Steemit Anfängerfehler und Erleuchtung #1

in #deutsch6 years ago

Anfangs stellen sich viele Fragen und man erlebt auch so manche Erleuchtung.

Unwissend, das es bei Steemit mehrere Schlüssel gibt, war ich die ersten Tage immer mit dem Owner-Key eingeloggt. Keine so gute Idee, wie ich jetzt weiß. Aus dem Owner-Key lassen sich nämlich alle anderen Schlüssel errechnen, wie das geht, ist hier beschrieben. Den Owner-Key packt man am Besten von Anfang an sicher weg, normalerweise wird man ihn nur noch in Ausnahmefällen brauchen.

Das Wichtigste zuerst

Das aller Wichtigste was man am Anfang also unbedingt machen muss, ist, seinen Owner-Key sicher zu speichern. Ist der nämlich weg, hat man Pech gehabt, eine Wiederherstellung alla neues Passwort zusenden gibt es bei Steemit nicht.

Wie macht man das am Besten?

Dazu gibt es natürlich tausend Möglichkeiten, eine davon ist ein verschlüsseltes Volume wie z.B. das von TrueCrypt zu verwenden. Zur Sicherheit von TrueCrypt hier ein kurzes Video von @SemperVideo.

Zusätzlich zum Passwort kann man das Volume mit einem Keyfile schützen. Sollte die Volumedatei jemand anders in die Hände fallen, kann dieser selbst wenn er das Passwort raus finden würde, ohne dem Keyfile nichts damit anfangen. Das Keyfile kann übrigens jede beliebige Datei sein.

Das Ganze klingt vielleicht etwas kompliziert, ist aber wenn man es einmal gemacht ganz einfach.

Posting und active Key sicher speichern

Diese beiden Schlüssel braucht man öfter mal, normalerweise ist man zu dem Zeitpunkt auch online. Ein verschlüsseltes Volume wäre da erstens zu umständlich und zweitens nicht sicher.

Nicht empfehlenswert

Die Einfachste und leider auch unsicherste Methode ist natürlich, die Schlüssel in Reinform irgendwo zu speichern. Kopiert man diese dann auch noch komplett mittles Zwischenablage ins Loginformular, könnte man schon ungewollt Türen öffnen. Man macht und tut, vergisst vielleicht die Zwischenablage zu leeren, 10 Minuten später in irgendeinem Chat ein schnelles Paste und Enter...

Methode 1

Man teilt die Schlüssel einfach in zwei oder mehrere Teile und speichert diese Teile dann in verschiedenen Dateien ab. So stehen dann in der ersten Datei z.B. die 20 ersten Zeichen des Schlüssels und in der zweiten Datei der Rest. Das hat auch den Vorteil, dass man beim Kopieren niemals den kompletten Schlüssel in der Zwischenablage hat.

Methode 2

Beim Schlüssel eine bestimmte Zeichenfolge an einer beliebigen Stelle einfügen. So könnte man, nur als Beispiel, "0ex23We" irgendwo im Schlüssel hinzufügen. Mit dem so präparierten Schlüssel lässt sich dann relativ wenig anfangen. Die eingefügte Zeichenkette muss man sich natürlich separat notieren, sonst hat man selber ein Problem. Und natürlich auch vor dem Einfügen prüfen, ob die Zeichenkette die man einfügt nicht zufällig schon im Schlüssel vorhanden ist, wäre bei unsere Beispielzeichenkette zwar sehr unwahrscheinlich, aber sicher ist sicher.

Methode 3

Man speichert die Schlüssel mit KeePass und lässt diese dann mittles "Perform Autotype" übertragen. KeePass zerstückelt den Schlüssel automatisch, d.h. ein Teil kommt über die Zwischenablage ein anderer Teil per Tastatur.

Nachteil dieser Methode ist, man vertraut seine Schlüssel einer Software an. Es ist zwar davon auszugehen, dass KeePass sicher ist, aber 100% kann man es natürlich nie wissen.

Methode 4

Für Paranoide und Sicherheitsfreaks, eine Mischung aus Methode 1-3.

Methode 5

Jetzt seid ihr dran, vielleicht wisst ihr einfachere oder bessere Methoden?

