← 返回 TimeAmber
logo NodeSeekbeta

【首发】写了一个新的邮箱服务,双密码设计,给小鸡交易提供极大便利和安全性

花了不少时间写了一个邮箱项目,实现了我脑子里一直有的一个设想:有没有办法让小鸡交易更加安全且便利!

起源

众所周知,小鸡交易可以通过官方push、网站改邮箱、直接给邮箱等几种方式进行

  • 官方push大多要收取服务费用,变相提高了交易成本
  • 很多网站不允许改邮箱
  • 一机一邮,直接给邮箱,但有时候会遇到骗子

有没有办法既安全又便利呢,让我们分析一下,直接给邮箱交易风险和门槛来自于哪里,有点长懒得看可以跳到我的解决方法

一个交易体系应该包括卖家、邮箱、买家三个元素(暂时不考虑中介参与)

情况1,卖家先货

当卖家给出邮箱的时候,买家可以修改邮箱密码,修改vps账户密码,卖家利益无法保障

情况2,买家先款

当买家给出资金瞬间,卖家可以跑路消失相对于情况1,更加难以保障交易可控

分析这两种情况会发现重点在于无论是先货还是先款,没有一个类似于定金的缓冲机制,导致交易一方可能因遭受诈骗而满盘皆属

我的解决方法

  • 一个邮箱有两个密码,密码A和密码B
  • 密码A只能通过密码A修改,密码A登录无法查看密码B
  • 密码B只能通过密码B修改,密码B登录无法查看密码A
  • 对于不能修改邮箱的情况分阶段先后给出密码
  • 对于能够修改邮箱的情况,需要一起给出密码(回退到普通一机一邮交易)

下面分析不能修改邮箱的情况,这种情况是大多数

  • 交易之前,卖家先给出一个密码A,买家拿到后把密码A刷新,这时候买家和卖家都持有一个读取邮箱内容的密码
  • 如果买家想骗机器,卖家也可以修改vps网站密码,所以卖家和买家都不能正常用机器
  • 如果卖家想骗钱,买家把钱给出后如果卖家不给另一个密码B,卖家也别想好好用机器
  • 所以对于不能修改邮箱的情况提供了很大帮助,尤其是小额不想走中介的时候很有用

对于能够修改邮箱的服务,按照正常流程处理,给出密码时要给出一对,不能留后门
image

详细使用方法

对于不能修改邮箱的vps流程

  1. 卖家给出一个密码A
  2. 买家把密码A刷新
  3. 买家给钱
  4. 卖家给出密码B
  5. 买家把密码B刷新

对于能够修改邮箱的vps流程

和普通的一机一邮流程几乎完全一样,但是要一起给出邮箱的密码A、B,否则会成为后门
根据具体情况决定先机还是先款

邮箱本身的功能

  • 快速创建临时邮箱
  • 数据库定时备份到云端
  • 去除邮件中的跟踪器,保护隐私
  • 双密码设计
  • 暂时只能收件,未开发发件功能

公测(已完成)

虽然已经对代码进行了多轮测试,但有可能有没有测出来的缺陷或者漏洞
今明天作为产品公测,有问题请多多反馈

感谢

本项目大部分代码来自于github,我做了很多修改:

  • 将大部分没有用到的功能去掉,专注邮箱本身的功能
  • 把cloudflare worker的代码重写到本地,避免被刷而导致服务暂停
  • 融入我的双密码体系设计,修改前后端代码
  • 加入更多的校验和安全限制,防止被恶意利用
  • 修改一些不安全的设计,防止被xss攻击
  • 产品化,修改了特别多不适合作为产品的细节设计

一点小建议,反复推演和编写代码花了我好多时间,希望大家嘴下留情,不要为了显示自己的“聪明智慧”而嘲讽评论
总要有一部分人为大家提供一些微小的帮助,如果有缺陷请客观指正,不要冷嘲热讽带节奏,有点担心这种寒心情况出现所以提前叠个甲
我个人觉得这个设计能够给很多交易打补丁,带来很多帮助,但并不是万能的,做力所能及的事情

后续

评论区很多用户对双密码模式表示了支持,也有部分用户提出了“主体是否足够信任,逻辑是否严密,成本问题”等反馈,感谢各位的讨论,这比我预想的效果好很多。
如果只是对双密码设计有疑虑,可以单纯当作一个临时邮箱使用,我们不追求所有人都接受这种设计,新事物需要时间来验证。这个邮箱在安全和可靠性上做了很多改进,后面会发几个技术帖子来分享给大家。

12345
  • @xzxc #13

    谢谢你的肯定,de域名是从netcup买的,一年只有1欧元的价格,没有多少成本(而且我是程序员真不缺这点钱),邮箱转发是cloudflare提供的,邮箱没有成本。

    后面还会增加一个eu.org的邮箱后缀,这样就更可靠了

  • @l1angth6 #22

    我先回答好回答的问题:

    项目使用.de域名+cf workers,如何证明此服务能够长久正常运行?

