[450x300]Популярность WebMoney не дает покоя интернет-мошенникам и хакерам. Однако напрямую взломать сервер WebMoney или перехватить данные во время транзакций невозможно. Сам Кипер устойчив к попыткам несанкционированного доступа. Используются алгоритмы шифрования RSA, RC5, MD4, MD5, SSL. Приведем ниже инструментарий защиты и безопасности, который имеет в своих руках пользователь каждой из версий Кипера.
Безопасность в Keeper Classic
- Без файла ключей .kwm злоумышленник не сможет получить доступ к вашему WMID. Храните файл в надежном месте (желательно на сменном носителе).
- Файл .kwm дополнительно защищен кодом доступа. Не сообщайте его никому.
- При первом подключении Кипера к WMID на новом компьютере срабатывает email-активация. При этом владельцу WMID на email отправляется специальный код активации (если помните, мы получали такой код, когда регистрировались в системе), и пока он не будет введен, совершать исходящие переводы с кошельков будет невозможно. Опция неотключаема. Поэтому помните, что в вашей персональной информации всегда должен быть указан актуальный почтовый ящик. Учитывая, что публичный почтовый ящик на бесплатном сервисе очень уязвим, рекомендуем включать отправку кода активации по SMS на телефон.
- Устанавливайте блокировку по IP-адресу. Подключение к WMID с IP, не внесенного в список разрешенных, будет невозможно. Чтобы понять, с каких IP вы подключались к Киперу ранее, смотрите журнал IP. При попытке подключения с неразрешенного IP-адреса вам на email или телефон (это предпочтительнее) высылается сигнал и ссылка для отключения блокировки по IP.
Безопасность в Keeper Light
- Без сертификата доступ к вашему WMID в системе невозможен. Удаляйте сертификат из браузера по окончании работы на компьютере, которым пользуетесь не только вы, но и посторонние люди.
- При экспорте сертификата в файл .pfx защищайте его паролем, и этот пароль никому не сообщайте. Храните файл .pfx в надежном месте (желательно на сменном носителе).
- При импорте сертификата в браузер включайте режим "усиленной защиты закрытого ключа". Тогда при любом обращении к сертификату будет запрошен пароль.
- Устанавливайте блокировку по IP-адресу. Подключение к WMID с IP, не внесенного в список разрешенных, будет невозможно. Чтобы понять, с каких IP вы подключались к Киперу ранее, смотрите журнал IP. При попытке подключения с неразрешенного IP-адреса вам на email или телефон (это предпочтительнее) высылается сигнал и ссылка для отключения блокировки по IP.
- При входе в аккаунт по логину и паролю (если такая возможность включена вами в настройках), исходящие переводы с кошельков разрешаются только при условии их SMS-верификации, при которой на ваш мобильный телефон отправляется сообщение с кодом.
Сертификат, который вы получили при регистрации, выдан на один год. Через год вам нужно будет его продлить. За 2 недели до этого срока вы получите на email напоминание о необходимости продления, а также инструкции, как это сделать. Отсюда вывод: в вашей персональной информации всегда должен быть указан актуальный почтовый ящик. После продления сертификата удалите старый файл .pfx и создайте новый, экспортировав новый сертификат.
Безопасность в Keeper Mini
По правде сказать, Keeper Mini защищен не так хорошо, как его "старшие братья" Classic и Light. Это дань простоте и удобству. Однако, и Mini вполне неприступен для злоумышленников, если вы им правильно пользуетесь.
- Не передавайте никому пароль.
- Не используйте для Mini такой же пароль, как и для почтового ящика.
- Действуют финансовые ограничения на кошельки, созданные в Mini.
Источник: www.owebmoney.ru