<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Crypto_RZS</title>
        <link>https://paragraph.com/@aaronruan-2</link>
        <description>undefined</description>
        <lastBuildDate>Tue, 28 Jul 2026 03:46:28 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>en</language>
        <image>
            <title>Crypto_RZS</title>
            <url>https://storage.googleapis.com/papyrus_images/59d2fbd6a665dde57b0a7d92a0add5058ad51307e78e31ee69287303c7dba243.jpg</url>
            <link>https://paragraph.com/@aaronruan-2</link>
        </image>
        <copyright>All rights reserved</copyright>
        <item>
            <title><![CDATA[保姆级Zetachain BTC跨链GIF动画教程]]></title>
            <link>https://paragraph.com/@aaronruan-2/zetachain-btc-gif</link>
            <guid>ZqKY4nNXTmE4EmIrls0T</guid>
            <pubDate>Sat, 19 Nov 2022 14:44:32 GMT</pubDate>
            <description><![CDATA[大家好，我是Aaron，11月18日Zetachain测试网进行了一次重大升级：新增BTC跨链测试网。离推出第一个具有全链互操作性的公共 L1 区块链又更近了一步。另外积分获取时间也从每天改为每周，有效降低交互的频率，完整内容请看以下连接：最新积分规则，由每天改为每周，减少交互次数https://blog.zetachain.com/introducing-omnichain-smart-contracts-9aada2e18f12因小狐狸钱包不支持BTC，需下载XDEFI钱包进行测试（原有4条链继续使用小狐狸钱包），本教程从钱包的安装，领水到交互做了完整的教程，希望帮助大家更顺利的完成测试。第一步：安装XDEFI钱包钱包下载和水龙头链接内嵌在Zetachain测试页面中，只要选择BTC测试网络即可跳出链接建议新建钱包，也可导入12位的助记词XDEFI钱包安装Zetachain测试地址： https://labs.zetachain.com/leaderboard?code=s4MbI-EeIG3W4HdUyw85T第二步：获取BTC测试币这一步一定要先打开钱包的测试网，不然获取...]]></description>
            <content:encoded><![CDATA[<h2 id="h-aaron1118zetachainbtc-l1" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">大家好，我是Aaron，11月18日Zetachain测试网进行了一次重大升级：新增BTC跨链测试网。离推出第一个具有全链互操作性的公共 L1 区块链又更近了一步。</h2><p>另外积分获取时间也从每天改为每周，有效降低交互的频率，完整内容请看以下连接：</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/2ad31676cab9b14304c3dd76697c6857a11f5332fc951208a89c7668a0d2b6bc.png" alt="最新积分规则，由每天改为每周，减少交互次数" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">最新积分规则，由每天改为每周，减少交互次数</figcaption></figure><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://blog.zetachain.com/introducing-omnichain-smart-contracts-9aada2e18f12">https://blog.zetachain.com/introducing-omnichain-smart-contracts-9aada2e18f12</a></p><h3 id="h-btcxdefi4" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">因小狐狸钱包不支持BTC，需下载XDEFI钱包进行测试（原有4条链继续使用小狐狸钱包），本教程从钱包的安装，领水到交互做了完整的教程，希望帮助大家更顺利的完成测试。</h3><h3 id="h-xdefi" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">第一步：安装XDEFI钱包</h3><ul><li><p>钱包下载和水龙头链接内嵌在Zetachain测试页面中，只要选择BTC测试网络即可跳出链接</p></li><li><p>建议新建钱包，也可导入12位的助记词</p></li></ul><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/5d53e63375481c68279face2a35a1513ad3b6c19dbf383938f186991083d540d.gif" alt="XDEFI钱包安装" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">XDEFI钱包安装</figcaption></figure><p>Zetachain测试地址：</p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://labs.zetachain.com/leaderboard?code=s4MbI-EeIG3W4HdUyw85T">https://labs.zetachain.com/leaderboard?code=s4MbI-EeIG3W4HdUyw85T</a></p><h3 id="h-btc" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">第二步：获取BTC测试币</h3><ul><li><p><strong>这一步一定要先打开钱包的测试网，不然获取的地址是错误（显示红色）</strong></p></li><li><p><strong>领取的测试币需等待约2分钟以上才能同步到钱包，不然测试会报错</strong></p></li><li><p>测试页面提供了3个水龙头，推介第一个</p></li></ul><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://coinfaucet.eu/en/btc-testnet/">https://coinfaucet.eu/en/btc-testnet/</a></p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/1d7a890cc8b06d4053fc44547cca371a0d8be574b26316cc42e2ab7046aba5c4.gif" alt="领取测试币" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">领取测试币</figcaption></figure><h3 id="h-btc" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">第三步：BTC跨链测试</h3><ul><li><p>钱包连接Zetachain后，<strong>需要等待约2分种以上界面才能显示余额</strong>，网络拥堵时可能更久，可刷新页面查看</p></li><li><p>选择接收网络（演示为Matic），从钱包复制Matic链地址，等下需要输入接收的钱包地址</p></li><li><p>全程跨链约30分钟，请耐心等待</p></li></ul><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/09644e09edb9c49f58d5b511efa9b9d4b1f1b200a033de8afdf336825bbc70cf.gif" alt="跨链" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">跨链</figcaption></figure><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">现有主要问题和解决方案：</h2><ul><li><p><strong>水龙头输入地址显示红色---需打开钱包上的测试网</strong></p></li><li><p><strong>领水成功，钱包未显示----等待2分钟以上</strong></p></li><li><p><strong>钱包有测试币，但zeta上面显示为0----等待2分钟以上，并刷新页面</strong></p></li><li><p><strong>swap时间很久----可能需要去30-120分钟，期间建议干别的去</strong></p></li><li><p><strong>swap没有积分到账----老问题，等后期同步分数，或者第二天继续做到积分到账</strong></p></li></ul><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">最后</h3><p>XDEFI钱包目前支持以下几种浏览器，其他浏览器测试时问题欢迎到官方DC沟通，谢谢。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/b3b4bdc0090223861ea18e8b7acacfbc4509a59235ec2f85738985e7bdaff6c3.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><p>个人推特</p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://mobile.twitter.com/AaronRuanzs">https://mobile.twitter.com/AaronRuanzs</a></p><p>欢迎关注吹水，谢~</p>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