    如果你详细看了我的文章和回复,我没有用cf worker,因为worker可以被刷超额,因此不具备生产可靠性。我把所有的worker代码在本地用相同的逻辑实现了,这样就不依赖cloudflare的worker,不怕被刷
    .de域名为什么不能长久运行,.de域名是netcup购买的,netcup以协议严格著名,因此价格相对稳定,而且我真不在乎这点成本的。

    带邮出售原则上不被商家支持,如果真有一定用户体量,是否存在商家直接限制使用此邮箱的用户的风险?

    你说的这个问题我也考虑过,如果体量太大,可能会有问题,因此后面也会考虑加入gmail邮箱和outlook,利用name+xxx@gmail这种别名来实现。而且这个邮箱最坏也就是回退到普通的临时邮箱,cock.li这么大也没被关注

    邮箱是域名邮箱,邮箱的归属权最终还是回落到域名持有者手里,如何对服务提供方进行限制?

    这个问题上面答复过了

  • 好东西,就怕服务倒闭。希望这项目可以一直延续。为了让项目可以延续,我提个建议。

    正常情况下就一个密码,可以开启“交易模式”打开双密码,交易完成关闭双密码。

    每次开启双密码模式的时候,可以收费(公益不长久,起码不亏本)。

  • 我认为这套系统无法推广
    按楼主的说法,这套系统的交易流程是这样的:

    卖家与买家协商-->卖家转移其中一个凭证A给买家-->买家将钱款支付给卖家-->卖家转移另一个凭证给买家-->买家获得账号的完全控制权
    

    有几种情况:

    • 恶意买家假意进行交易,当卖家转移凭证A以后,买家要挟卖家,如果不支付“赎金”就毁坏账号。
    • 恶意卖家将两个凭证A,B分别转移给两个买家,两头售卖,收到两份买家钱款以后跑路(根本原因是缺少区分A,B凭证的机制)。
    • 中间人冒充买家获取卖家的凭证A,然后冒充卖家对另一个不知情买家发起交易流程,当不知情买家转款后跑路(根本原因是缺少验证卖家身份的机制)。

    后面两种情况都可以解决,但是第一种情况是完全无法解决的。
    信任系统的设计需要考虑到所有极端情况。
    不能完全信任的系统=完全不能信任的系统

  • 我问问很多交易希望带原邮
    原邮是我自己搭的邮局,自己的域名邮箱,你们认不认可?

  • xhj003

    不买鸡了,退坑,有事私信看到回。

  • 推演了一遍流程,双密码这个设计真的是简单有有用

    A、B密码如果丢了其中一个怎么办,能找回吗

    美丽强大

  • 点赞,但是卖家不给密码 b 是不是就行

  • bd

    站内信✉️ | vps剩餘價值✔️

  • 假如买家单纯只想恶心卖家时怎么办 xhj001

    如果买家想骗机器,卖家也可以修改vps网站密码,所以卖家和买家都不能正常用机器

  • 你咋这么聪明捏

    t.me/sudoMGK

  • @Coca-Cola #3 发布于11/25/2024, 9:32:31 PM
    点赞,但是卖家不给密码 b 是不是就行

    @hhd-6667 #5 发布于11/25/2024, 9:33:02 PM
    假如买家单纯只想恶心卖家时怎么办 xhj001

    如果买家想骗机器,卖家也可以修改vps网站密码,所以卖家和买家都不能正常用机器

    如果卖家纯想恶心买家,不给密码B,那么这时候买家和卖家都难受,因为都可以正常重装机器
    这种情况要比其中一方卷款跑路或者卷机器跑路要好很多,至少还有操作余地

    没有万能的办法,这个方法足够简单好操作了,而且大部分情况下都有帮助

  • @Pride #2 发布于11/25/2024, 9:31:23 PM,编辑于11/25/2024, 9:31:57 PM
    推演了一遍流程,双密码这个设计真的是简单有有用

    A、B密码如果丢了其中一个怎么办,能找回吗

    如果其中一个密码丢了,无法通过另一个密码找回,邮箱的可信性变低,因此保留好两个密码非常重要

    这个邮箱只相信密码,只相信密码,只相信密码,没有密保邮箱,

  • 直接上区块链走智能合约好了 xhj007

  • 最主要的是信任邮箱域名持有者,需要有公信力的人来做 xhj006

12345
内容
预览
对照
AC娘
洋葱头
小黄鸡