PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/ by el-nailul

View this thread on steempeak.com
· @el-nailul · (edited)
$1.39
PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/
<div class="text-justify">

## <center>30% untuk @steem.amal</center>
![KANNON.png](https://cdn.steemitimages.com/DQmUQtp15dtkV6SvGHQv9j6jfiozMhNeRD5kcVc9fzYtJ5w/KANNON.png)

MEMAHAMI HAK WEWENANG PEMAKAIAN POSTING DAN AKTIVE KEYS OLEH PIHAK KETIGA

Setelah melalui pembicaraan dan komentar antara @cryptokannon dengan @steem-supporter maka semakin jelas bahwa pihak ketiga seperti  https://steemdb.online/ tidak pernah meminta pihak pengguna untuk memberikan active key, tapi hanya posting key yang berguna untuk melakukan voting atas nama akun yang telah memberikan wewenang kepada mereka. Pihak mereka juga tidak pernah menyimpan posting key tersebut dalam aplikasi mereka. 

>As I understand it from our conversation, his sites https://steemdb.online/ only have users’ posting key authority NOT the actual posting key itself.
The application that is used for getting the posting keys from users is steemlogin which is operated by @hightouch of @futurewitness [Sumber dari @cryptokannon](https://steemit.com/security/@cryptokannon/understanding-posting-and-active-keys-authority)

Dalam Quote di atas adalah hasil pembicaraan @cryptokannon dengan @steem-supporter mengenai keamanan menggunakan service auto vote dari steemdm.online. Artinya https://steemdb.online/ hanya memiliki kewenangan memakai posting key tanpa memiliki atau menyimpan posting key anda dalam situs mereka. Penjelasan lengkapnya bisa anda lihat dalam komentar @steem.supporter [Klik disini untuk melihat komentarnya](https://steemit.com/help/@steem-supporter/qronn8)

Kesimpulannya steemdb.auto aman dan tidak memiliki akses untuk bisa mengambil alih akun anda.

Untuk lebih lengkapnya anda bisa melihat dalam postingan tautan @cryptokannon berikut: 
https://steemit.com/security/@cryptokannon/understanding-posting-and-active-keys-authority
____
### SEKILAH TENTANG FUNGSI KEY YANG ANDA MILIKI

Bagi anda yang telah lulus acheivement ke 2, pasti sudah memahami pentingnya 5 keys yang anda miliki untuk keamanan akun anda. Disini saya hanya akan mengulas sekilas tentang 4 autorisasi pemakaian kunci-kunci akun steemit anda, sementara memo key tidak saya bahas disini karena memang fungsinya sekarang belum teralalu krusial, adapun 4 kunci itu adalah sebagai berikut:

1. Posting key
Posting key adalah salah satu dari 5 kunci yang anda meliki yang berfungsi untuk bisa melakukan postingan dan follow dan memberikan upvote kepada akun pengguna lain. Anda juga bisa memberikan kewenangan kepada pihak ketiga untuk melakukan upvote secara outomatis seperti yang ditawarkan oleh steemdb.online milik @steem-supporter. Posting key ini tidak memiliki akses ke dompet pribadi anda dan tidak bisa digunakan untuk melakukan transfer SBD/steem dari satu dompet ke dompet pengguna lainnya. Sangat disarankan untuk menggunakan posting key anda untuk login ke akun steemit anda, apalagi anda menggunakan email google di google crome yang menyarankan anda untuk menyimpan key anda untuk auto login selanjutnya. 

2. Active key
Active key ini yang berfungsi untuk mengakses dompet anda dan melakukan transaksi di dompet seperti pengiriman, delegasi, jual beli aset di dompet dan aktivitas keuangan anda. Active key ini memiliki kewenangan lebih tinggi dalam bertransaksi di dompet steemit anda. Amankan Active key ini dan jangan memberikannya kepada siapun demi keamanan akun anda. Jika kunci ini dimiliki oleh orang lain atau kunci anda di curi, maka isi dompet anda akan dapat di kosongkan.

3. Owner key
Owner key ini adalah kunci yang memiliki tingkat kewenangan lebih tinggi dari kedua kunci sebelumnya. Owner key dibutuhkan untuk mengganti semua kunci akun anda. Owner key ini wajib disimpan salinannya secara ofline atau malah di printkan dan disimpan terpisah. Jika owner key ini dimiliki oleh orang lain maka akun anda akan bepindah tangan dompet anda akan dengan mudah di pindahtangankan ke pihak lain yang mencuri atau meretas akun anda. ini sedang marak terjadi dalam 10 hari belakngan ini. 

