Гайды · аккаунт
Как не потерять аккаунт
Аккаунты уводят не хакеры из фильмов. Их уводят четырьмя способами: пароль повторён с другого сайта, пароль сказан «администратору» в Discord, скачан «чит» или «бесплатный донат», сессия осталась открытой на чужом компьютере. Всё остальное — экзотика.
1. Пароль только для этого сайта
Если ваш пароль отсюда стоит ещё где-то, считайте, что он уже утёк: базы паролей с мелких форумов продаются пачками, и первое, что с ними делают, — подставляют в другие сайты.
Длина важнее спецсимволов. Три несвязанных слова и число — надёжнее, чем P@ssw0rd!.
2. Включите второй фактор
Профиль → Безопасность → «Настроить». Минута времени, приложение на телефоне (Google Authenticator, Aegis, 2FAS) — и украденный пароль перестаёт работать сам по себе.
Резервные коды показываются один раз. Сохраните их не в том же телефоне, где стоит аутентификатор.
3. Администрация никогда не просит пароль
Ни в игре, ни в Discord, ни в личных сообщениях, ни «для проверки», ни «для восстановления». Любой, кто просит пароль или код из приложения, — не мы, кем бы он ни представился.
То же с ссылками: мы отправляем письма только с адреса, указанного в подвале сайта, и всегда на тот адрес, который привязан к аккаунту.
4. Скачивайте только отсюда
Лаунчер живёт на странице загрузки, и рядом с каждым файлом стоит его сумма SHA-256. Сверьте её после скачивания:
# Windows (PowerShell)
Get-FileHash .\FishCraftLauncher-setup.exe -Algorithm SHA256
# Linux / macOS
shasum -a 256 FishCraftLauncher.AppImage
«Читы для FishCraft», «бесплатный донат» и «сборки с модами» с чужих сайтов — это чужой код на вашей машине, у которого есть доступ ко всему, к чему есть доступ у вас.
5. Проверяйте устройства
В профиле есть список активных сессий: время, адрес, браузер. Не узнаёте строку — нажмите «Завершить все другие сессии» и смените пароль. Смена пароля сама по себе выкидывает всех, кроме текущего устройства.
Если аккаунт всё-таки увели
- Восстановите пароль по почте — ссылка на восстановление.
- Смените пароль на почте тоже, если она могла быть скомпрометирована.
- Напишите на support@fishcraft.local с адреса, привязанного к аккаунту: ник, примерное время пропажи, последние покупки. По журналу входов видно, откуда и когда заходили.
Нашли уязвимость на сайте — пишите на security@fishcraft.local (машиночитаемый контакт —
/.well-known/security.txt). Тем, кто сообщает и не пользуется найденным во вред, мы благодарны,
а не мстительны.