Hive Account aufräumen

in Deutsch D-A-CH4 years ago

Durch den Post How to review account permissions and change your recovery account, wurde ich an einer wichtigen Sache erinnert, welche ich schon längst erledigt haben wollte.
Es handelt sich um das Entfernen von Autorisierungen, welche ich App's über mein Steemkonto vor Hive erteilt hatte.

Bildschirmfoto_20200403_193238.png

Alle diese Einträge wurden bei der Gabelung von Steem zu Hive übernommen und könnten eventuell ein Ziel für einen Missbrauch bieten. Deshalb empfehle ich, alle Autorisierungen, welche vor Hive erteilt wurden, zu entfernen.


Eine Zusammenfassung aller Ereignisse und Autorisierungen kann man sich unter https://hiveblocks.com/@EuerBenutzername anzeigen lassen.

Bildschirmfoto_20200403_200537.png

Etwas weiter unten links sind die Autorisierungen unter der Überschrift "Authorities" aufgeführt.
Hierbei wird jeweils unter dem öffentlichen Schlüssel (Owner, Active und Posting Key) die jeweilige App angezeigt.
Im "Normalfall" sollten hier nur Einträge unter dem Posting Key sein.

Sind aber auch Einträge unter dem Activ oder gar Ownerkey vorhanden, so rate ich dringend den Ownerkey und damit auch alle anderen Schlüssel umgehen zu erneuern.

Ich hoffe sehr, dass dieses bei Euch nicht der Fall ist, denn es wäre sehr leichtsinnig von Euch, jemanden den Umgang mit diesen Schlüsseln zu erlauben.

Denkt unbedingt immer daran, dass der Ownerkey für den normalen Gebrauch von Hive niemals gebraucht wird!


So löscht man nun einfach und schnell die Einträge:

Durch Aufrufen von https://hivesigner.com/auths kann man durch Anmelden mit seinem Hive-Account unter Eingabe des POSTING-KEYs. alle Autorisierungen anzeigen lassen und diese sehr leicht entfernen.

Bildschirmfoto_20200403_193214.png

Möchte man ganz schnell und faul gleich mehrere Autorisierungen entfernen, empfehle ich dieses mit einem Rechtsklick auf "rewoke" in der jeweiligen Spalte und danach wählt man "Link in einem neuen Tab öffnen" an.
(Dieses erspart jeweils den erneuten Aufruf von https://hivesigner.com/auths )

Unbenannt.png

In dem neuen Tab meldet man sich nun mit dem ACTIV-KEY an und bestätigt die folgenden Dialoge.
Der Activekey wird hier ausschließlich zum Entfernen der Autorisierung genutzt und sollte auf keinen Fall im Browser abgespeichert werden.

Bildschirmfoto_20200403_193301.png

Bildschirmfoto_20200403_193340.png

Bildschirmfoto_20200403_193402.png

Nachdem diese Nachricht erscheint, kann der Tab geschlossen werden und man kann mit dem weiteren Entfernen fortfahren.

Ist alles soweit abgearbeitet, kontrolliert man unter https://hiveblocks.com/@EuerBenutzername noch mal schnell ob alles funktioniert hat.
Der verantwortungsbewusste Hive-Nutzer sollte diese Aktion eventuell mehrmals im Jahr durchführen. Das ist nicht eine paranoide, sondern eher gesunde Vorsichtsmaßnahme ;)


Ein weiteres Thema von Holgers Beitrag war das Ändern des Recovery Account, wenn er @steem ist.
Ist eigentlich ganz logisch, dass @steem dieses nicht für einen Hive-Account machen kann und will.
Das Ändern ist nicht das Problem. Es kann über PeakD recht einfach und schnell erledigt werden.
Es dauert dann 30 Tage bis es in Kraft tritt. Ebenso muss nach spätestens 30 Tagen eine Wiederherstellung des Kontos erfolgen, wenn es dann mal gestohlen wurde.