        </item>
        <item>
            <title><![CDATA[ZetaChain meme创作活动操作教程]]></title>
            <link>https://paragraph.com/@aaronruan-2/zetachain-meme</link>
            <guid>lmu0anOC3Y9SSQ46nZjU</guid>
            <pubDate>Sun, 15 May 2022 05:28:57 GMT</pubDate>
            <description><![CDATA[ZetaChain项目介绍ZetaChain是建立在Omnichain架构上的一个跨链项目，无需桥接器或打包代币即可实现跨链功能。同时该协议使任何人都可以创建和轻松部署omnichain-dApps（又名odApps），利于开发者。 该项目去年进行过一次短暂的测试，估计部分小伙伴也参加了。项目方在收集完测试信息后对项目进行了优化，今年4月份重新开放开发者测试，同时Discord社区最近一直做各种互动活动，估计很快可以对大众开放。 下图是目前主流跨链方案的对比，可以一目了然的看出这个项目的优势。本次meme活动参与方式和奖励在推特上发布你的meme、关注并标记官方推特 @zetablockchain；进入Discord 在#🐸| memes频道分享推特链接 奖品：10 个最有创意、最有趣的参赛作品每人将赢得 50 美元每个参与者都会在 Discord 中获得一个“ ZetaContests ”角色（记得一定要进Discord，这是本次活动的重点）请勿抄袭，发现后会被取消参赛资格截止日期：5月25日 https://discord.gg/uRK85j8eyw https://twi...]]></description>
            <content:encoded><![CDATA[<h2 id="h-zetachain" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">ZetaChain项目介绍</h2><p><strong>ZetaChain是建立在Omnichain架构上的一个跨链项目，无需桥接器或打包代币即可实现跨链功能。同时该协议使任何人都可以创建和轻松部署omnichain-dApps（又名odApps），利于开发者。</strong></p><p>该项目去年进行过一次短暂的测试，估计部分小伙伴也参加了。项目方在收集完测试信息后对项目进行了优化，今年4月份重新开放开发者测试，同时<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://discord.gg/uRK85j8eyw">Discord</a>社区最近一直做各种互动活动，估计很快可以对大众开放。</p><p>下图是目前主流跨链方案的对比，可以一目了然的看出这个项目的优势。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/8f5fce7f19812dcae32dc9ea60f713528414ec078d4cee986380d1243a571605.jpg" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><h2 id="h-meme" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">本次meme活动参与方式和奖励</h2><p><strong>在推特上发布你的meme、关注并标记官方推特 </strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://twitter.com/zetablockchain"><strong>@zetablockchain</strong></a><strong>；进入</strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://discord.gg/uRK85j8eyw"><strong>Discord</strong></a><strong> 在#🐸| memes频道分享推特链接</strong></p><p><strong>奖品：</strong></p><ul><li><p>10 个最有创意、最有趣的参赛作品每人将赢得 50 美元</p></li><li><p>每个参与者都会在 Discord 中获得一个“ ZetaContests ”角色（记得一定要进Discord，这是本次活动的重点）</p></li><li><p>请勿抄袭，发现后会被取消参赛资格</p></li></ul><p>截止日期：5月25日</p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://discord.gg/uRK85j8eyw">https://discord.gg/uRK85j8eyw</a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://twitter.com/zetablockchain">https://twitter.com/zetablockchain</a></p><h2 id="h-meme" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">下面主要分享meme的制作技巧</h2><p><strong>Meme就是我们的表情包，可以是动态也可以是照片，以下是个人常用的meme素材网站和工具，大家各取所需：</strong></p><ul><li><p>Gif动态表情库，素材量非常丰富，素材都是国外符合老外的审美，强烈建议收藏。点击喜欢的图片然后右键即可免费下载</p></li></ul><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://giphy.com/">https://giphy.com/</a></p><ul><li><p>Gif在线制作网站，这个网站广告有点多，大家注意安全，我主要用作Gif图分层的</p></li></ul><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zh.bloggif.com/">https://zh.bloggif.com/</a></p><ul><li><p>我个人制作动态或者图片meme的主要工具是PS，其中做GIF的时候可以按以下截图操作，这样就可以对每一帧的画面进行修改了，当然这样非常花时间。昨天我做保龄球gif的时候大概花了5个小时，因为第一次做花了很多时间研究。下次做的话估计1个小时以内能够搞定。</p></li></ul><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/1703c474c8856722d87ae8f4ff2f8148be1db10596f9a4f0c6ffa539b96631da.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><ul><li><p><strong>最后如果你用PS软件的话，快速去除图片上的文字或图案的方法是：选定区域→点击右键填充→选择内容识别，基本就能干脆利落的去除，同时抱持和背景内容一致。</strong></p></li><li><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zhuanlan.zhihu.com/p/94868301">https://zhuanlan.zhihu.com/p/94868301</a></p></li></ul><h2 id="h-layer3" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">这次活动官方用到了Layer3网站，大家最好一起操作下，顺便交互。最近蛮多项目在上面发布奖励活动，未来说不定有福报。</h2><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://beta.layer3.xyz/contests/meme-contest-blockchain-interoperability">https://beta.layer3.xyz/contests/meme-contest-blockchain-interoperability</a></p><p><strong>具体操作：点击右上角链接钱包，再点击50刀下面的ENTER,黏贴你的推特活动链接即可。另外建议把这个网站的资料更新完整，后面可能会右福报</strong></p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/b1bcbfffc539a1d52d1947fb4c5dd50d5a798bb76b845d5349ca3fcf03a1a7f6.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><p>这就是本次教程的所有内容，应该能帮大家节省一些时间。如果还有问题，欢迎到官方discord中文频道交流，我是中文社区的Mod Crypto_RZS#0946。</p><p>看到最后的小伙伴，麻烦抬手关注下官方中文推特，我也会第一时间翻译官方的消息，非常谢谢。</p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://twitter.com/zetablockchain">https://twitter.com/zetablockchain</a></p>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
        </item>
        <item>
            <title><![CDATA[关于Hoppers游戏的第一次复盘]]></title>
            <link>https://paragraph.com/@aaronruan-2/hoppers</link>
            <guid>zoGkPAOHPZf0hcWJBLaG</guid>
            <pubDate>Sat, 16 Apr 2022 02:28:45 GMT</pubDate>
