템플릿:커밋된 ID
![]() | 이 템플릿은 TemplateStyles를 사용한다. |
이 템플릿은 나중에 이 템플릿이 배치된 날에 사용자가 계정을 관리했던 사람임을 증명할 수 있는 방법을 제공한다. 이 작업은 사용자 페이지에 코드("해시"라고 하는 코드)를 입력함으로써 수행되며, 계정이 손상되었을 때 다른 사람에게 사용자 이름의 배후 인물임을 확신시킬 수 있다.
정보
이 템플릿의 용도는 계정이 손상될 가능성이 낮은 경우에 도움을 주기 위함입니다. 만약 당신이 당신의 실생활의 정체성을 공표했다면, 그 정체성은 당신의 계정이 손상되었을 때 당신과의 접촉을 다시 설정하는데 사용될 수 있다. 이 시나리오에서 그것은 다른 사람의 통제하에 있을 수 있기 때문에, 당신의 계정을 통해 당신과 연락할 수 없다는 것을 명심하라. 그러나 많은 위키백과 사용자들은 실생활의 정체성을 공개하지 않거나, 자신의 정체성을 확립하는 것이 어려울 수 있을 만큼 충분히 공개하지 않는다.
이것은 강력한 암호를 가지거나 계정에 대한 전자 메일 주소를 등록하기 위한 대체 방법이 아니다. 강력한 암호를 사용하고 다른 사용자가 액세스할 수 있는 컴퓨터를 사용할 때 로그아웃하는 것을 기억하는 등 계정이 손상되지 않도록 할 수 있는 모든 것을 해야 한다. PGP 공개 키가 있는 경우 PGP 공개 키를 게시하는 것도 도움이 될 수 있다. 하지만 아무리 좋은 예방책이라도 트로이 목마나 패스워드에 대한 흉포한 공격을 통해 당신의 계정이 손상될 수 있다. 이것은 최후의 수단이 될 작정이다.
사용법
그 아이디어는 암호 해시를 사용하는 것이다; 당신은 오직 자신에게만 알려진 비밀 문자열을 선택하고 그것을 단방향 해시함수를 거쳐서 어딘가에 결과를 공표한다. 해시에 해당하는 비밀 문자열을 결정하는 것은 불가능하므로, 계정을 위태롭게 하는 공격자는 비밀 문자열을 제공할 수 없을 것이다.
구문
{{Committed identity hash hash function used background=CSS color border=CSS color article=grammatical article for the hash function}}
기울임꼴로 표시된 텍스트는 적절한 입력으로 교체하거나 매개변수를 제거해야 한다. 모수는 "모수="로 표현된다.value", 수직 막대로 분리.
- "해시"를 비밀 문자열에서 생성된 해시로 대체하십시오. 이 이름 없는 매개 변수는 "1"이라는 매개 변수와 동일하다(매개변수 참조).
- "해시함수 사용" 매개변수는 포함되지 않을 경우 SHA-512로 기본 설정된다. (이 해시함수는 강력히 권장한다.)
- 백그라운드 매개 변수(포함되지 않은 경우)는 #E0E8FF(연한 파란색, 웹 색상 참조)로 기본 설정됨육각삼각형)
- "경계" 매개변수(포함되지 않을 경우)도 #E0E8로 기본 설정됨FF
- "기사" 매개변수는 포함되지 않을 경우 "a"로 기본 설정된다. 다른 가능한 값은 "an"이다.
- "extra-style" 매개변수를 사용하여 "text-align:center"와 같은 추가 스타일 고려사항을 지정할 수 있다.
예를 들어 SHA-256을 사용하여 해시가 "1eb00f7cdeaaa38f5e9aec8f065b956aec416a4a40c1fb5ddd23b857ba6fe"인 경우 검은색 테두리가 있는 밝은 오렌지색 상자를 원하는 경우 다음 코드를 사용하십시오.
