• Авторизация


WebMoney: Безопасность 30-01-2011 14:22 к комментариям - к полной версии - понравилось!


[450x300]Популярность WebMoney не дает покоя интернет-мошенникам и хакерам. Однако напрямую взломать сервер WebMoney или перехватить данные во время транзакций невозможно. Сам Кипер устойчив к попыткам несанкционированного доступа. Используются алгоритмы шифрования RSA, RC5, MD4, MD5, SSL. Приведем ниже инструментарий защиты и безопасности, который имеет в своих руках пользователь каждой из версий Кипера.

 

 

 

 
Безопасность в Keeper Classic

  1. Без файла ключей .kwm злоумышленник не сможет получить доступ к вашему WMID. Храните файл в надежном месте (желательно на сменном носителе).
  2. Файл .kwm дополнительно защищен кодом доступа. Не сообщайте его никому.
  3. При первом подключении Кипера к WMID на новом компьютере срабатывает email-активация. При этом владельцу WMID на email отправляется специальный код активации (если помните, мы получали такой код, когда регистрировались в системе), и пока он не будет введен, совершать исходящие переводы с кошельков будет невозможно. Опция неотключаема. Поэтому помните, что в вашей персональной информации всегда должен быть указан актуальный почтовый ящик. Учитывая, что публичный почтовый ящик на бесплатном сервисе очень уязвим, рекомендуем включать отправку кода активации по SMS на телефон.
  4. Устанавливайте блокировку по IP-адресу. Подключение к WMID с IP, не внесенного в список разрешенных, будет невозможно. Чтобы понять, с каких IP вы подключались к Киперу ранее, смотрите журнал IP. При попытке подключения с неразрешенного IP-адреса вам на email или телефон (это предпочтительнее) высылается сигнал и ссылка для отключения блокировки по IP.

Безопасность в Keeper Light

  1. Без сертификата доступ к вашему WMID в системе невозможен. Удаляйте сертификат из браузера по окончании работы на компьютере, которым пользуетесь не только вы, но и посторонние люди.
  2. При экспорте сертификата в файл .pfx защищайте его паролем, и этот пароль никому не сообщайте. Храните файл .pfx в надежном месте (желательно на сменном носителе).
  3. При импорте сертификата в браузер включайте режим "усиленной защиты закрытого ключа". Тогда при любом обращении к сертификату будет запрошен пароль.
  4. Устанавливайте блокировку по IP-адресу. Подключение к WMID с IP, не внесенного в список разрешенных, будет невозможно. Чтобы понять, с каких IP вы подключались к Киперу ранее, смотрите журнал IP. При попытке подключения с неразрешенного IP-адреса вам на email или телефон (это предпочтительнее) высылается сигнал и ссылка для отключения блокировки по IP.
  5. При входе в аккаунт по логину и паролю (если такая возможность включена вами в настройках), исходящие переводы с кошельков разрешаются только при условии их SMS-верификации, при которой на ваш мобильный телефон отправляется сообщение с кодом.

Сертификат, который вы получили при регистрации, выдан на один год. Через год вам нужно будет его продлить. За 2 недели до этого срока вы получите на email напоминание о необходимости продления, а также инструкции, как это сделать. Отсюда вывод: в вашей персональной информации всегда должен быть указан актуальный почтовый ящик. После продления сертификата удалите старый файл .pfx и создайте новый, экспортировав новый сертификат.

Безопасность в Keeper Mini

По правде сказать, Keeper Mini защищен не так хорошо, как его "старшие братья" Classic и Light. Это дань простоте и удобству. Однако, и Mini вполне неприступен для злоумышленников, если вы им правильно пользуетесь.

  1. Не передавайте никому пароль.
  2. Не используйте для Mini такой же пароль, как и для почтового ящика.
  3. Действуют финансовые ограничения на кошельки, созданные в Mini.

Источник: www.owebmoney.ru

вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник WebMoney: Безопасность | Ирцейс3 - Шпаргалка по Web | Лента друзей Ирцейс3 / Полная версия Добавить в друзья Страницы: раньше»