4. Master key
Kunci ke 4 ini adalah yang paling penting dari semua kunci yang kita bicarakan diatas. Master key ini memiliki kewenangan paling tinggi dan mampu mengambil alih akun yang telah diretas oleh pihak manapun. Jangan pernah sama sekali menggunakan kunci ini untuk transaksi sehari-hari. Simpan kunci ini secara aman dalam print out hard copy dan jangan pernah menyimpan kunci ini dimanapun secara online dan jangan pernah memberikan kunci ini kepada siapapun. Master key ini ibaratnya adalah pembuat kunci lain. Saat anda kehilangan semua kunci akun anda, juga termasuk owner key anda telah diretas oleh pihak ketiga, anda masih mampu mengambil alih akun anda dan memulihkan kembali semua kepemilikan akun anda dalam sekejap

____

## BEBERAPA HAL PENTING UNTUK KEAMANAN ASET ANDA DI AKUN STEEMIT YANG PERLU ANDA KETAHUI

1. Untuk keamanan ekstra dompet anda, simpanlah sbd/steem anda dalam savings, keuntungan jika anda menyimpan aset anda dalam savings ini adalah butuh waktu 3 hari untuk menariknya kembali. Dalam selang waktu 3 hari ini anda akan mendapatkan notifikasi jika ada yang menarik simpanan anda, jika terjadi transaksi penarikan oleh pihak peretas maka akan butuh 3 hari aset anda untuk dapat dikeluarkan. Anda punya waktu untuk menghentikannya dan mengamankan akun anda. Caranya lihat gambar dibawah ini:


![Fullscreen capture 4182021 15253 AM (2).jpg](https://cdn.steemitimages.com/DQmWDeggs29UxwU7rRTpJcxrC928C3Eu4o7KRdSyiL1pzaE/Fullscreen%20capture%204182021%2015253%20AM%20(2).jpg)
*Cara ini berlaku untuk SBD/steem*


![Fullscreen capture 4182021 15310 AM.jpg](https://cdn.steemitimages.com/DQmeBwnxLGVnjCGfj9E7FTCGeR1scQsJtweXuhuKkS4ycet/Fullscreen%20capture%204182021%2015310%20AM.jpg)

____
2. Jangan pernah menggunakan perangkat umum untuk membuka akun steemit anda. Karena ada kemungkinan kunci anda akan tertinggal dalam perangkat tersebut dan dapat digunakan oleh pengguna perangkat tersebut. Jika anda pernah menggunakan akun

3. Jangan memberikan pasword email yang anda gunakan untuk steemit ke pihak ke tiga. Seluruh pasword anda akan tersimpan dalam daftar pasword di email anda, terutama google crome yang memiliki fasilits menyimpan semua password yang memudahkan anda untuk login di perangkat lain. Ada baiknya anda menolak menyimpan password penting anda saat anda diminta untuk menyimpan password di google crome. Apabila anda menyimpannya maka pihak ketiga yang bisa mengakses email anda juga akan mampu mengakses semua pasword yang telah anda simpan di google crome anda. Saat akun anda diretas ini BUKANLAH tingkat keamanan steemit yang rendah, tapi keamanan e-mail anda yang tidak anda perhitungkan. Gunakan pengamanan 2 langkah untuk pengamanan extra email anda.
4. Ganti password e-mail dan pasword steemit anda secara berkala, semisal 3 bulan sekali dan jangan lupa untuk sign out dari perangkat yang anda gunakan jika anda akan membukanya diperangkat lain. Bila anda menjual perangkat yang telah anda gunakan untuk akun steemit anda, anda sebaiknya mereset ulang ke factory setting sebelum anda menjual perangkat anda tersebut.

4. Selalu gunakan perangkat yang bersih dari virus (trojan, ransomewhere, worm, malware, backdoor) dan lain sebagainya yang mampu mengirimkan data anda kepada pihak ketiga setiap kali anda terhubung ke Internet tanpa anda ketahui. Gunakan produk sofware original untuk dapat menghindari hal ini.

5. Jangan mudah terpengaruh dengan iming-iming air drop memikat dengan janji mendapatkan sekian banyak koin dan meminta anda untuk login menggunakan posting/active key anda kedalam platform pihak ketiga, kerena ini sudah pasti Phising akun yang akan membuat anda kehilangan kendali atas akun anda, dan ini marak sekali terjadi saat ini. 

SEMOGA POSTINGAN INI AKAN BERMAFAAT UNTUK KEAMANAN KITA SEMUA

Selamat menunaikan ibada puasa kapada rekan semua dan terimakasih kepada @crytokannon yang telah berupaya mencari penjelasan atas ratusan kasus pencurian SBD/steem oleh akun 
@molly2 dan @robertl13 dalam 10 hari belakangan ini.

