敏感信息与风险操作
RigeOS 的使用过程中可能接触钱包地址、安装令牌、终端输出和主机信息。请按最小披露原则处理这些内容。
不应公开的内容
- 密码、双因素认证恢复码、安装令牌和其他访问凭据。
- 钱包私钥、助记词、交易所登录信息和矿池密码。
- 终端中出现的配置、完整命令行或内部网络信息。
- 未脱敏的诊断包、截图、日志和成员信息。
高风险操作前检查
| 操作 | 操作前必须确认 |
|---|---|
| 删除或强制移除矿机 | 是否仍在挖矿、是否有恢复或重新接入计划。 |
| 接管控制冲突 | 其他平台是否确实应停止控制该资源。 |
| 修改网络 | 是否具备带外恢复方式。 |
| 重启或关机 | 是否会影响正在进行的任务和现场访问。 |
| 批量超频或升级 | 是否已在测试矿机完成验证。 |
| 打开本地终端 | 是否处于可信局域网,且理解明文传输风险。 |
分享截图的规范
- 使用测试矿场或打码后的数据。
- 遮挡 Token、二维码、钱包地址、邮件、IP、主机名和终端输出。
- 截图只展示说明操作所需区域。
- 发送前再次检查浏览器地址栏、通知弹窗和自动填充内容。
安全相关问题也可参照登录、双因素认证与会话。