BildQuelle: Pixabay

Sort:  

Schön, dass du dir die Zeit genommen hast, um das Ganze mal mit vernünftigen Worten, anderen verständlich zu machen.

Danke, freut mich wenn mein Geschreibstel halbwegs verständlich ist.
Ist übringens schon cool, hab grad einen Beitrag von dir kommentiert und dann seh ich, in der Zeit hast du bei mir geschrieben :-)

Das sind schon mal gute Ideen!
Zusätzlich zum Schutz gegen unberechtige Einsicht des Schlüssels sollte man seine Daten auch gegen Verlust absichern. Die beste Passphrase ist nutzlos, wenn an sie selbst vergisst, und weenn das Gerät mit den gut gesicherten Daten verloren geht oder defekt ist, braucht man eine Sicherheitskopie der verschlüsselten Daten auf einem weiteren Datenträger, am Besten an einem anderen Ort.

Ja das stimmt. Eine Tücke bei einem verschlüsselten Volume mit Keyfile ist auch, die beiden Dateien versucht man ja möglichst unauffällig zu halten, speziell das Keyfile ist dann meistens eines unter vielen anderen.

Man arbeitet damit, alles ist wunderbar, denn man weiß es ja und sowas würde man ja nie vergessen. Dann braucht man es mal eine längere Zeit nicht und voilà, was war doch das Keyfile gleich wieder?

KeePass ist da besonders gefährlich, weil man das Keyfile zur Datenbank beim öffnen nicht eingeben muss. Die Software merkt sich das. Dem arglosen Anwender, so wie mir, entschwindet mit der Zeit gerne mal, welche Datei es denn war.

Ein Schmierzettel mit entsprechenden Eselsbrücken kann da schon Gold wert sein.

Meine Daten sind sowieso grundsätzlich derart verschlüsselt, das ich sie selbst nicht mehr öffnen kann :-)

Alles richtig gemacht, weiter viel Erfolg...

Du hast ein kleines Upvote vom German-Steem-Bootcamp erhalten.

Du findest uns im Discord unter https://discord.gg/HVh2X9B

Aktueller Kurator ist @don-thomas

Du möchtest keine Upvotes (mehr) von uns erhalten? Eine kurze Mittelung unter diesen Kommentar reicht.
Dem Upvote von uns folgt ein Trail der weitere Upvotes von unseren Unterstützern beinhaltet. Hier kannst du sehen wer diese sind und auch erfahren wie auch du uns und somit die deutschsprachige Community unterstützen kannst.

Congratulations @michelangelo3! You have completed the following achievement on the Steem blockchain and have been rewarded with new badge(s) :

You received more than 100 upvotes. Your next target is to reach 250 upvotes.

Click here to view your Board of Honor
If you no longer want to receive notifications, reply to this comment with the word STOP

Do not miss the last post from @steemitboard:

Be ready for the next contest!
Trick or Treat - Publish your scariest halloween story and win a new badge

Support SteemitBoard's project! Vote for its witness and get one more award!

Danke für das laienverständliche Deutsch. Aus Sicherheitsgründen enthalte ich mich der Nutzung der mobilen esteem App, weil die zum Einloggen den Master Key verlangt. und die Zettel mit der offline Datensicherung immer mitführen ...

Toll das du dich gleich so intensiv mit der Datensicherung befasst hast und das Ganze mit ein paar eifachen Worten rüber zu bringen. Lieber Vorher Gedanken machen als Hinterher zu Klagen!

Congratulations @michelangelo3! You have completed the following achievement on the Steem blockchain and have been rewarded with new badge(s) :

You made more than 50 upvotes. Your next target is to reach 100 upvotes.

Click here to view your Board of Honor
If you no longer want to receive notifications, reply to this comment with the word STOP

Do not miss the last post from @steemitboard:

The new Steemfest³ Award is ready!
Be ready for the next contest!

Support SteemitBoard's project! Vote for its witness and get one more award!

Coin Marketplace

STEEM 0.19
TRX 0.15
JST 0.029
BTC 63039.96
ETH 2549.01
USDT 1.00
SBD 2.78