「家里那台平板给孩子上网课,顺便我也看一眼行情」「店里收银机谁都能碰,账期对完顺手登了一下交易所」——这两句话的共性是:一台多人共用的设备,短暂地承载了本应专属的资产操作。共享设备不等于绝对不能碰账户,但它要求你把默认假设从「这台设备只有我用」切换成「这台设备的任何残留都可能被下一个使用者看到」。本文讲的就是在这种假设下,什么操作可以降级进行、哪些绝对不能做,以及用完之后的收尾清单。
一、先给设备分档:三档设备三种纪律
可以按接触面把设备分三档。专属档:只有你本人物理接触的设备,资产类操作的默认场所。共享档:家人、同事、顾客都可能碰的设备,如家庭平板、店铺收银机、工作室公用电脑。陌生档:网吧、打印店、酒店商务中心,一律视为对资产操作零容忍。分档的意义在于纪律跟着档位走:专属档谈便利,共享档谈减法,陌生档只谈例外。绝大多数所谓「顺手操作」的丢币案例,都是把专属档的便利搬到了共享档。

二、共享设备上的减法:只做只读,不碰钥匙
在共享档设备上,安全边界可以这样划:查询行情、看公开账本、核对资讯,可以;登录交易所账户查看资产,要权衡;输入助记词、私钥、Keystore 加密码导出,绝对不行。即便是交易所账户这类托管式登录,也有它独有的暴露面——浏览器会记住登录状态,密码管理器可能自动填充,短信验证码的接收通道往往挂在同一台设备常用的手机号上。家人不是黑客,但设备丢了、送修了、孩子乱装软件了,暴露面就兑现了。
三、绕不开的例外:被迫登录后要收回的六样痕迹
有时确实需要在别人电脑上处理一笔紧急事务,比如出差时借用同事的笔记本。这种例外发生后,退出绝不是关掉网页就完事,要按清单收回:退出所有账户并确认「保持登录」未被勾选;删除浏览器保存的该站点密码与自动填充数据;从设备上的密码管理器里删掉相关条目;检查并清除该浏览器的扩展缓存会话;到交易所设备管理页撤销这台设备的受信状态;最后改一次密码并撤销可疑的 API 或第三方授权。做完这六步,这次登录的影响才算闭环。
四、家庭场景的特殊处理:把资产从「全家设备」里请出去
家庭平板和客厅电脑的问题往往是善意的遗留:某次给家人演示操作,钱包App装在了公共设备上;或者全家共用一台电脑,钱包插件留在每个人的登录档里。处理顺序建议是:先把这类App和插件从共享设备上彻底卸载,再检查这台设备曾登录过的账户,逐个撤销会话与受信设备;如果家人需要管理自己的资产,给每人建独立设备或至少独立系统账户,资产操作与全家共用环境彻底分家。
五、店铺与工作室:收银机模式下的一键原则
经营场景里还有更隐蔽的坑:用收款用的手机顺手登钱包、把店铺Wi-Fi和资产操作放在同一网络、让店员用值班机核对过充值地址。原则很简单——凡是多人轮班使用的设备,不装钱包App、不存助记词截图、不做签名。确需多人协作管理资产,用多签或账户权限分工解决「人」的问题,而不是共用一台物理设备。
六、收银机之外:容易被忘的半公共设备
除了平板和收银机,还有一批设备名义上属于自己、实际上暴露在多人环境:放在车里的备用手机、给老人用的旧手机、打印店寄存过账号的电脑、健身房储物柜里那台只装过钱包看一眼的设备。它们不需要你天天操作,却长期保持登录状态或存有备份文件。建议每半年做一次设备清查:从交易所与钱包的设备管理页拉出受信设备列表,凡是想不起最后一次正常使用的,一律撤销;设备上残留的钱包App与自动填充记录一并清理。设备清查和授权清理一样,做一次只能干净一次,定成固定动作才有意义。
风险提示:本文只做设备使用风险与防御方法说明,不构成任何投资建议;各钱包与平台的会话、设备管理功能以官方文档说明为准。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。