账号安全的重点不在复杂的技术手段,而在几个可以立刻执行的习惯。本文给出六条可操作的建议。

WgetCloud 账号安全设置建议

账号安全听起来像个技术话题,但实际能起作用的多数是几个很朴素的习惯。下面六条按重要程度排列,每一条都可以在几分钟内完成。

一、给账号一个独立密码

这是收益最高的一条。

为什么重要: 如果你在多个站点使用同一组邮箱和密码,那么其中任何一个站点发生数据泄漏,攻击者都会拿这组凭据去尝试登录其他站点。这种攻击方式成本极低,因此非常普遍。

怎么做:

  • 用密码管理器生成一个 16 位以上的随机字符串
  • 长度比复杂度更重要,不要执着于记住它
  • 注册邮箱本身也要有独立的强密码——它是找回一切的入口

不要用: 生日、手机号、常用密码加数字后缀、其他网站用过的密码。

二、把订阅地址当成密码看待

订阅地址包含识别你账号的凭据。拿到它的人可以直接使用你的节点和流量。

这些地方都不要放

  • 聊天群、论坛、问答网站
  • 在线的 YAML/JSON 格式化工具(可能记录提交内容)
  • 公开的代码仓库(配置文件里带订阅地址时尤其注意)
  • 求助时发的截图(先遮住)
  • 来源不明的"订阅转换"服务

详细说明见如何查找和复制订阅地址

三、每次跳转都核对域名

本站所有跳转按钮都指向 feshuf.gsaat.my,并在按钮旁边显式标注了这个域名。点击后请在浏览器地址栏再确认一次。

危险信号:

  • 域名相似但不完全一致替换一个字母、增加连字符、换一个后缀,是仿冒站点的常见手法。
  • 要求提供支付密码或银行卡号正常的账号管理不需要这些。
  • 要求提供钱包私钥或助记词任何声称需要这些的页面都是欺诈。
  • 用倒计时或弹窗催促你立即操作制造时间压力是典型的诱导手法。

四、只从官方渠道获取客户端

网络工具类软件一旦被植入恶意代码,可以看到你的全部网络流量,包括你输入的账号密码。这类软件的来源风险远高于普通应用。

  • 从各客户端的官方发布页面下载
  • 不要用聊天群里转发的安装包
  • Android 上尤其注意,因为可以直接安装 APK
  • 安全软件的告警不要一律忽略——先确认来源,再决定是否信任

五、定期看一眼流量曲线

登录用户中心时顺手看一下流量消耗。

如果消耗速度明显超出你的使用习惯,可能意味着订阅地址被他人使用。这时应该:

  1. 在用户中心重置订阅地址
  2. 在所有自己的设备上重新导入
  3. 顺便修改一次账号密码

查看方法见如何查看套餐和剩余流量

六、注意使用场景本身的安全

即使连接本身没问题,也有几件事值得注意:

不要在不完全信任的网络路径上传输敏感信息。 涉及银行、支付、重要账号的操作,优先使用你信任的网络环境。

注意公共 Wi-Fi。 咖啡馆、机场的开放网络存在额外风险,与是否使用代理无关。

保持系统和浏览器更新。 很多安全问题的修复依赖及时更新。

一份三分钟检查清单

现在就可以做的:

  1. 确认账号密码没有在其他站点用过 —— 如果用过,立即修改
  2. 确认注册邮箱有独立的强密码
  3. 回想一下订阅地址有没有发到过公开场合 —— 如果有,重置
  4. 看一眼当前的流量消耗是否符合预期
  5. 确认客户端是从官方渠道下载的

本站的安全边界

为避免误解,明确说明:

  • 本站是纯静态站点,没有后端服务、数据库或表单提交接口
  • 本站页面中不存在任何输入框,无法收集也无法存储任何信息
  • 本站无法访问你在用户中心的任何数据
  • 本站不会以任何形式索取密码、验证码或支付信息

详见隐私政策账号与使用安全

注意事项

  • 用户中心的安全功能(登录记录、密码修改等)以其实际提供的为准。
  • 怀疑账号被盗用时,应立即修改密码并重置订阅地址,然后通过工单联系服务方。
  • 本站无法协助找回密码、解锁账号或处理任何账号纠纷。

常见问题

用户中心支持两步验证吗?

是否提供这项功能由服务方决定,请在用户中心的账号设置中查看。

重置订阅地址后旧的会立即失效吗?

通常会立即失效。重置后需要在所有设备上重新导入新地址。

怎么判断订阅是不是泄漏了?

最直接的信号是流量消耗速度异常,其次是自己的设备频繁连不上(同时在线名额被占满)。

忘记密码但邮箱也进不去了怎么办?

这种情况处理起来会比较困难,需要通过用户中心的工单渠道说明情况。这也是建议使用长期可访问邮箱的原因。