            <description><![CDATA[今天复盘下Hoppers，提醒自己后期gamfi的操作，毕竟下半年会把主要精力放在这块： 1.从3月12日买蛙，由于对白皮书中获利公式理解错误（属性相乘理解为相加），严重影响每天挖矿的效率。还好误打误撞买对了一只蛙，目前也主要靠这只蛙回本中。在游戏前对白皮书的理解是后期快速回本的重要因素。 2.3月21日Fomo的时候应尽可能多的卖出回本，特别是属性较差的蛙，这时候还有新入场的人不懂属性的差异性。实际仅高位出掉2只属性差的蛙回了点本，应该多出俩回本到50%，让后期操作更加的灵活。 3.在回本之前不应去判断代币的走势，每天都该挖卖提直到回本；就跟基金定投一样，当价格平均到每天的时候可以避免摊平买入或卖出的价格。特别对于目前币价及其不稳定的gamfi。]]></description>
            <content:encoded><![CDATA[<p>今天复盘下Hoppers，提醒自己后期gamfi的操作，毕竟下半年会把主要精力放在这块： 1.从3月12日买蛙，由于对白皮书中获利公式理解错误（属性相乘理解为相加），严重影响每天挖矿的效率。还好误打误撞买对了一只蛙，目前也主要靠这只蛙回本中。在游戏前对白皮书的理解是后期快速回本的重要因素。 2.3月21日Fomo的时候应尽可能多的卖出回本，特别是属性较差的蛙，这时候还有新入场的人不懂属性的差异性。实际仅高位出掉2只属性差的蛙回了点本，应该多出俩回本到50%，让后期操作更加的灵活。 3.在回本之前不应去判断代币的走势，每天都该挖卖提直到回本；就跟基金定投一样，当价格平均到每天的时候可以避免摊平买入或卖出的价格。特别对于目前币价及其不稳定的gamfi。</p>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
        </item>
        <item>
            <title><![CDATA[1 password使用方法]]></title>
            <link>https://paragraph.com/@aaronruan-2/1-password</link>
            <guid>pYfRTkWOrI1rzNSl1ggi</guid>
            <pubDate>Sun, 05 Dec 2021 14:32:47 GMT</pubDate>
            <description><![CDATA[一生只记一个密码： 1Password 简明教程原文链接： https://yishi.io/1password-complete-tutorial/ BY 王一石 ON 2020年3月1日 IN 博客, 生活方式本文将严格按照初次接触 1Password 的普通用户视角，带大家过一遍 1Password 使用的最佳实践。如果你以前用过或熟悉 1Password，可以略过入门部分，直接挑选对你有用的内容查阅； 文中截图使用的是 1Passwrod for Mac 桌面端，操作环境是 macOS Catalina。如果你平时使用 Windows 的话也无需担心，两者操作界面几乎一致，使用逻辑也没有区别，这份教程对你同样适用。1Password 支持包括 macOS、iOS、Windows、Android、Linux、Chrome OS、命令行等全平台； *示例账户遵循 1Password 官方推荐的使用方式，选择的是「订阅制」，并使用云服务器同步账户信息。除了介绍主流的 1Password 使用方式，本文中我还会详细讲解「**创建和同步独立保险库」、「数据导入及导出」、「加密及关联...]]></description>
            <content:encoded><![CDATA[<h1 id="h-1password" class="text-4xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">一生只记一个密码： 1Password 简明教程</h1><p>原文链接：</p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://yishi.io/1password-complete-tutorial/">https://yishi.io/1password-complete-tutorial/</a></p><p>BY <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://yishi.io/author/rayston92/">王一石</a></p><p>ON <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://yishi.io/1password-complete-tutorial/">2020年3月1日</a></p><p>IN <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://yishi.io/category/blog/">博客</a>, <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://yishi.io/category/blog/life-style/">生活方式</a></p><blockquote><p><strong><em>本文将严格按照初次接触 1Password 的普通用户视角，带大家过一遍 1Password 使用的最佳实践。如果你以前用过或熟悉 1Password，可以略过入门部分，直接挑选对你有用的内容查阅；</em></strong></p><p><em>文中截图使用的是 1Passwrod for Mac 桌面端，操作环境是 macOS Catalina。如果你平时使用 Windows 的话也无需担心，两者操作界面几乎一致，使用逻辑也没有区别，这份教程对你同样适用。1Password 支持包括 macOS、iOS、Windows、Android、Linux、Chrome OS、命令行等全平台；</em></p><p>*示例账户遵循 1Password 官方推荐的使用方式，选择的是「订阅制」，并使用云服务器同步账户信息。除了介绍主流的 1Password 使用方式，本文中我还会详细讲解「**创建和同步独立保险库」、「数据导入及导出」、「加密及关联文件」*<em>等衍生功能。</em><strong><em>掌握这些方法，你可以做到对 1Password 运用自如，进而提升自己对账户安全的掌控力。</em></strong></p></blockquote><h3 id="h-1password" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">什么是 1Password</h3><p>1Password 是由加拿大开发商 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://1password.com/company/">AgileBits</a> 开发的一款密码管理软件。除了用来存放账号密码，你还可以存放包括信用卡、身份证件之类的敏感信息。根据官方的<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://app-updates.agilebits.com/product_history/OPM2#2352">发行公告</a>（Release Notes），第一个正式版的 1Password 1.0.0 客户端发行于2006年，距今14年。</p><p><strong>我们储存在 1Password 中的信息都是被加密的，任何数据在被传输前，1Password 都会使用 AES 256-bit 算法加密3次，即便是开发商 AgileBits 也无法获取。客户端和 1Password 服务器的认证和通信通过零知识证明协议加密。</strong></p><p>2014年 OpenSSL 暴露的<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://heartbleed.com/">心脏滴血漏洞</a>（Heartbleed）漏洞对整个互联网造成了难以估量的影响，所有依赖 SSL/TLS 协议的网站或客户端，都可能因此受到攻击。**当时很多使用 OpenSSL 服务的科技巨头（e.g. Google, Facebook, Amazon 以及国内各梯队的互联网公司等…）的用户敏感数据被大量 Dump，其中有不少公司甚至明文保存用户密码。**如果你愿意了解更多细节，可以搜下 “Akamai secure heap “，Alex Clemmer 专门写了<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://blog.nullspace.io/akamai-ssl-patch.html">文章</a>来分析这件事，过程很是曲折。</p><p>所幸 1Password 并不建立在 SSL/TLS 之上，因此<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://blog.1password.com/imagine-no-ssl-encryption-its-scary-if-you-try/">并未受到波及</a>，官方不久后还推出<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://support.1password.com/watchtower/">暸望塔</a>（Watchtower）功能，用来检查你使用过的哪些网站遭到数据泄露，这个功能不久后就集成到客户端中。</p><p>**1Password 的盈利模式完全来自用户付费，因此他们没有任何第三方广告业务，也不使用、分享或出售用户数据。**1Password 严格遵守欧盟数据保护通用条例 GDPR，他们在官网隐私介绍页面详细说明了<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://support.1password.com/1password-privacy/">隐私策略</a>。</p><p>苹果在2018年为全球超过123,000员工<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://bgr.com/2018/07/10/apple-1password-acquisition-deal/">部署企业版1Password</a>。</p><h3 id="h-1password" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">为什么要用 1Password</h3><p>这个问题可以拆成两部分：</p><p><strong>1）为什么要使用「密码管理器」； 2）为什么要在众多密码管理器中选择  1Password？</strong></p><p>对问题1，很多人习惯在所有网站都使用相同密码，而且通常包含生日年月这样非常容易被外人获得的信息。**一旦其中某个网站发生数据泄露，你所有的账户都会受到牵连。**即便能做到不同账号不同密码，我们为了方便记忆，设定的密码也往往强度不足。