{{Committed identity 1eb00f7cdeaa38f5e9aec8f065b956acf94d416a4a40c1fb5d1dd23b857ba6fe SHA-256 background=#FC9 border=#000}}
생산하다
해시 가져오기
Fastily의 브라우저 도구 또는 다음과 같은 소프트웨어 사용 sha512sum
GNU 핵심 유틸리티에 제공됨. 다른 온라인 해시 생성기는 위키피디아의 통제 밖에 있으므로 사용자의 비밀 문자열을 신뢰할 수 없으므로 사용을 권장하지 않는다.
울트라세큐어법
- 비밀 문자열은 "Fffwq0DuDm"과 같은 긴 임의 문자열로 끝나야 함MXj8hYTM3NTKeDhk". 이것은 무력과 사전 공격이 당신의 공공 해시로부터 당신의 정체성을 유추할 수 없도록 보장한다.
- 당신의 비밀 문자열은 당신의 신분을 충분히 명시해야 한다. 만약 그 끈이 공개되었다면, 당신이 그 정체성과 일치한다는 것을 명백하게 증명할 수 있을 것이다. 적어도 두 가지 접촉수단은 좋은 규칙이다. 예를 들어, 당신의 비밀 문자열은 당신이 연락할 수 있는 전화번호와 이메일 주소를 포함할 수 있다. 그러나 위키백과 행정직원에게 보여주려고 하지 않는 자료는 포함시켜서는 안 된다.
- 완전히 시대에 뒤떨어질 수 있는 당신의 정체성을 나타내는 비밀 문자열을 선택하지 않도록 하라. 예를 들어, 전화 번호만 지정하는 문자열을 선택하는 것은 좋지 않을 수 있다.
- 비밀 문자열을 바꾸려면 그렇게 하되, 옛날 비밀 문자열을 모두 추적하십시오. 만약 여러분이 자신의 신원을 확인하고 싶다면, 모든 것을 밝히는 것이 가장 좋다. 이것은 여러분이 헌신적인 정체성이 공표된 첫 순간부터 당신의 계정을 사용한 동일인임을 증명할 것이기 때문이다.
- 고급 옵션:
- 암호가 다른 다른 다른 웹 사이트에 공용 계정이 있는 경우 해당 계정의 URL을 나열하십시오. 당신은 나중에 당신이 그 계정을 소유하고 있다는 것을 증명하기 위해 특정한 조치를 취할 수 있다. 예를 들어, 당신이 유튜브 계정을 가지고 있다면, 관리자는 당신이 비디오 코멘트에 삽입하는 문자열을 제공할 수 있다.
- 운전 면허증 번호, 국민 신분증 번호 또는 여권 번호와 같은 정보를 포함할 수 있다. 그런 다음 나중에 자신의 신원을 증명할 추가 증거로 이 문서의 사본을 제공할 수 있다.
- 또 다른 옵션은 자신의 사진이나 비디오를 찍고, 결과 파일의 SHA 해시를 찍은 다음, 비밀 문자열에 해당 해시를 포함하는 것이다. 파일을 보관하십시오. 그런 다음 나중에 관리자에게 파일을 제공할 수 있으며, 관리자에게 화상 전화를 걸어 현재 화면과 파일을 비교할 수 있다. 공격자가 나열된 모든 연락 수단을 손상시켰더라도 이 방법은 계속 유효하다.
