HstockPlus 계정 보안: 세 가지 영역, 그리고 실제로 당신이 지켜야 할 것은?
이 사이트에 대한 대부분의 안전 조언은 비밀번호와 2단계 인증이 있는 사이트를 기준으로 작성된 것입니다. 이 사이트는 계정 자체에 그런 기능이 없습니다. 여러분을 보호하는 것은 이메일 수신함, 보증 기간, 그리고 구매한 자격 증명을 어떻게 관리하느냐입니다.
Michael Chen
マーケットプレイスアカウントを安全に保つためのアドバイスは、いつも同じリストで届くものです。長いパスワードを選ぶ、定期的に変更する、2段階認証をオンにする、共有デバイスからログアウトする。そのリストはしばらくこのページに載っていました。しかし、そのほとんどはここには当てはまらず、そのうちの1つはこのサイトにはない機能について説明しています。
そこで、これが正直なバージョンです。HstockPlusで購入する際に保護すべきものは3つあり、そのうちの1つだけがほとんどの人が期待するもので、あなたが持つ最も強力な保護はセキュリティ設定ではありません。
あなたのアカウントにはおそらくパスワードがなく、2段階認証も間違いなくありません
サイト上の約9,500のアカウントのうち、ほとんどはGoogleでサインインするか、メールアドレスに送信されたワンタイムコードを入力して作成されています。どちらの方法でもパスワードは作成されません。20アカウントに1つ未満しか、所有者が実際に選んだパスワードを持っていません。
また、HstockPlusアカウントには2段階認証もありません。無効にされているわけでも、オプションでもなく、設定に隠されているわけでもありません。それは存在せず、どのページもそれを提供しません。
これは実際に混乱を引き起こします。なぜなら、このサイトには2FAコードに関するページがあるからです。そのページはジェネレーターです。秘密鍵を貼り付けると、6桁のコードを計算します。これは購入したアカウントに付属する秘密鍵のためのもので、サーバーではなくブラウザ内で動作します。便利なツールです。ここでのアカウントを保護するものではなく、このサイトのどの設定も保護しません。
表面1:受信トレイ、それがすべての鍵です
これら2つの事実を合わせると、結論は不快ですが単純です。サインインがGoogleまたはメールに送信されたコードを意味するなら、あなたのメールを読める人は誰でもあなたとしてサインインできます。それを止めるパスワードも、遅らせる2番目の要素もありません。
これにより、ここでのアカウントセキュリティの意味が再定義されます。それはこのサイトで設定するものではありません。それは完全に、使用したメールボックスがどれだけ防御されているかという問題であり、その防御はあなたのメールプロバイダーにあり、ここにはありません。
実際には、やる価値のあることはすべて他の場所にあります。Googleやメールアカウント自体の2番目の要素、まだ管理しているリカバリアドレス、プロバイダーがサインインしていると言うアプリやデバイスの確認です。Googleと主要なメールプロバイダーはすべてこれらを提供しています。このサイトはどれも提供していないので、メールボックスに努力を注ぐべきです。
計画すべき1つの結果があります。サインアウトしたユーザーにはパスワード忘れのリセットがないため、その受信トレイへのアクセスを失うことは、アカウントへのアクセスを失うことです。残高や注文履歴も含めてです。それを復元するサポートルートはありません。サポートがあなたを確認する手段がないからです。
表面2:頼まずに与えられたパスワード
ゲストチェックアウトは、ここでアカウントが作成される最大の方法であり、その仕組みは異なります。注文が支払われると、入力したメールアドレスに対してアカウントが作成され、パスワードが生成されて、そのパスワードがメールで送信されます。あなたはそれを選んだことはなく、他の場所で見たこともありません。
そのメールは、これが何を意味するかについて異常に率直です。パスワードを安全な場所に保存し、ログインしたら変更するように指示し、メールは安全なチャネルではないと明確に述べています。3つすべてが正しいです。真ん中のものに従ってください。