</p><p>通常，高强度的好密码要满足：</p><ul><li><p>长度8位及以上；</p></li><li><p>同时包含大写字母和小写字母；</p></li><li><p>包含1及以上的特殊符号（e.g. *^%$=…）；</p></li><li><p>自己能记住。</p></li></ul><p>在使用密码管理器之前，我曾一直用「基本密码」+「特征码」来设置密码，并为此感到洋洋得意。以 Gmail 账户举例，我以基本密码 “Yishi123+-/” + 特征码 “GL”（网站域名的首尾大写字母）作为密码  “Yishi123+-/GL”；如果账户涉及财产，就换个更长的基本密码。</p><p>乍一看符合好密码的要求，自己也能记住，看起来比所有网站同用一个密码要强多了不是么。<strong>但这样做最多在黑客批量撞库时躲过一劫，实则没什么作用</strong>。</p><p>因为只要黑客通过社工手段定位到你个人，不管你以什么方式组合特征码、特征码有多复杂，只要规则一致的，那么其中一个账号被盗，其他的就都能顺藤摸瓜推理出来。</p><p><strong>因此，所谓基本密码+特征码，在安全性上形同虚设。</strong></p><p>有人说，那我每个网站都使用毫无规律的随机长密码。拿小本子把账号密码都记下来，按字母 a-z 给网站排序，每次登录时查下不就行了。除非本子遗失或黑客到家里盗走，我的密码都是万无一失的，也不怕撞库。</p><p>这个办法安全系数确实最高。某种程度上，小本子就是你自制的密码管理器，但是用起来麻烦。</p><p>小本子丢了或损坏怎么办，人在公开场所怎么办，每天登N个网站就要手动敲N遍毫无规律的密码，诸如此类的缺点很多，余不一一…</p><p>而一个专业的密码管理器，就是用来解决这个问题的。</p><p>它本质上做了两件事：</p><ol><li><p><strong>帮你生成足够强的随机密码；</strong></p></li><li><p><strong>帮你管理好这些账户，要用时出现，不用时消失。</strong></p></li></ol><p>对问题2，我亲身使用过的密码管理器有 1Password、LastPass,、KeePass，除此之外还有一大票优秀产品如 DashLane, RoboForm … 等，虽然没用过，但它们都有各自粉丝拥簇。</p><p><strong>如果你喜欢彻底开源、轻量、免费，那么我强烈推荐 </strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://keepass.info/"><strong>KeePass</strong></a><strong>，它的开发社区很活跃，光是在 macOS 上，开发者们就贡献了 KyPass，MacPass，KeePassX 等多个客户端的实现，并且功能十分强大。</strong></p><p><strong>但如果你和我一样，除了安全性，同样在意使用体验、灵活性和便利性，本着「能力范围内选择综合素质最好的」原则，那么我推荐 1Password。</strong></p><p>1Password 并非开源，但它遵循公开规范（<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://1password.com/files/1Password-White-Paper.pdf">安全模型的白皮书</a>），任何开发者都可以对其进行黑箱测试。</p><p>David Schuetz 在他的<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://darthnull.org/security/2018/11/09/1pass-misc/">博客</a>对 1Password 的工作机制进行了极为详尽的探索，下图便是他总结的核心：</p><p>我们只需明白，1Password 最关键的安全要素，便是我在图中红框标出的 2SKD（two-secret key derivation）。**而这两个所谓的 “Secret key”，分别是主密码（Master password）和 私钥（Secret key）。**你不用看懂这套复杂的流程，只要抓住核心点，即，如何确保「我的密码只有我知道，即便1Password 也无法查看我的敏感信息」即可。关于这点，我会在下文设置主密码的步骤中，详细跟你解释。</p><p>开源是个很大的话题，它也并非一切事物的银弹。受制于篇幅，本文我们主要讲解 1Password 的使用，如果你对开源感兴趣，以后可以单独写一篇文章。</p><p><strong>准备就绪，接下来就开始我们的 1Password 之旅。</strong></p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">注册账户</h3><p><strong>登陆 1Password 官方网站：</strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.tkqlhce.com/click-9258661-13433658?url=https%3A%2F%2F1password.com%2Fzh-cn%2F"><strong>点击访问</strong></a></p><p>点击「免费试用」，1Password 支持30天免费试用，<strong>只需要一个邮箱，不需要绑定信用卡。</strong></p><p>选择「个人&amp;家庭」，点击「免费试用30天」。</p><p><strong>1Password 有两种付费方案，一种是买断制，一种是订阅制。</strong></p><p>**对于买断制（Standalone），每个平台客户端单独购买，终身使用，但遇到大版本更新可能需要付费升级，不升级依然可以继续使用。**1Password 过去的 4、5、6 大版本都是直接免费升级，非常良心，但或许是迫于营收压力，从 6 升级到 7，需要支付49美金。  </p><p>**对于订阅制（Subscription），可以按月或按年付费，不限平台及设备数量，实时更新最新版本。**这是 1Password 目前主推的付费方式，每月2.99美金；如果是家庭一起用，价格就更美丽，人均每月不到1美金。</p><p>未来 1Password 应该不会再推出买断制的版本，现有的付费升级也是给老用户一个可选项。如果你想使用支持买断制的老版本 1Password，可以去官网下载，macOS 系统下最新版本是 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://app-updates.agilebits.com/download/OPM4">1Password 6.8.9</a>，Windows 系统下最新版本是 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://c.1password.com/dist/1P/win4/1Password-4.6.2.626.exe">1Password 4.6.2</a>。</p><p><strong>关于购买的建议：</strong></p><ul><li><p><strong>不要贪图便宜去某宝买，基本是黑卡，一旦被查明，无理由封号；</strong></p></li><li><p><strong>不要和外人共用家庭账户，密码是敏感信息，家庭账户管理员可以恢复成员被删的内容，有安全隐患；</strong></p></li><li><p><strong>不要使用任何来源的所谓破解版，因为你根本不知道里面是否有后门或木马，如果你不想为正版付费，那么我推荐使用 </strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://keepass.info/"><strong>KeePass</strong></a><strong>，开源、免费。</strong></p></li></ul><p>继续注册，输入你的昵称，以及邮箱地址。 为了避免邮件推送对用户的干扰，1Password 默认取消邮件订阅的选项，我们保持原状就好。</p><p>输入 1Password 发送到你邮箱的6位数字确认码。</p><p>点击底部的「稍后添加卡片」，我们暂时只想试用。</p><p>**设置主密码，这是最核心的密码，它应该不同于你在其他任何平台使用过的密码。万一遗忘，1Password 也无法帮你找回，因此务必慎重。**主密码在设置后随时可更改，不限次数，但前提是你记得原主密码。</p><p>设置主密码有几个<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://support.1password.com/strong-master-password/">原则</a>：</p><ul><li><p>你的主密码是独一无二的；</p></li><li><p>你的主密码是没有明显规律的；</p></li><li><p>你的主密码是自己能记住的。</p></li></ul><p><strong>你应该对自己的主密码负责，确保它牢牢存在你的脑子里。</strong></p><p>成功登陆 1Password，将 Secret key 下载到本地，先不用管它，我稍后会解释这个要如何使用。</p><p>点击「获取应用」，选择你目前使用的操作系统，安装 1Password。</p><h3 id="h-1password" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">开启 1Password</h3><p>恭喜，你已经完成了所有准备工作。打开刚刚安装好的 1Password，你会发现有一些信息已经被预先填好，有一些则需要你主动填写。<strong>还记得我们提到过的 2SKD（two-secret key derivation）、Secret key 等一系列名词吗？是时候跟你解释了。</strong></p><p>下图中示例账户信息从上往下分别是：</p><ol><li><p>Web 版 1Password 登陆地址：my.1paasword.com</p></li><li><p>你的登陆账户名：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="mailto:yishi01.wang@outlook.com">yishi01.wang@outlook.com</a> </p></li><li><p>你的私钥 Secret key：A3-WXH7FN-MQNQGZ-…. </p></li><li><p>你的主密码：*********</p></li></ol><p>所谓 2SKD（two-secret key derivation）机制，指的是1Password 同时使用你自己设定的主密码（Master password）和私钥（Secret key）来加密你的信息，以及在与服务器通信的过程中验证你的身份。</p><p><strong>主密码（Master password）不会被 1Password 存储，它只有在被运行的时候短暂存在于机器的内存中。