- 예
전체 이름, 여러 형식의 연락처, 신뢰할 수 있는 친구의 연락처 정보 및 임의 문자열:
Joe Schmoe. joe@example.com. 555-123-3456. P.O. Box 1234, San Jose, CA. My best friend Bob's email: bob@example.com. fFfwq0DuDmMXj8hYTM3NTKeDhk
암호법
문자열을 선택하는 더 간단한 방법은 이 XKCD 코믹이나 다이스웨어 방식에서와 같이 암호를 사용할 수 있다. 암호는 기억하기 쉬운 것이어야 하지만, 속내 농담이나 비밀처럼 다른 사람이 추측하기 어려운 것이어야 한다. 평소처럼 암호가 길어질수록 보안이 강화된다. 다이스웨어 방식으로 초당 1조 개의 추측으로 4단어 암호를 30분 만에, 5단어 암호는 6개월 만에, 6단어 암호는 3500년 만에, 7단어 암호는 2700만년 만에 해독할 수 있다. 자기만의 암호를 생각해내면, 어떤 단어들은 다른 단어들과 짝지어질 가능성이 더 높기 때문에 덜 안전할 것이다(예를 들어, 당신은 종종 따라오지만, 세포질에 의한 경우는 드물다). 여러분은 또한 모호한 단어보다 일반적인 단어(내, 너, 너, 너, 그리고 의)를 더 많이 사용할 것이다.
- 예(좋음)
이러한 예는 여기에서 또는 다른 곳에서 아직 출판되지 않았다면 좋았을 것이므로, 이러한 정확한 예(또는 단순한 변형)를 사용하지 마십시오. 이것은 단지 좋은 암호문의 일부 형식을 설명하기 위한 것이다.
- 문자열:
correct horse battery staple
- 문자열:
Who you gonna call? Ghost don't exist you nutjob!
- 문자열:
I actually like Battlefield Earth.
- 예(나쁨)
- 문자열:
My name is Bob.
- 문자열:
I was born in 1982.
- 문자열: 한 단어 또는 특정 연도/날짜.
- 문자열: 모든 유명한 인용문 또는 책 문장.
비밀번호 재설정
Committed Identity 프로세스를 통해 암호를 재설정하려는 사람은 다른 옵션을 먼저 사용하지 마십시오. 비밀번호 재설정을 위한 통상적인 절차는 없으며, ID 비밀번호 재설정을 요구하는 것은 시간이 걸리고 이 사건을 논의할 여러 사람의 동의가 있을 것이다.
Committed Identity 프로세스 전에, 확인된 ID를 얻기 위해 안전한 도구를 통해 암호를 입력하여 암호를 아직 알고 있는지 확인하십시오. 자신의 암호를 확인한 후 지금 요청하십시오. 요청을 하는 경우 도움말의 지침을 따르십시오.로그인 중#암호를 잊어버리면 어떻게 하시겠습니까? 2020년 현재 위키피디아에 요청을 게시할 것을 권고한다.관리자 알림판. 관리자 게시판에 다음 정보를 입력하십시오.
- 잠금 해제할 계정 이름
- WP의 티켓 번호가 있는 경우:자원봉사자 대응팀
- 해당 계정의 이전 편집에 대한 링크. 이 링크를 통해 해당 페이지의 커밋된 ID가 일정 기간 동안 사용되었음을 알 수 있다. 가능한 경우 커밋된 ID를 추가한 편집에 연결하십시오.
- "커밋된 ID에 따라 비밀번호 재설정을 요청하는 중"이라고 말한다. 당신이 관련이 있다고 느끼는 다른 정보를 간단히 말해라.
관리자는 다음 단계에 따라 관리자 게시판에 공개적인 후속 조치를 취할 것이다. 그들은 또한 WP:자원봉사자 대응팀에서 요청을 할 수도 있다. 이것에는 표준적인 과정이 없다.
참고 항목
- 암호가 있는지 확인하십시오(이세이).
- 사용자:상상적이지 않은 사용자 이름/간단한 커밋된 ID 지침
- 강력한 암호
- 위키백과:사용자 이름 변경
- 위키백과:보안
- 위키백과 표지판: 커밋된 ID
- 2단계 인증
- {{커밋아이덴티티 토피콘}}(기호)
코드 | 결과 | 트랜스클루션스 | ||
---|---|---|---|---|
{{사용자:Anomie/Userbox 커밋된 ID …}} | 트랜스클루션스 | |||
{{사용자:Urdna/CIDuserbox}} |
| 사용법 | ||
{{템플릿:사용자 CID} |
| 사용법 |