在对钱包功能的设置予以考虑的这个时候,有一些人,有可能会留意到,某些应用程序的界面之上,直接呈现出来的私钥恢复短语 。
这通常是为了方便用户在特定环境下进行账户恢复。
可是,这般做法的设计最初想法,跟实际运用里有可能引发的风险,是值得我们深入去探讨一番的。
有的钱包应用,好多都遵循主流标准,它核心设计原则是,把生成以及存储这些关键短语过程,放在后台,只是在刚开始创建时,一次性进行展示,还要求用户进行离线备份,还要注意是一次性展示 。
直接在常规界面持续显示,不符合常见的安全惯例。
这种做法,或许是源自对用户便捷性那种过度的寻求,可是在无形中,却增添了信息被无意间窥视或者截屏的风险。
从实际使用场景看,用户的设备环境复杂多变。
处于公共场合之际,或者在运用存在潜在风险的网络之时,屏幕之上敏感信息持续留存着,这恰似把家门钥匙始终插在锁上面一般,。
即使应用本身没有漏洞,周边的使用环境也可能成为薄弱环节。
搞开发的人员,得去权衡“易用”跟“安全”这两者,然而把关键的信息给隐匿起来,一般来讲是更具责任感的那种抉择。
对于普通用户来讲,重点在于明白正确的操作流程:也就是只于最初安全的环境里记录并且妥善保管那份初始的备份,之后便不需要,并且不应在常规操作当中看到它。
于实际运用当中,诸位是否也碰到过像于界面之上径直呈现重要消息这般的设计呢?
你认为这主要是为了方便还是存在考虑不周?
欢迎分享你的看法。