</strong></p><p><strong>Secret key（即图中的 Account key）在且仅在本地生成，不会上传到服务器。</strong></p><p>因此，如果有一天你忘记了主密码或私钥中的任何一个，那么你将再也无法恢复你存储的所有账户信息，所以务必要保管好。</p><p>还记得刚才登录 1Password 网页后，下载到本地的一份 PDF 吗？这就是 1Password 急救包（Emergency kit），你有两种选择：</p><ol><li><p>将它打印出来，然后放到安全的地方。以防有天突然忘记主密码，你可以在图中框出的地方，将你的主密码写上作为备份。</p></li><li><p>将它存放在 U 盘里，然后放到安全的地方。</p></li></ol><p>总之，不要将它发到网上，也不要拍照传到云相册。</p><p>终于来到主界面了，欢迎页面的这几个快捷选项，你以后随时可以设置，现在我们直接进入。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">创建登陆信息</h3><p>不出意外的话，你看到的界面应该和下图没有差别。1Password 客户端从左至右依次是：侧边栏、账号列表、账号详情，<strong>它们从逻辑上是依次递进的，你在侧边栏过滤，在账号列表选择，在详情页面查看、编辑或分享。</strong></p><p><strong>从现在起，我说的账号指的都是在 1Password 中保管着的，你其他网站或 App 的账号，而不是你的 1Password 账号。你的 1Password 账户，就是我们在本文一开始注册 1Password 使用的邮箱，不要搞混。</strong></p><p>1Password 预设了非常多的信息类型，最常用的有「登录信息」、「安全备注」、「身份标识」等，这些类型实际上都是模板，由不同的表单组成，你可以随意组合或添加新的字段、组别等等，等我们走完最基础的使用流程，我会教你如何玩出「新花样」。</p><p>现在跟我创建第一条账号信息吧，比如我希望在 1Password 保存我的 Outlook 邮箱账号：</p><ol><li><p>点击「创建新条目」按钮</p></li><li><p>将「登录信息」标题改为 yishi@outlook</p></li><li><p>填入用户名：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="mailto:yishi01.wang@outlook.com">yishi01.wang@outlook.com</a></p></li><li><p>填入密码</p></li><li><p>填入网站地址：outlook.com</p></li></ol><p>点击保存，就这么简单。</p><p>每次给账号起标题时，我都是以「账号名@网站」的形式命名，例如我有两个 Outlook 邮箱，用户名分别是 yishi01.wang 和 bar01.wang，那么我会以 “yishi@outlook”，”bar@outlook” 分别命名。 <strong>这样每次要找账号时，只要在 1Password 全局搜索框输入几个字母就可以迅速定位，节约大量时间。</strong></p><p>眼尖的你可能已经在疑惑，下图中的「重新生成密码」和右侧蓝色的小齿轮是做什么用的。其实这是 1Password 自带的密码生成器，每次你创建新账号或编辑老账号时，只要点击小齿轮，密码生成器就会弹出。</p><p>上面3个拖拽条可以分别控制生成密码的：</p><ul><li><p><strong>长度，即位数；</strong></p></li><li><p><strong>密码中包含的数字个数；</strong></p></li><li><p><strong>密码中包含的符号个数。</strong></p></li></ul><p>这个功能最好的地方就在于，<strong>不同的网站往往有不同的密码要求</strong>。有的要求密码必须大于8位，有的要求必须带有数字或符号等等。你可以根据需求生成想要的密码，而不用像以前一样绞尽脑汁，好不容易想到合适的密码，却在填完后转头就忘。1Password 还提供免费的<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://1password.com/zh-cn/password-generator/">网页版密码生成器</a>，如果读到这里你还没在本地安装 1Password 软件的话，不妨在网页上玩玩看。</p><h3 id="h-1password" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">掌握 1Password 正确的使用方式</h3><p>刚才我们已经成功创建了第一个账号，很简单吧。</p><p>但是你可能会冒出新问题，自己以前的那么多网站账号该怎么办，难道要手动一个个敲进去吗；另外，平时注册网站时都是在网页上操作，以后每次要在网页上输一遍，然后打开 1Password 再输一遍吗？</p><p>当然不是。</p><p>要快速导入已有的账号，可以通过 1Password 官方导入工具，目前支持 1Password、LastPass、Dashlane、RoboForm、Chrome，点击对应的数据源，按照网站提示一步步操作即可。</p><p>如果上面的数据源都不符合，你还可以自行制作 CSV 文件来批量导入（Excel 可以导出 CSV 格式），<strong>只需要确保</strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://support.1password.com/create-csv-files/"><strong>内容格式</strong></a><strong>跟 1Password 所要求的匹配</strong>。不过我不打算在这里展开，因为大部分人使用的密码数量都很有限，与其慢慢重新整理再导入，不如在 1Password 里直接创建更直观。</p><p>**针对原先已存在的各种网站账号，我建议在你登录这个网站时把账号信息直接同步到 1Password，登录即保存，省去在软件重新输入的烦恼。**既然要跟网站打交道，是时候请出 1Password 的得力助手了。</p><h3 id="h-1password" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">1Password 官方浏览器插件</h3><p>如果你使用 macOS 系统，那么在你安装完 1Password 软件后，Safari 浏览器就已经内置了插件，你只需要打开它即可。</p><p>点击桌面左上角，选择 1Password 的「偏好设置」。</p><p>点击顶部的「浏览器」标签页，确保你勾选了「始终保持 1Password 扩展助手运行」这个选项。</p><p>接下来，打开你的 Safari 浏览器，点击桌面菜单栏左上角 Safari 的「偏好设置」，快捷键是 Command + 英文逗号 “⌘ ,” 。确保你勾选了 1Password 扩展，允许它访问你的登录信息等。</p><p>现在你已经可以在 Safari 中使用 1Password 插件了，注意观察，在你的浏览器地址栏旁边出现了 1Password  的标志。你可以随时点击它唤起 1Password，帮你在网页中填入账号信息等等。</p><p>如果你使用的是 Windows 系统，或者使用 macOS 系统但并不常用 Safari，你可以安装其他浏览器插件。以下是 1Password 官方支持的<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://1password.com/zh-cn/downloads/mac/#browsers">全部浏览器</a>：</p><ul><li><p>Google Chrome</p></li><li><p>Firefox</p></li><li><p>Brave</p></li><li><p>Microsof Edge</p></li></ul><p>接下来我将以 Chrome 浏览器的 1Password X 插件为例，继续我们的探索。 要事先说明的是，1Password 的浏览器插件有两种类型，分别是独立型的 1Password X 和依赖本地软件的插件。</p><p><strong>所谓独立型，就是不需要在本地额外安装 1Password，在浏览器上就可以完成 1Password 几乎所有功能；</strong></p><p><strong>而依赖型插件，则要求本地安装 1Password，它通过接口和你本地的 1Password 交换数据，是你在浏览器中使用 1Password 的延伸，刚才我们在 Safari 打开的插件，就是这种类型。</strong></p><p>相比依赖型插件，独立型的 1Password X 更为强大和智能，也是目前官方推荐的在浏览器中使用 1Password 的方式。</p><p>因为数据都是实时同步，你可以同时使用本地 1Password 客户端 和 1Password X，我自己也是这样做的，怎么方便怎么来。</p><p>现在进行安装。因为众所周知的原因，某些地区不能访问 Chrome 应用商店，因此你需要自备道具。 我假设你已经成功使用道具完成翻跃，现在看到的就是 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://chrome.google.com/webstore/detail/1password-x-%E2%80%93-password-ma/aeblfdkhhhdcdjpifhhbdiojplfjncoa?utm_source=chrome-ntp-icon">1Password X 插件的详情页面</a>。</p><p>插件成功安装后，点击「登录」按钮。</p><p>还是熟悉的味道，回忆一下，我们之前已经在本地桌面端的 1Password 中输入过这些信息了，这里的登录和上一次没有任何区别。1Password 已经贴心的帮你填好一些内容，因为这些数据本就缓存在你本地。</p><p>搞定了，是不是比想象的要容易。</p><p>现在让我们看看插件有什么魔力。<strong>只要你在 1Password 保存了相应网站的账号，每次登录时，登录界面上都会出现 1Password 的标志。点击后，1Password 就在对应位置弹出所有相关账号，选择你要登录的账号，嗖，完成。</strong></p><p>已经在 1Password 储存的账号，快速登录是没问题了；没在 1Password 储存的老账号，还有新注册账号又要如何同步？</p><p>一点也不难，不管你是登录原有账号，或是注册新号，<strong>只要在界面的输入框旁点击 1Password 图标，再点击「在 1Password 中保存」，1Password 就会自动把这个网站的账号、密码、网址、标题同步到你数据库。</strong></p><p>在弹出的提示框中，你可以设定这个账号的标题，以及它要保存在哪个「保险库」中，关于保险库的概念，下文会解释，我们现在点「保存」，完成。