FishCraft

Гайды · аккаунт

Как не потерять аккаунт

3 мин чтения · обновлено 31.12.1979

Аккаунты уводят не хакеры из фильмов. Их уводят четырьмя способами: пароль повторён с другого сайта, пароль сказан «администратору» в Discord, скачан «чит» или «бесплатный донат», сессия осталась открытой на чужом компьютере. Всё остальное — экзотика.

1. Пароль только для этого сайта

Если ваш пароль отсюда стоит ещё где-то, считайте, что он уже утёк: базы паролей с мелких форумов продаются пачками, и первое, что с ними делают, — подставляют в другие сайты.

Длина важнее спецсимволов. Три несвязанных слова и число — надёжнее, чем P@ssw0rd!.

2. Включите второй фактор

Профиль → Безопасность → «Настроить». Минута времени, приложение на телефоне (Google Authenticator, Aegis, 2FAS) — и украденный пароль перестаёт работать сам по себе.

Резервные коды показываются один раз. Сохраните их не в том же телефоне, где стоит аутентификатор.

3. Администрация никогда не просит пароль

Ни в игре, ни в Discord, ни в личных сообщениях, ни «для проверки», ни «для восстановления». Любой, кто просит пароль или код из приложения, — не мы, кем бы он ни представился.

То же с ссылками: мы отправляем письма только с адреса, указанного в подвале сайта, и всегда на тот адрес, который привязан к аккаунту.

4. Скачивайте только отсюда

Лаунчер живёт на странице загрузки, и рядом с каждым файлом стоит его сумма SHA-256. Сверьте её после скачивания:

# Windows (PowerShell)
Get-FileHash .\FishCraftLauncher-setup.exe -Algorithm SHA256

# Linux / macOS
shasum -a 256 FishCraftLauncher.AppImage

«Читы для FishCraft», «бесплатный донат» и «сборки с модами» с чужих сайтов — это чужой код на вашей машине, у которого есть доступ ко всему, к чему есть доступ у вас.

5. Проверяйте устройства

В профиле есть список активных сессий: время, адрес, браузер. Не узнаёте строку — нажмите «Завершить все другие сессии» и смените пароль. Смена пароля сама по себе выкидывает всех, кроме текущего устройства.

Если аккаунт всё-таки увели

  1. Восстановите пароль по почте — ссылка на восстановление.
  2. Смените пароль на почте тоже, если она могла быть скомпрометирована.
  3. Напишите на support@fishcraft.local с адреса, привязанного к аккаунту: ник, примерное время пропажи, последние покупки. По журналу входов видно, откуда и когда заходили.

Нашли уязвимость на сайте — пишите на security@fishcraft.local (машиночитаемый контакт — /.well-known/security.txt). Тем, кто сообщает и не пользуется найденным во вред, мы благодарны, а не мстительны.