cc;
@anroja
@nazarul
@radjasalman

With my best regards

El-Nailul

#awareness #hacked #beware #security

</div>
πŸ‘  , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , and 37 others
πŸ‘Ž  , ,
properties (23)
post_id90,508,853
authorel-nailul
permlinkpenting-clarifikasi-dari-steem-supporter-mengenai-keamanan-posting-key-di-https-steemdb-online
categoryhive-103393
json_metadata{"tags":["betterlife","steemamal30pc","indonesia","dapps","curationtrail","safety","savings","awareness"],"users":["steem.amal","cryptokannon","steem-supporter","hightouch","futurewitness","steem.supporter","crytokannon","molly2","robertl13","anroja","nazarul","radjasalman"],"image":["https:\/\/cdn.steemitimages.com\/DQmUQtp15dtkV6SvGHQv9j6jfiozMhNeRD5kcVc9fzYtJ5w\/KANNON.png","https:\/\/cdn.steemitimages.com\/DQmWDeggs29UxwU7rRTpJcxrC928C3Eu4o7KRdSyiL1pzaE\/Fullscreen%20capture%204182021%2015253%20AM%20(2).jpg","https:\/\/cdn.steemitimages.com\/DQmeBwnxLGVnjCGfj9E7FTCGeR1scQsJtweXuhuKkS4ycet\/Fullscreen%20capture%204182021%2015310%20AM.jpg"],"links":["https:\/\/steemdb.online\/","https:\/\/steemit.com\/security\/@cryptokannon\/understanding-posting-and-active-keys-authority","https:\/\/steemit.com\/help\/@steem-supporter\/qronn8"],"app":"steemit\/0.2","format":"markdown"}
created2021-04-17 19:34:03
last_update2021-04-17 19:36:57
depth0
children7
net_rshares1,838,039,236,139
last_payout2021-04-24 19:34:03
cashout_time1969-12-31 23:59:59
total_payout_value0.621 SBD
curator_payout_value0.768 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length8,090
author_reputation419,007,910,578,666
root_title"PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/"
beneficiaries
0.
accountsteem.amal
weight3,000
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (104)
@maepoong ·
Pelajaran yang sangat bermanfaat sekali bagi para steemian pemula, terima kasih yang sebesar-besarnya kepada bang @el-nailul
πŸ‘  
properties (23)
post_id90,509,434
authormaepoong
permlinkqrq598
categoryhive-103393
json_metadata{"users":["el-nailul"],"app":"steemit\/0.2"}
created2021-04-17 20:07:57
last_update2021-04-17 20:07:57
depth1
children0
net_rshares496,596,663
last_payout2021-04-24 20:07:57
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length124
author_reputation7,300,176,045,008
root_title"PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (1)
@radjasalman ·
That na teuh, long kapanik baroe jak gantoe pwd bagah2 hehe
πŸ‘  
properties (23)
post_id90,509,935
authorradjasalman
permlinkqrq732
categoryhive-103393
json_metadata{"app":"steemit\/0.2"}
created2021-04-17 20:47:30
last_update2021-04-17 20:47:30
depth1
children0
net_rshares507,743,631
last_payout2021-04-24 20:47:30
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length59
author_reputation1,186,982,850,830,365
root_title"PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (1)
@mzaniss ·
Makasih banyak Bang @el-nailul, saya masih newcomers. Saat ini sedang menulis #achievement2. Penjelasan ini sangat membantu saya memahami pengamanan kunci-kunci steemit.
properties (22)
post_id90,510,050
authormzaniss
permlinkqrq7ik
categoryhive-103393
json_metadata{"tags":["achievement2"],"users":["el-nailul"],"app":"steemit\/0.2"}
created2021-04-17 20:56:45
last_update2021-04-17 20:56:45
depth1
children0
net_rshares0
last_payout2021-04-24 20:56:45
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length169
author_reputation207,863,280,851
root_title"PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
@ranesa70 ·
Trima kasih infonya
properties (22)
post_id90,516,261
authorranesa70
permlinkqrqpjg
categoryhive-103393
json_metadata{"app":"steemit\/0.2"}
created2021-04-18 03:26:12
last_update2021-04-18 03:26:12
depth1
children0
net_rshares0
last_payout2021-04-25 03:26:12
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length19
author_reputation3,539,067,850,012
root_title"PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
@zulkarnain ·
Terima kasih bang @el-nailul 
Sangat bermanfaat informasinya
properties (22)
post_id90,516,292
authorzulkarnain
permlinkqrqpoj
categoryhive-103393
json_metadata{"users":["el-nailul"],"app":"steemit\/0.2"}
created2021-04-18 03:29:09
last_update2021-04-18 03:29:09
depth1
children0
net_rshares0
last_payout2021-04-25 03:29:09
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length60
author_reputation8,533,184,014,517
root_title"PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
@tucsond ·
Wah, ini info yang sangat penting, menjaga keamanan akun kita harus betul hati-hati. Terima kasih infonya Bang
properties (22)
post_id90,532,695
authortucsond
permlinkqrrxvf
categoryhive-103393
json_metadata{"app":"steemit\/0.2"}
created2021-04-18 19:23:39
last_update2021-04-18 19:23:39
depth1
children0
net_rshares0
last_payout2021-04-25 19:23:39
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length110
author_reputation195,483,952,339,729
root_title"PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
@myudi ·
Terima kasih infonya pak. Sangat penting untuk keamanan data dan aset kita masing2 disini. Salam stemian dimanapun berada.
properties (22)
post_id90,535,273
authormyudi
permlinkqrs52a
categoryhive-103393
json_metadata{"app":"steemit\/0.2"}
created2021-04-18 21:59:03
last_update2021-04-18 21:59:03
depth1
children0
net_rshares0
last_payout2021-04-25 21:59:03
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length122
author_reputation1,031,177,274
root_title"PENTING: CLARIFIKASI DARI @steem-supporter MENGENAI KEAMANAN POSTING KEY DI https://steemdb.online/"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000