</p><p>回顾下我们现在学会的：</p><ul><li><p><strong>了解 1Password 的基本工作原理</strong></p></li><li><p><strong>注册 1Password 账号</strong></p></li><li><p><strong>下载并安装 1Password 客户端</strong></p></li><li><p><strong>清楚主密码（Master password）和私钥（Secret key）的含义，妥善设置和保管</strong></p></li><li><p><strong>批量导入其他数据源的账号密码</strong></p></li><li><p><strong>开启1Password Safari 浏览器扩展 / 安装 Chrome 浏览器扩展</strong></p></li><li><p><strong>使用 1Password 自动登录网站</strong></p></li><li><p><strong>在 1Password 自动同步老账号或新注册网站的账号</strong></p></li></ul><p>每次登录网站时，让 1Password 帮我们填写账号，省去每天重复敲打键盘，解放双手，新旧网站的账号也可以实时同步保存，使用随机生成的强密码，安全性也能得到保障。</p><p><strong>看到这里，你已经掌握了 1Password 主流使用方式，无需担心账号如何同步，资料如何备份，因为这一切 1Password 已经帮你打理的服帖，至于剩下的细枝末节，今后可以慢慢摸索。</strong></p><p>我们现在可以尽情享受 1Password 带来的好处了。 但对于想要深入挖掘 1Password 的人来说，这会远远不够。接下来，我们要拓宽视野范围，探明 1Password 还有哪些实用的特性，有些可能稍微复杂，如果你感兴趣，就跟我来。</p><h3 id="h-1password" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">使用 1Password 双重验证</h3><p>你肯定听过或使用过「双要素验证（Two-factor authentication）」，也称 2FA 或二次验证。它是基于时间、Token 等自然变量结合一定加密算法组合出一组动态密码，通常每60秒刷新一次，很难获取或破解。<strong>我们在一些网站的安全设置看到的二次验证，基本都是 TOTP 动态密码（Time-based one-time password）验证。</strong></p><p>以下图中示例的微软账户二次验证为例，<strong>点击浏览器右上角的 1Password 图标，在弹窗中点击「二维码图标」，1Password 会自动识别当前网页的 TOTP 配对二维码，完成识别后会自动保存并提醒你。</strong></p><p>你在图中看到的1Password 插件显示的「一次性密码」，即为 TOTP 动态密码。只要设置完成，以后再登录对应网站，1Password 不仅帮你自动填写登录信息，连动态密码也不用你烦心。</p><p>当然，如果你不喜欢 1Password 自动填写动态密码，可以选择 Authy 或其他动态密码管理软件，这里不再赘述。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">创建本地独立保险库</h3><p>尽管我们已知 1Password 的数据通过 AES-256 算法端到端加密，也看到了官方公布的<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://support.1password.com/1password-security/">安全模型</a>。但你不能否认，人的安全感最终来自对事物的完全掌控，如果我就是不信任 1Password 服务器，有没有办法既让数据全部留在本地，又不妨碍但我们继续使用它这些好用的功能和浏览器插件？</p><p><strong>有的，创建一个只属于你自己的保险库。</strong></p><p>保险库是 1Password 重要的一个概念，它跟现实世界中的「保险库」含义是相似的。它是 1Password 创造的一种特殊文件，内部使用 JSON 作为信息格式，使用 PBKDF2 作为密钥派生（Key derivation）的方式。<strong>你的各类账号信息都存储在保险库里，保险库经过加密后其他人无法开启。</strong></p><p>我们在一开始创建登录信息时，默认保存账号的保险库就已经在 1Password 服务器上托管。**现在我们要做的，是在本地创建不与外界联网的独立保险库。**理论上，你可以在 1Password 有无数个保险库，但我觉得那样做无必要，大部分人只需要一个保险库。</p><p>我们开始吧，进入 1Password 的偏好设置，找到「高级」选项，确保你勾选了「允许在 1Password  账户之外创建保险库」。</p><p>一旦你勾选了这个选项，在你的 1Password 中会即刻出现一个新的保险库。**现在你有了两个保险库，一个是存储在 1Password 官方服务器的保险库，一个是只存储在你本地的保险库。**这个新的保险库使用的是同样的主密码，但不会以任何方式跟外部同步数据（除非你自行设置）。</p><p>如果你想要一个可以设置独立主密码的保险库，可以在桌面左上方点击 1Password 的文件按钮，选择新建独立保险库。</p><p>这时就可以为这个新保险库设置完全不同的主密码，相应的，<strong>要想打开这个保险库，每次都需要输入对应的主密码。</strong></p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">同步独立保险库</h3><p>本地创建的独立保险库，要如何在其他设备使用呢。比如我想在手机使用存储在家中电脑 1Password 保管的账号，就必须想办法将保险库同步过来。</p><p>1Password 支持多种保险库同步方式：</p><ul><li><p>iCloud 同步（限 Apple 设备）</p></li><li><p>Dropbox 同步</p></li><li><p>文件夹同步</p></li></ul><p>其实三者大同小异，依据个人偏好选择就可以。以「文件夹同步」为例，1Password 要求你指定一个存放保险库副本的位置，我<strong>建议你放在一个不容易误删的路径</strong>，这里我为了方便演示，随手选择了桌面。</p><p>创建完成后，你可以看到对应的文件夹中多了一个后缀为 .opvault 的文件，这个就是所谓的保险库。</p><p>而 OPVault，正是 AgileBits 为 1Password 开发的保险库文件制式，其前身是 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://support.1password.com/cs/agile-keychain-design/">Agile Keychain</a>，作为目前 1Password 默认的保险库格式，它的性能和安全性相比之前得到了很大提升，<strong>其中一些关键特性并不止足当前，而是作为前瞻性的设计防范未来可能出现的风险</strong>。</p><p>你可以用任何第三方工具同步这个文件夹，甚至用 U 盘拷贝粘贴都没问题，<strong>所有以上提及的同步方式，都不经过 1Password 服务器。</strong></p><p>除此之外，1Password 还支持局域网同步。你可以将本机设定为 WLAN 服务器，打开后，只要在你手机 1Password 的设置项中选择「与 WLAN 服务器同步」，选中本机的设备名称，输入窗口中显示的密钥即可完成同步。这种方式对安卓手机同样适用。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">数据导出</h3><p>在 1Password 左侧边栏选中一个保险库，点击菜单栏的「文件」-「导出」-「所有项目」，输入主密码验证，1Password 就会将所有账号信息打包成明文文件，供你使用。目前支持3种格式：</p><ul><li><p>1Password 专用文件格式：.1pif</p></li><li><p>逗号分隔的文本：.csv</p></li><li><p>制表符分隔的文本：.txt</p></li></ul><p>需要格外注意，导出的文件是未加密的明文，任何人拿到这个文件就等于获得里面包含的全部信息，所以务必小心。除非你非常清楚自己在做什么，否则不要轻易导出数据。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">加密文件</h3><p>在<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://yishi.io/safe-internet-surfing-and-protect-your-privacy/">安全上网指南</a>这篇文章中，我曾说不要在手机相册中保存敏感照片，如护照信息页、身份证正反面、信用卡等。这是因为我们很容易把手机相册的访问权限授权给第三方应用，而我们不能确保这些应用恪守规范，不随意上传我们的照片。1Password 恰好支持加密文件，这无疑给了这些敏感照片一个容身之地。</p><p>在 1Password 点击”+”号，选择「加密文档」，就可以把你想要加密的文件丢进去了。<strong>1Password 支持 1GB 的文档存储空间，几乎不限制格式，图片、PDF、视频 … 任何你能想到的格式都可以。</strong></p><p>把敏感照片存在随身设备里的好处显而易见。有时候你出国在外，需要用护照信息，但出于安全考虑最好不要随身携带原件以免丢失。**这时候电子版的护照信息页就能派上用场，上面的护照编号、起止有效期、签证信息等，都可以随手掏出使用，且不用担心这些敏感信息被黑客窃取。**身份证、驾照等也是同理。</p><p>1Password 还支持文件关联功能。假设有3份文件 A、B、C 都是关于同一事件，但出于某种原因你不能将它们合成一份文件，因此只能分别加密。再加上如果平时的命名习惯不好、加密文件过多，文件找起来就非常不方便。</p><p>这时文件关联功能就派上用场了，你可以在创建或编辑加密文档时，选择「链接现有文档」或者直接以关联方式添加新的加密文件，<strong>这样当你查看详情时，1Password 会贴心的将所有与之关联的文件都显示在页面中，供你查阅</strong>。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">一些需要注意的设置项</h3><p>在「偏好设置」- 「安全」中，你会发现 1Password 会定时清除剪贴板的内容，这是因为每次你复制粘贴时，一些敏感信息会留在系统剪贴板上，<strong>如果不慎被第三方软件（如某狗，某度等厂商的输入法）上传，有可能造成损失</strong>。你可以调整清除剪贴板的间隔时间，默认是90秒。