安全中心

保護錢包、金鑰、伺服器存取權與服務節點身分。

服務節點運行不只是質押與啟動伺服器。營運者還需要保護錢包恢復資訊、私鑰、存取檔案、節點記錄與備份材料,確保資金、基礎設施與節點身分可恢復且保持安全。

助記詞離線備份
私鑰切勿分享
伺服器存取保護 .pem 檔案
備份分開存放於安全位置

關鍵安全材料

保護可恢復錢包、識別服務節點或存取伺服器的材料。

01

錢包助記詞備份

錢包助記詞是最重要的恢復工具之一。

  • 不要與任何人分享助記詞
  • 不要透過聊天軟體或電子郵件傳送助記詞
  • 不要將助記詞以明文儲存在連網電腦上
  • 不要截圖保存助記詞
  • 不要將助記詞上傳至雲端儲存
  • 不要把助記詞貼到未知網站或工具中
  • 至少保留一份離線備份並存放在安全位置

如果錢包助記詞遺失,錢包可能無法恢復;如果助記詞外洩,錢包資金可能面臨風險。

02

錢包密碼備份

錢包密碼同樣重要。

  • 使用強密碼
  • 不要使用簡單密碼
  • 不要將錢包密碼與助記詞存放在一起
  • 不要把錢包密碼傳給任何人
  • 必要時保留安全的離線備份

良好的做法是將錢包助記詞與錢包密碼分開保存。

03

服務節點私鑰備份

服務節點私鑰用於識別服務節點。金鑰檔案通常位於 /home/ubuntu/.bitjudecoin/key_ed25519。

  • 不要分享服務節點私鑰
  • 不要透過聊天軟體或電子郵件傳送它
  • 不要將它發布到公開群組
  • 不要將它上傳至公開雲端儲存
  • 至少保留兩份離線備份
  • 將備份分別存放在安全位置

如果伺服器遺失、損壞、重新安裝或遷移,可能需要服務節點私鑰來恢復原本的服務節點身分。

04

.pem 伺服器存取檔案備份

.pem 檔案用於存取伺服器。如果 .pem 檔案遺失,可能會失去正常 SSH 登入伺服器的能力。

  • 不要與任何人分享 .pem 檔案
  • 不要將它上傳至公開儲存空間
  • 不要只把它存放在一台電腦上
  • 保留加密的離線備份
  • 使用清楚的檔名避免混淆
  • 若管理多個節點,請謹慎保存不同伺服器金鑰

.pem 檔案應視為敏感存取檔案。

備份與恢復結構

使用分離備份與私人記錄,讓錢包與服務節點恢復不依賴單一裝置。

05

伺服器資訊備份

服務節點營運者應保存一份基本的私人伺服器資訊記錄。

  • 伺服器區域
  • 伺服器供應商
  • 實例名稱
  • 公用 IP 位址
  • CLI 版本
  • 服務節點公鑰
  • 用於註冊的錢包
  • 註冊日期
  • 目前節點狀態
  • 升級或重啟備註

不要公開發布這份完整記錄。它適合用於私人管理與恢復。

07

硬體加密 USB 隨身碟

硬體加密 USB 隨身碟可用於保存敏感檔案。

  • 服務節點私鑰備份
  • .pem 檔案備份
  • 節點記錄檔
  • 錢包恢復筆記
  • 重要操作文件
  • 至少使用兩個加密 USB 隨身碟
  • 將它們存放在不同的安全位置
  • 不要把兩份備份放在同一個包或同一台電腦中
  • 依賴 USB 隨身碟前先進行測試
  • 妥善保存密碼,並與 USB 隨身碟分開存放

只有在備份裝置與密碼都受到保護時,加密備份才真正有用。

切勿分享這些材料

恢復材料、私鑰、存取檔案與敏感截圖不應透過公共或私人管道傳送。

08

哪些資料絕不能分享

絕不要分享敏感的錢包、伺服器或服務節點存取資訊。

  • 錢包助記詞
  • 錢包私鑰
  • 錢包密碼
  • 檢視金鑰
  • 花費金鑰
  • 錢包檔案
  • 服務節點私鑰
  • .pem 檔案
  • 伺服器登入憑證
  • 驗證碼
  • 包含敏感資訊的後台截圖

如果有人索取這些內容,請將其視為嚴重安全風險。

溝通與社群安全

在公共管道、電子郵件、截圖與貢獻流程中減少可避免的暴露。

09

電子郵件與釣魚安全

對聲稱代表專案、社群或技術團隊的電子郵件或訊息保持謹慎。

  • 檢查寄件者是否使用可信任網域
  • 檢查訊息是否要求私鑰或助記詞
  • 檢查是否存在可疑連結
  • 檢查訊息是否試圖製造急迫感
  • 回覆前透過可信任的專案管道確認身分

絕不要透過電子郵件提供私鑰、助記詞、錢包檔案或伺服器存取檔案。

10

GitHub 與社群安全

在參與 GitHub Discussions 或文件貢獻時,避免暴露私人營運資訊。

  • 不要發布錢包助記詞
  • 不要發布服務節點私鑰
  • 不要發布 .pem 檔案
  • 不要發布伺服器登入資訊
  • 不要發布完整後台截圖
  • 分享截圖前移除個人資訊
  • 避免公開暴露大量持倉或節點所有權細節

社群貢獻應該有幫助,但不應暴露私人營運資訊。

遷移與恢復準備

在更換伺服器、移動資金或恢復服務節點身分之前,請先確認恢復材料。

11

伺服器遷移或恢復之前

在遷移或恢復節點之前,請確認所需的存取與身分材料可用。

  • 服務節點私鑰備份
  • .pem 檔案或新伺服器存取權
  • CLI 版本資訊
  • 服務節點公鑰
  • 節點記錄
  • 錢包存取
  • 安全工作環境

如果不確定服務節點私鑰是否正確,不要開始恢復工作。

基本備份檢查清單

在運行或維護服務節點前,請使用這份最終檢查清單。

12

基本備份檢查清單

在運行或維護服務節點之前,請確認必要的恢復材料已完成備份。

  • 錢包助記詞
  • 錢包密碼
  • 必要時備份錢包檔案
  • 服務節點私鑰
  • .pem 檔案
  • 伺服器區域與實例備註
  • 服務節點公鑰
  • CLI 版本資訊
  • 節點操作備註
  • 一份主要加密備份
  • 一份離線加密備份
  • 一份單獨的紙本關鍵恢復資訊備份

服務節點的安全性與服務節點的運行同樣重要。

結論

節點營運者不僅應知道如何啟動、重啟或恢復節點,也應知道如何保護節點背後的金鑰與檔案。更安全的備份習慣能降低可避免的風險,並有助於保護服務節點的長期運行。