国家安全顾问
绝不在任何clearnet网关上输入您的证书、 传送密钥或交易细节。 始终核实您的 Tor 浏览器会话是否使用以下正式的,加密的地址。 外部监控,恶意网络节点,以及未经授权的复制品会损害清晰文本的流量.
为什么安全是不可谈判的
在暗网通商的地貌中,信任不是社会契约;而是数学属性. 利用 WeTheNorth Market 业务安全需要坚定不移的承诺(OpSec)。 没有适当的措施,一个元数据泄露,一个未加密的运入地址,或者一个被曝光的IP地址,就可以永久地将一个现实世界的身份与平台上的活动联系起来.
监测节点和深层检查系统在全球持续运作。 通过建立区域限制,WeTheNorth平台大大降低了海关检查的实际拦截风险。 但是,如果你的数字脚印被暴露了,这种国内优势就会被完全否定.
我们的平台建立在无信任的架构上。 相当好隐私(PGP)与Tor路由网络的整合, 安全并非奢侈,
匿名威胁矢量
- • 妇女 图像传输中元数据泄漏
- • 妇女 ISP 跟踪 Tor 访问时间
- • 妇女 关联交易地址历史
- • 妇女 通过活动脚本浏览器指纹
PGP 加密设置指南
相当好隐私(PGP)是安全通信的绝对标准. 它依靠公用钥匙加密来加密消息,这样只有指定的收件人才能解密.
获取软件
对于 Windows 环境, 下载 GPG4WIN 红外线 (包括Kleopatra,一种高度直观的密钥管理工具). 对于macOS系统,使用 GPG 套间. Linux 发行版通过终端命令在本地支持 GnuPG (gpg).
生成一个 4096 位 RSA 键对
创建新密钥对 。 确保您选择 RSA 和 RSA 系统 键大小 4096个比特设置安全长口令 在密钥生成阶段, 绝不使用您的真名、 电子邮件或任何可识别的手柄 。
导出您的公钥
以 ASCII 标记格式导出您的公钥 。 此块文本可公开共享 。 您将把这个密钥块导入您的 WeTheNorth Market 配置文件, 以启用 2FA 并让供应商加密您想要的通信 。
加密信件给管理员/ 管理员
要发送加密文本,请导入收件人的公用PGP密钥. 写您的消息,然后用收件人的公钥加密它. 输出是一个安全块,只能由收件人匹配的私钥来解密.
校验加密签名
WeTheNorth的管理部门用主PGP密钥在官方声明和URL上签名. 始终使用我国输入的公用钥匙验证签名,以验证真实性并避免未经授权的镜像.
-----BEGIN PGP PUBLIC KEY BLOCK----- Version: GnuPG v2 mQINBGE3v6IBEADPyz6RkWm7p0L9L5nJd2pXb89sA7d9f2mZ1aK9f8oK9zL5q1z9 x9zK9M3pX8vG5r7r7A9f2zN3sE9rM5P8N7W8sQ3Y7g== -----END PGP PUBLIC KEY BLOCK-----
Tor 浏览器隔离配置
Tor浏览器仍然是访问WeTheNorth的主要软件界面. 要安全地下载 Tor 浏览器, 总是在 torproject.org 请检查url=值 (帮助).。从不信任第三方镜像、应用程序商店或第三方网络门户来提供您的浏览器。
安装后, 调整您的浏览器配置到最大安全设置 。 点击地址栏附近的屏蔽图标并选择 "最爱"。此选项在全球禁用 JavaScript , 限制高级媒体编码器, 并屏蔽复杂的字体发送引擎 。 WeTheNorth平台与已禁用JavaScript完全兼容,确保了平稳,安全的浏览会话.
电击手
- 安全级别 : 塞内加尔
- JavaScript 状态 : 残疾
- WebRTC 协议 : 被锁
- 相片指纹: 标准化
10个业务安全规则
遵守严格的程序准则是将专业用户与受损害用户区分开来的原因。 将这10个基本做法纳入你的路线和购买习惯:
零清净网漏出
永远不要通过您家用IP地址的清晰文本网络访问WeTheNorth Market资源. 一个无序的清晰文本连接在ISP数据库中记录了您的流量参数.
非形态操作系统
使用 TAILS OS 或 Whonix 进行交易。 避免保留诊断日志、遥测数据和系统快照的标准消费者操作系统(Windows、macOS)。
严格屏幕卫生
不得取取截图或保存信件、用户简介或运入发票的数字副本。 如果文件必须保存,请将其锁定在加密容器内。
隔离物理设备
维护专用系统或辅助手提电脑,用于安保业务。 永远不要使用这些干净的硬件登录到个人社交网络,银行或电子邮件简介.
PGP 密钥旋转
定期旋转您的加密密钥 。 如果旧的私人密钥被泄露, 旋转您的密钥会限制历史信息的脆弱性 。
独特的身份参数
永远不要重复使用用户名,密码,退出PIN,或者跨越多个暗网市场或clearnet论坛的恢复mnemonics.
强制性Monero(XMR)
由于公共分类账的完全透明,避免比特币交易. Monero使用环签名和隐形地址来提供默认的交易隐私.
多来源核查
在每次登录之前,通过独立的密码登记册验证您的onion地址。 永远不要相信非验证机器上的书签.
无客户端脚本
在全球禁用 JavaScript 。 在浏览器中运行的脚本可以执行绕行代码 Tor代理路由以曝光您真实世界的IP地址.
配置文件最小化
让公众形象完全空白 永远不要在公共论坛栏目中撰写状态更新、披露区域位置或讨论航运偏好。
失忆症认知系统
TAILS是一个以安全为重点的Debian为主的操作系统,旨在从USB驱动器中作为活的后靴介质运行. 它直接通过Tor网络来引导所有的网络,在主机的硬盘上留下零痕迹.
安全基线
对高级用户来说,从标准消费者平台执行业务是一种不可接受的风险. 标签OS 具体设计是为了保护隐私和匿名。 通过强迫所有通过Tor的主动连接,并在关闭时擦去系统的整个RAM池,可以保护用户免受物理法证.
即使您的设备受到物理上的损害, TAILS 也将所有临时数据存储在RAM中, 而不是将其写入磁盘中 。 设置 TAILS 是直截了当的: 从官方网站下载经过验证的ISO 图像, 将其闪出到专用的 USB 闪存盘上, 直接从您的系统的启动菜单中启动 。
业务安全核对表
在开始WeTheNorth网络的任何交易之前,先通过这个密码核对表。
PGP 密钥导入和配置
您的个人公用 PGP 密钥已链接到您的市场账户, PGP-2FA 已激活 。
最安全的托尔安全集
浏览器脚本完全被禁用,防止任何未经授权的服务器脚本被加载.
独家使用
所有资金都通过XMR管理,以保证绝对的交易屏蔽和元数据隔离.
只有加密的运输信息
地址和送货指示在传送给供应商之前,由当地手动加密。
我们北方土著安全特征
我们的暗网后端架构配备了保护用户参数和交易完整性的本土特性.
双向认证
通过强制PGP 2FA登录,我们消除了未经授权的访问. 只有在成功解密与您的私人密钥签名的消息后, 才允许访问 。
安全二级PIN
所有交易的结算和提取资金都需要在登记时设置6位数的提取PIN。 如果一个会话受损,可以避免损失。
自定义登录词组
您的自定义配置文件验证密钥句在每次登录尝试中都显示 。 这可以证实你正在直接 与我们的实际安全数据库联系。
已验证的镜像地址
V3 劳特活通过复制并粘贴主密码同位化onion URL,安全地访问WeTheNorth平台.
(一说)