</p><p>在「偏好设置」-「暸望塔」中，1Password 默认会追踪已保存的网站中是否存在安全漏洞，如果有，1Password 会提醒你尽快修改对应网站的密码。下方还有「检查易受攻击的密码」选项，这其实是调用 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://haveibeenpwned.com/">haveibeenpwned</a> 的服务，看你的账号密码是不是在已经在社工库中了，<strong>如果有，你应该立刻停用这个密码，并修改将所有曾使用过这个密码的账号</strong>。</p><p>在「偏好设置」-「账户」中，你可以给自己的 1Password 也设置一个双重验证，使用 Authy，Google Authenticator，甚至硬件形式的 Yubikey 都可以。一旦设置完成，<strong>新设备如果要登录你的 1Password 账号，除了需要用户名、主密码、Secret key之外，还需要你在旧设备上进行额外的确认，多了一重保障</strong>。</p><p>如果你有朋友也使用 1Password，那么分享账号就变得异常容易。在账号的详情页点击「分享」，就可以邮件、信息、打印、Airdrop（限 Apple 设备）形式把账号发送给朋友。示例便是以 iMessage 形式将账号分享出去，你可以清楚的看到这一长串链接的开头是 “onepassword://”，其他用户只要安装了 1Password，就可以通过链接自动保存其中的账号信息。</p><p><strong>以上就是 1Password 简明教程的全部内容，</strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.tkqlhce.com/click-9258661-13433658?url=https%3A%2F%2F1password.com%2Fzh-cn%2F"><strong>祝你1Password 使用愉快。</strong></a></p>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
        </item>
        <item>
            <title><![CDATA[跨链聚合桥ChainSwap和fund.movr]]></title>
            <link>https://paragraph.com/@aaronruan-2/chainswap-fund-movr</link>
            <guid>biZKThKY2xvM5szuM92R</guid>
            <pubDate>Sat, 27 Nov 2021 09:09:38 GMT</pubDate>
            <description><![CDATA[随着公链的增多，未来多链并存可能会是一个常态，那么各种公链上的代币的流动将是刚需，这时候就需要一个跨链桥来解决。chainswap目前正在往跨链桥聚合器的方向发展，最近又再其页面看到了NFT的跨链转移通道，加上该项目还未发币，是一个很好的交互对象。官网：https://exchange.chainswap.com/ 代币：ASAP（Ethereum 合约地址： 0xcc665390b03c5d324d8faf81c15ecee29a73bcb4） 分类：第三方桥 对接形式：多对多 支持生态：Ethereum、BSC、Avalanche、Fantom、Polygon、Moonriver、Shiden、Heco、OEC、KuCoin Community Chain、Fusion、Telos简介：关于 ChainSwap，最值得关注的是其正在开发的两个方向：一是跨链聚合器，旨在聚合 Anyswap、Poly Network、Connext 的跨链路由，为用户寻找价格最优的跨链路径；二是在自己的 V2 版本中自行构建新的跨链路由，旨在实现更为开放的币种支持能力。针对跨链桥的聚合，当前跨链...]]></description>
            <content:encoded><![CDATA[<h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">随着公链的增多，未来多链并存可能会是一个常态，那么各种公链上的代币的流动将是刚需，这时候就需要一个跨链桥来解决。</h2><h3 id="h-chainswapnft" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">chainswap目前正在往跨链桥聚合器的方向发展，最近又再其页面看到了NFT的跨链转移通道，加上该项目还未发币，是一个很好的交互对象。</h3><p>官网：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://exchange.chainswap.com/">https://exchange.chainswap.com/</a></p><p>代币：ASAP（Ethereum 合约地址：</p><p>0xcc665390b03c5d324d8faf81c15ecee29a73bcb4）</p><p>分类：第三方桥</p><p>对接形式：多对多</p><p>支持生态：Ethereum、BSC、Avalanche、Fantom、Polygon、Moonriver、Shiden、Heco、OEC、KuCoin Community Chain、Fusion、Telos</p><h3 id="h-chainswap-anyswappoly-networkconnext-v2" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">简介：关于 ChainSwap，最值得关注的是其正在开发的两个方向：一是跨链聚合器，旨在聚合 Anyswap、Poly Network、Connext 的跨链路由，为用户寻找价格最优的跨链路径；二是在自己的 V2 版本中自行构建新的跨链路由，旨在实现更为开放的币种支持能力。</h3><p>针对跨链桥的聚合，当前跨链桥数量的快速增长就如同一年之前 DEXs 数量的激增，那为何不能做一个跨链桥版本的 1inch 呢？事实上，已有多家项目开始了这一领域的尝试，包括前文提到的 ChainSwap 以及未提及的 FundMovr 等等</p><h2 id="h-fundmovr" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">另一个正在测试阶段还未发币的跨链聚合项目fund.movr，也应该是关注的重点。</h2><h2 id="h-discord" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">目前在其discord参与测试，希望在未来发币的时候可以分到第一波红利</h2><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://app.fund.movr.network/">https://app.fund.movr.network/</a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://discord.gg/7Cu23xKybu">https://discord.gg/7Cu23xKybu</a></p>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
        </item>
        <item>
            <title><![CDATA[20211103]]></title>
            <link>https://paragraph.com/@aaronruan-2/20211103</link>
            <guid>vN1MiGWo0f5a8EUjXH1k</guid>
            <pubDate>Wed, 03 Nov 2021 15:36:33 GMT</pubDate>
            <description><![CDATA[经过一个多月NFT浪潮后，最近终于平静了很多，从白名单到mint的就参与了俩个项目，其中一个morise卖了一只出本，另外一个北极熊因为时间和gas的原因没有完成claim的，估计永远停留在草图阶段了，暂时还没准备卖，因为出售的gas也很高。 平静过后，现在也让自己有更多的时间以一种平静的心态继续在加密世界中学习。梳理下最近的买卖情况，总结得失以便更好的进步。 进入加密圈后会发现，这里的信息比外面的更多更爆炸，很容易让人在里面的迷失，不知所措。折腾一天下来发现什么事情都没干成，恶心循环让你更加焦虑了。 所以一份日常工作计划是一定需要的，特别是以后不上班专职做的话，对于自己这种自控能力非常差的人来说。 目前看中的是nation，之前纠结使用英文版本，但里面的很多功能因为语言障碍无法很好使用。现在想通了，直接用中文版就好了，不用纠结。]]></description>
            <content:encoded><![CDATA[<p>经过一个多月NFT浪潮后，最近终于平静了很多，从白名单到mint的就参与了俩个项目，其中一个morise卖了一只出本，另外一个北极熊因为时间和gas的原因没有完成claim的，估计永远停留在草图阶段了，暂时还没准备卖，因为出售的gas也很高。</p><p>平静过后，现在也让自己有更多的时间以一种平静的心态继续在加密世界中学习。梳理下最近的买卖情况，总结得失以便更好的进步。</p><p>进入加密圈后会发现，这里的信息比外面的更多更爆炸，很容易让人在里面的迷失，不知所措。折腾一天下来发现什么事情都没干成，恶心循环让你更加焦虑了。</p><p>所以一份日常工作计划是一定需要的，特别是以后不上班专职做的话，对于自己这种自控能力非常差的人来说。</p><p>目前看中的是nation，之前纠结使用英文版本，但里面的很多功能因为语言障碍无法很好使用。现在想通了，直接用中文版就好了，不用纠结。</p>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
        </item>
        <item>
            <title><![CDATA[20211014清仓股票]]></title>
            <link>https://paragraph.com/@aaronruan-2/20211014</link>
            <guid>zRDjBUercHU75qEOtsd1</guid>
            <pubDate>Thu, 14 Oct 2021 08:14:34 GMT</pubDate>
