melden Sie sich bei Aufforderung erneut an. Wiederholtes Drücken einer Zahlungs- oder Bestelltaste ist keine sinnvolle Methode, um die Authentifizierung zu reparieren.

  1. Öffnen Sie die Tungsto-Adresse, der Sie vertrauen, und überprüfen Sie sie, bevor Sie ein Passwort oder einen Wiederherstellungscode eingeben.
  2. Melden Sie sich von einem Gerät an, das Sie kontrollieren. Vermeiden Sie es, ein finanziertes Konto in einem gemeinsam genutzten Browserprofil offen zu lassen.
  3. Überprüfen Sie den angezeigten Benutzernamen, bevor Sie eine Bestellung aufgeben, Guthaben hinzufügen oder eine Serveraktion ausführen.
  4. Verwenden Sie „Abmelden“, wenn Sie auf einem Gerät fertig sind, auf das andere Personen zugreifen können. Das Schließen eines Tabs allein ist nicht dasselbe wie das Abmelden.
  5. Wenn eine Seite Sie erneut zur Anmeldung auffordert, authentifizieren Sie sich normal und laden Sie die Seite neu, bevor Sie eine ausstehende Aktion wiederholen.

Auf vermutete Kontoexposition reagieren

  1. Verwenden Sie die Kontowiederherstellung von einem vertrauenswürdigen Gerät mit dem aktuellen Wiederherstellungscode und einem neuen, eindeutigen Passwort.
  2. Speichern Sie den Ersatz-Wiederherstellungscode. Eine erfolgreiche Wiederherstellung widerruft bestehende Kontositzungen.
  3. Überprüfen Sie das Konto auf unerwartete Guthabenänderungen und die Serverseite auf unerwartete Zuweisungen oder Zustände.
  4. Überprüfen Sie jeden Server, dessen Zugriff möglicherweise betroffen war. Die Kontowiederherstellung ändert nicht automatisch die Betriebssystem-Anmeldedaten des Servers.
  5. Notieren Sie relevante Konto-, Bestell-, Kontostands- oder Aktionsreferenzen und senden Sie eine Sicherheitskontaktanfrage, wenn Sie Unterstützung durch den Betreiber benötigen.

Halten Sie den SSH-Zugriff getrennt

Die Seite SSH & API-Schlüssel akzeptiert einen öffentlichen OpenSSH-Schlüssel mit einer Bezeichnung. Fügen Sie nur den öffentlichen Schlüssel ein, niemals sein privates Gegenstück. Das Speichern eines öffentlichen Schlüssels zeichnet ihn im Konto auf; das Bestellformular akzeptiert separat den öffentlichen Schlüssel, der für diese Bereitstellung verwendet werden soll. Gehen Sie nicht davon aus, dass ein gespeicherter Schlüssel automatisch auf jedem aktuellen oder zukünftigen Server installiert wird.

Behalten Sie die Kontrolle über den privaten Schlüssel auf Ihrem eigenen Gerät. Die Kontoseite bietet keinen vollständigen Ablauf zur Schlüsselentfernung oder Serverzugriffsprüfung. Das Entfernen eines autorisierten Schlüssels im Betriebssystem eines Servers ist eine separate Verwaltungsaufgabe und sollte sorgfältig durchgeführt werden, damit Sie einen funktionierenden Zugang behalten.

Verstehen Sie API-Anmeldedaten, bevor Sie sie verwenden

Die Schnittstelle kann einen Schlüssel erstellen und sein Geheimnis einmal anzeigen, aber die Bearer-Key-Authentifizierung ist vom aktuellen API nicht implementiert. Geschützte Anfragen verwenden die angemeldete Sitzung, und Änderungen erfordern ebenfalls eine Sitzungsüberprüfung. Behandeln Sie den Schlüsselbereichs-Selektor nicht als aktive Berechtigungsgrenze für die Automatisierung.

Halten Sie Schlüsselgeheimnisse privat, auch wenn diese Kompatibilität eingeschränkt ist. In der aktuellen Oberfläche gibt es keine Schlüsselwiderrufskontrolle. Lesen Sie für Integrationsarbeiten den Authentifizierungsleitfaden, bevor Sie einen Schlüssel in einem Skript speichern oder davon ausgehen, dass er Zugriff gewährt. Ziehen Sie es vor, das tatsächliche Ergebnis einer Operation zu überprüfen, anstatt sich nur auf die Erfolgsmeldung einer Schaltfläche zu verlassen.