重要提醒:找回/重置密码?不可能的!
如果我们弄丢了各种邮箱、微博、X、脸书等密码要怎么办?
答案是我们可以通过注册时填写的邮箱或者手机验证码等重置密码。而且就算是非常重要的网银等,也可以通过提供身份证号、银行卡交易密码并结合刷脸来对密码进行重置。
(图源 :pixabay)
找回/重置密码,是对抗忘记密码的利器,似乎没有解决不了的问题。那么在HIVE上,是否同样如此呢?
先说结论:如果你弄丢了HIVE账户的密码以及密钥,且没有任何备份,那么对不起,这个账户就废了。
有些新用户可能会问:“虽然我弄丢了密码(私钥),我现在在网页上登录着呢,发帖、回复、点赞都正常,也不算废了吧?浏览器应该帮我保存着私钥呢!”
悲催的是,大多时候我们发帖都是使用发帖密钥(POSTING KEY)登录,浏览器中保存的也是这个密钥,而这个密钥的用途非常有限,基本上只能用于发帖、回复、点赞这些操作。
而如果我们需要转账等对账户内资产进行操作,那么就需要活跃密钥(Active KEY);如果要修改活跃密钥等操作,则需要使用所有者密钥(Owner KEY)。
高等级密钥除了能完成相应等级操作的签名外,还能完成其它低层级操作的签名,所以所有者密钥可以对一切操作进行签名(比如修改密钥、转账、发帖),活跃密钥可以用来转账和发帖,而发帖密钥只能用来发帖(发帖、回复、点赞等)。
所以你看,如果你弄丢了高等级密钥,只剩发帖密钥,那该有多惨。假设你账户中有价值数万乃至数十万美元的资产(HP、HIVE、HBD)等,那么就只能眼睁睁地看着了。
一个相对不是那么难以接受的情况是弄丢了所有者密钥(Owner KEY),还知道活跃密钥以及发帖密钥,那么其实使用起来没多大影响,社交功能可以正常使用,钱包功能也能正常使用(转账、交易等)。当然了,如果你想改一下Active KEY或者POSTING KEY,那就没希望了(咦,能否用Active KEY来修改账户Posting KEY?还没测试过)。
(图源 :pixabay)
那么为什么邮箱、微博、X、脸书、乃至银行都可以重置密码,而HIVE不可以呢?答案就是前者在中心化服务器端保存密码(或者密码的摘要),而后者不存在中心化服务器也不保存用户私钥相关的内容(仅仅关联相应的公钥)。
所以在我们重置密码时,前者(邮箱、微博、X、脸书、银行)只要用邮箱、短信验证码、银行卡密码、刷脸等方式验证了是本人在操作,就可以直接在服务器端数据库中重新写入密码(或者摘要)。
而HIVE区块链上,想要修改账户的密钥,必须用之前的密钥来签名,而之前的密钥弄丢了,当然就没戏喽。
HIVE.BLOG的钱包中有两处容易让人误解的地方,分别是:Reset xxxx's Password以及Recover Account,看起来就像我们的账户密码可以通过一些手段被重置或者恢复一样。
其实无论是Reset xxxx's Password以及Recover Account都不是找回或者重置密码,都必须使用之前的密码或者所有者私钥(Owner KEY)进行操作,所以再次强调,一旦相应的私钥丢了,那就完犊子啦!
还有就是很多朋友可能会有些迷惑,你这文章里又是密码又是私钥的,两者到底什么关系呀?大家可以参考我五年前的一篇文章:
我觉得那篇文章里讲的比较清楚明白了,大家有不明白的地方,也可以留言一起探讨学习。
(图源 :pixabay)
嗯,最后再次强调一遍:不要弄丢密码(相应的私钥)哦!否则除了哇哇哭,没啥好办法!😭/(ㄒoㄒ)/~~
相关链接
Leave 重要提醒:找回/重置密码?不可能的! to:
Read more #cn posts
Best Posts From oflyhigh
We have not curated any of oflyhigh's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.