            <description><![CDATA[今天把A股剩余的股票清仓，仅留40%的资金在基金（不排除后期提出）。从2015年牛市末期进场到现在，已经过去6年多。总的流水约96万，最高持仓资金15万左右，总收益30-40%。年化还不到7%，完全跑输通胀；基金倒是赚了70-80%。俩者相加赚了15万不到。但在那时候的认知高度有限，没什么好抱怨。反而应该感谢股市让自己赚到钱且学习了一些知识，只是现在我需要往更高的认知努力了。最后说下这笔钱的使用方法：购买cake分别质押在俩个钱包，同时交互Zapper目前质押的APR是85%，假设币价一年上涨15%的话，一年后本金将翻倍。假设币价下跌，应该也能跑赢自己炒股的收益。所以才做了这个决定。加这笔钱，目前投入币圈的资金将达到15万，直接在之前计划的5万基础上翻了俩翻。希望一年后回看，这是一个明智的决定。]]></description>
            <content:encoded><![CDATA[<h3 id="h-a40percent" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">今天把A股剩余的股票清仓，仅留40%的资金在基金（不排除后期提出）。</h3><h3 id="h-20156961530-40percent7percent70-80percent" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">从2015年牛市末期进场到现在，已经过去6年多。总的流水约96万，最高持仓资金15万左右，总收益30-40%。年化还不到7%，完全跑输通胀；基金倒是赚了70-80%。</h3><h3 id="h-15" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">俩者相加赚了15万不到。</h3><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">但在那时候的认知高度有限，没什么好抱怨。反而应该感谢股市让自己赚到钱且学习了一些知识，只是现在我需要往更高的认知努力了。</h3><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">最后说下这笔钱的使用方法：</h3><blockquote><ul><li><p>购买cake分别质押在俩个钱包，同时交互Zapper</p></li><li><p>目前质押的APR是85%，假设币价一年上涨15%的话，一年后本金将翻倍。</p></li><li><p>假设币价下跌，应该也能跑赢自己炒股的收益。所以才做了这个决定。</p></li></ul></blockquote><p>加这笔钱，目前投入币圈的资金将达到15万，直接在之前计划的5万基础上翻了俩翻。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">希望一年后回看，这是一个明智的决定。</h3><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/0921f8d5f500928b3963cdbd218ada44f06b81afafb11bdab40a39707a7c1d77.jpg" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/c67b40316ca47aacc518bdb1d17814b5b9b817bda785c68ef47734754ef7b1ef.jpg" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
        </item>
        <item>
            <title><![CDATA[Opensea2]]></title>
            <link>https://paragraph.com/@aaronruan-2/opensea2</link>
            <guid>TpYOVpPcMocVlyUSNFr6</guid>
            <pubDate>Sat, 09 Oct 2021 04:51:38 GMT</pubDate>
            <description><![CDATA[距离上一篇文章已经2天了，期间接触了海量的信息，发现了nansen这个工具，但还没开始系统的学习，感觉很难。 但如果一个东西门槛越高，那说明它的的潜力就越大，因为它把大部分人都筛选出去了。 但如何专注的学习这个领域的东西，是目前需要考虑的问题。同时需要很强的执行力，而执行力和持之以恒的行动是自己很缺乏的东西。比如目前的youtube频道就基本处于停更的状态。 从小到大好像没有坚持过一样东西很久，顺其自然随波逐流，让自己形成了这种懒散的惯性。 所以这次学习NFT交易的同时需要把youtube提起来，并尝试fibbook的创作--原创才是未来！ 以下是学习计划：1.了解Rarity这个网站的基本信息，掌握该网站上的信息应用https://rarity.tools/2.反复观看nanshen的教程，深入了解该软件的运作机制和技巧https://weibo.com/ttarticle/p/show?id=2309404687578648674473https://www.bilibili.com/video/BV16q4y1U7a7?from=search&seid=1354749690...]]></description>
            <content:encoded><![CDATA[<p>距离上一篇文章已经2天了，期间接触了海量的信息，发现了nansen这个工具，但还没开始系统的学习，感觉很难。</p><p>但如果一个东西门槛越高，那说明它的的潜力就越大，因为它把大部分人都筛选出去了。</p><p>但如何专注的学习这个领域的东西，是目前需要考虑的问题。同时需要很强的执行力，而执行力和持之以恒的行动是自己很缺乏的东西。比如目前的youtube频道就基本处于停更的状态。</p><p>从小到大好像没有坚持过一样东西很久，顺其自然随波逐流，让自己形成了这种懒散的惯性。</p><p>所以这次学习NFT交易的同时需要把youtube提起来，并尝试fibbook的创作--原创才是未来！</p><p>以下是学习计划：</p><blockquote><h3 id="h-1rarity" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">1.了解Rarity这个网站的基本信息，掌握该网站上的信息应用</h3><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://rarity.tools/">https://rarity.tools/</a></p></blockquote><blockquote><h3 id="h-2nanshen" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">2.反复观看nanshen的教程，深入了解该软件的运作机制和技巧</h3><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://weibo.com/ttarticle/p/show?id=2309404687578648674473">https://weibo.com/ttarticle/p/show?id=2309404687578648674473</a></p></blockquote><blockquote><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.bilibili.com/video/BV16q4y1U7a7?from=search&amp;seid=1354749690540869825">https://www.bilibili.com/video/BV16q4y1U7a7?from=search&amp;seid=1354749690540869825</a></p></blockquote><blockquote><h3 id="h-3005ethnft" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">3.尝试入第一只小于0.05ETH的NFT</h3></blockquote>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
        </item>
        <item>
            <title><![CDATA[Opensea]]></title>
            <link>https://paragraph.com/@aaronruan-2/opensea</link>
            <guid>eS55gjE5gXnbxiOFlYrp</guid>
            <pubDate>Thu, 07 Oct 2021 07:03:36 GMT</pubDate>
            <description><![CDATA[现在资本市场最赚钱的都是平台，亚马逊，淘宝，京东都成为了传闻。 但在他们的成长过程中，会有人发现并自己参与其中，并获得了巨大的回报。 现在的我们已经错过了这些风口。 但现在好像又出现了令一个，那就是现在最大的NFT交易平台Opensea。如果现在深耕这个平台，相信自己也能获得比正常劳动多的多的收益。 仅仅只是作为记录和开始，看看自己的方法。]]></description>
            <content:encoded><![CDATA[<p>现在资本市场最赚钱的都是平台，亚马逊，淘宝，京东都成为了传闻。</p><p>但在他们的成长过程中，会有人发现并自己参与其中，并获得了巨大的回报。</p><p>现在的我们已经错过了这些风口。</p><p>但现在好像又出现了令一个，那就是现在最大的NFT交易平台Opensea。如果现在深耕这个平台，相信自己也能获得比正常劳动多的多的收益。</p><p>仅仅只是作为记录和开始，看看自己的方法。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/ece4573a3c64faa85c26196463bcc517b0987cecd50eb1caae93dba123723987.jpg" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure>]]></content:encoded>
            <author>aaronruan-2@newsletter.paragraph.com (Crypto_RZS)</author>
            <enclosure url="https://storage.googleapis.com/papyrus_images/19f02330c5f53cd52dcad7d7d5807a6e95637b521f2395862f6afb4274eddd15.jpg" length="0" type="image/jpg"/>
        </item>
    </channel>
</rss>