Bildschirmfoto_20200403_204850.png

Ich sehe eher in der Wahl des Recovery Accounts eine große Aufgabe, denn es muss eine vertrauenswürdige Person sein, welche auch in der Lage ist dieses zu tun.
Einfacher haben es schon die, welche es selber können. Die brauchen sich einfach nur einen neuen Account erstellen und im Falle eines Bedarfs, dieses mit diesem eigenen Account selber erledigen.

Sollte Jemand Unbedarfter die Änderung in Erwägung ziehen, so rate ich ihm einen Account zu wählen, welcher bekannter Maßen schon Accounts erstellt hat und denen man es zutraut einen Account zu retten.
Nehmt dieses Thema sehr ernst und handelt nicht voreilig, denn um den Recovery Account zu ändern, muss zwingend der OWNERKEY eingegeben werden.

Bildschirmfoto_20200403_205653.png

Diese Tatsache ist bei mir der Grund, warum ich es selber noch nicht getan habe und auch nicht tun werde.

Ich gebe meinen privaten Ownerkey nur dann raus, wenn meine anderen Schlüssel kompromittiert sind und ich sie ändern muss. Sonnst nicht!
Das bedeutet für mein Konto @condeas, dass ich mit ihm sehr vorsichtig umgehen muss und dass ich Vorkehrungen getroffen habe, welche meine Investitionen zum größten Teil schützen.
Darunter fallen die Aufteilung von Hive auf weitere Alt-Konten und Festlegungen von Withdraw Routes.


Ich kann, was dieses Thema betrifft, leider keine Empfehlungen abgeben. Jeder muss hier selber entscheiden wie wertvoll ihm sein eigenes Konto ist und was er riskieren möchte, um es zu schützen.
Für mich persönlich sind "Backup-Konten", welche kaum bis gar nicht aktiv sind, zur Zeit die beste Lösung.
Aber empfehlen kann und möchte ich dieses nicht.
Wenn Ihr eigene und sichere Vorschläge habt, solltet Ihr die unbedingt in den Kommentaren aufzeigen.

Ich wünsche Euch alles Gute
Condeas

Sort:  

Vielen Dank für diese tolle Arbeit!

Toller Beitrag. Weißt du wie man Account Creation Token auf Hive claimt? über peakd.com funktioniert das bei mir nicht :(

Über https://hiveinvite.com/ kannst Du auch Account Token claimen ;)

Dankesehr!

sehr schön zusammengestellte Auffrischung! :)
@tipu curate

Upvoted 👌 (Mana: 14/28)

Na da habe ich ja morgen was zu tun. 😎
Danke fürs erinnern.

Ich hassssse das , da die Erfinder immer um 28 Ecken denken und dann die Wurzel ziehen müssen wir mit auf die Reise na dann Los gehts
VgA

Habe gerade über die Hälfte der Einträge gelöscht, sehr sinnvolle Sache die man aber all zu leicht vergisst. Danke!

Hallo Condeas! Habe gerade diesen Beitrag von dir gefunden und versuche jetzt auch meine Authorities aufzuräumen. Danke für den Post.
Die Posting eingräge habe ich auf dem hivesigner gefunden. Sollten bald weg sein, aber weißt du was das da drunter bedeutet? "eddwood uses taldor as a voting proxy".
Ich weiß das taldor ein steemaccount ist, dem ich früher auch gefolgt bin. Also schon über 4 Jahre her. Kann ich den irgendwie als proxy löschen?

Da kann ich leider nicht helfen. In Deinem Profil ist davon nichts zu finden. Einen Proxi für witness Votes hast Du nicht, also kann es nur ein Vote-Trail sein.
Eventuell kannst Du auf https://hive.vote/ den Trail löschen. Auf https://hivesigner.com/revoke/@steemauto funktioniert es auch, nur sind dann alle Autovotes und Trail-Votes deaktiviert.

Ok danke. Das schau ich mir morgen mal an. !BEER .


Hey @condeas, here is a little bit of BEER from @eddwood for you. Enjoy it!

Learn how to earn FREE BEER each day by staking your BEER.