変更は本当に迅速です。サインインしてプロフィールを開くと、アカウントパスワードセクションがあります。与えられたパスワードのままなら、古いものを入力せずに置き換えることができます。その便利さは、あなたが期待するように機能します。ただし、そのメールを保持している他の誰もが同じことをでき、メッセージはあなたが対処しない限り受信トレイに無期限に残ります。注文が届いた日にやる価値があり、1週間後ではありません。
そこにいる間に期待してはいけない2つのことがあります。アクティブセッションのリストや、すべてからログアウトするボタンはないので、パスワードを変更しても誰も追い出されません。そして、その後もセルフサービスのリセットはないので、自分のパスワードを設定すると、戻るルートはGoogleまたはワンタイムコード、つまり再び受信トレイになります。
表面3:支払った認証情報
これは人々が過小評価するものです。アカウントセキュリティのように感じられないからです。アカウントを購入すると、他人のログイン情報を受け取ります。それに添付されているものを変更するまで、売り手はまだそれにアクセスでき、そのリカバリアドレスはあなたのものではなく売り手のものです。
物事を行う順序は、速度よりも重要です。サインインして、与えられたものが実際に機能することを確認してください。設定されているリカバリアドレスと電話番号を確認してください。それがアカウントが永続的にあなたのものかどうかを決定するからです。プラットフォーム自体がリストするセッションを確認してください。その後でのみ変更を開始し、初日にすべてを一度に変更しないでください。変更のバーストは、あなたが答えられない検証プロンプトを引き起こす傾向があるからです。
最初の3つは保証期間内に行うべきです。最後の1つは意図的にそうではありません。12のチェックガイドは、支払い前にできるものと、支払い後にしかできないものを示しています。
実際にあなたを保護するもの、それは設定ではありません
このサイトの実際の安全メカニズムは注文自体であり、それは時計で動いています。
サプライヤーが納品すると、お金はすぐには彼らに届きません。あなたが確認するか、カウントダウンが期限切れになるまで保留され、カウントダウンはサプライヤーのレベルに応じて1〜3日で、納品日ではなく注文日から測定されます。それが切れると、注文は自動確認され、資金が解放されます。
このサイトの注文の4分の3はそのように終わります。購入者は確認せず、タイマーが単に期限切れになります。つまり、ほとんどの人は与えられた期間を利用しておらず、レバレッジがなくなった後に購入したものを学んでいます。
期間が開いている間のレバレッジは、注文ページから開くチケットです。それは同時に2つのことを行います。あなたと売り手を同じスレッドに入れ、メールで議論することを残さず、開いている間は注文を確認できず、売り手の支払いは保留されたままです。それは実際の、機械的なレバレッジであり、あなたが得る唯一の種類です。また、タイマーよりも長持ちします。カウントダウンが期限切れになる前に開かれたチケットは、自動確認の実行を停止します。
したがって、ここでの最も有用な安全習慣はパスワードルールではありません。それは、届いた日に受け取ったものをテストし、お金が動いた後ではなく、まだテーブルにある間にチケットを開くことです。
フィッシングの線、正確に述べる
このページの古いバージョンは、HstockPlusがパスワードを尋ねることは決してないと言っていました。それは真実であり、それには知っておく価値のある構造的な理由があります。それがルールを単なる警告よりも適用しやすくするからです。
あなたの問題を処理する誰もあなたのパスワードを必要としません。注文から上げられたチケットは、それがどの注文で、あなたが誰であるかをすでに証明しているからです。メッセージがアカウントのパスワードや、受信トレイに届いたばかりのワンタイムログインコードを尋ねる場合、それはどちらにも使用用途のないルートから来ていません。特にログインコードはアカウント全体の鍵であり、あなたに尋ねる価値がある唯一のものです。
同じことが購入したアカウントの認証情報にも当てはまります。サポートと売り手の両方が注文とそれに対して納品されたものを見ます。あなたがすでに所有しているもののパスワードを送信するように求める要求は、彼らがすでに見ることができるものを求める要求です。
注文で何か問題が発生した場合、機能するルートはサポートとドキュメントのマップにあります。売り手と買い手が意見を異にする場合の対処については、紛争の開始を参照してください。



