先講清楚存了什麼、怎麼存、怎麼收回
登入 591 有兩種方式,畫面上就能切換:591 帳號密碼登入,或按「收不到?改用簡訊登入」改成簡訊驗證碼登入。選簡訊的話,工具從頭到尾沒有拿到你的密碼——你在畫面上填手機、收驗證碼、登入,我們只拿到 591 給的登入態。
代價是 591 的登入態撐不久(登入時勾的是 591 自己的「保持登入 3 天」),掉線時得再收一次簡訊;排在半夜的上架或你人在國外時,就會停在那裡等你。所以才有帳號密碼登入這條路:掉線時在背景用存的帳密自動重登,不用簡訊、不用人在旁邊。要不要走這條,由你決定。
誠實講限制:工具要能替你自動登入,就代表伺服器自己解得開這份密文。所以這套設計擋的是檔案誤外流、備份外洩、被別的功能讀到,擋不了整台伺服器被入侵。誰跟你說「絕對安全」都是在騙人,我們能做的是把該做的做齊、把做不到的講明。
每個帳號在伺服器上有自己一份獨立的瀏覽器設定檔,你的 591 登入態只在你那份裡,不跟別人混在同一個瀏覽器。用的是真正的 Chrome,不做任何裝置指紋偽裝——在 591 眼裡就是一台正常的電腦登入你的帳號,不是可疑的機器人環境。
第一次登入 591 成功時,系統讀回這個帳號的會員編號、顯示名、手機末碼當基準記下來。之後每一批上架前都先讀一次目前登入的是誰,跟基準比對:
比對的是會員編號這種不會變的東西;591 上的名片名不算身分,換店就會改,改了不會害你被擋。
另外兩道:一組帳號最多綁兩組 591 帳號,不會變成一組帳號整間店輪流掛;你的帳號綁過某個 591 帳號之後,別人拿自己的 591 帳密登不進你的帳號,要改綁只能你本人來。
自動重登只有三種結果:成功、帳號或密碼錯、591 跳出圖形或滑塊驗證。後兩種不會重試硬撞——系統把這組帳密標成失效,工具頁直接改成登入畫面,請你本人登一次(用密碼或簡訊都可以),登成功紅旗就撤掉。你改過 591 密碼、或 591 覺得這次登入可疑,都是走這條路收場,不會拿一組錯的密碼一直去敲 591 的門。
登入本站這一側也有限流:同一個帳號連續驗證失敗會冷卻一段時間,全站每分鐘的登入次數有上限,擋的是拿別人的帳號亂試。
個人設定裡的「更換 591 帳號」會把存的 591 帳密、失效旗標、帳號指紋基準、瀏覽器登入態一起清掉,工具頁回到登入畫面。你要換帳號、或單純不想再存密碼,按這一個就好。整個帳號的資料都要刪走,資料刪除說明寫了怎麼做。
帳號安全跟金錢安全是兩件事。就算登入態沒問題,「直接發布」也要同時通過季約有剩、加購全部取消、應付金額 0 元三道檢查才會替你按,任何一道沒過就停在關閉中;送出後還會回 591 實查那筆真的在不在,不報假成功。細節在季約額度與加購那篇;整個上架怎麼跑看591 自動上架。
不用。登入畫面可以改用簡訊驗證碼登入,工具不會拿到你的密碼。只是 591 登入態幾天就會掉,掉了要再收一次簡訊;要掉線自動重登才需要存密碼。
加密後存在伺服器你自己的資料夾裡,金鑰另外存;不寫進任何日誌、不進版本控制。伺服器要能替你自動登入就解得開,所以擋的是檔案外流,不是整台機器被入侵。
下次掉線自動重登會失敗,系統把舊帳密標成失效、工具頁改成登入畫面,你用新密碼或簡訊登一次就好,不會拿舊密碼一直去敲 591。
不能。你的帳號綁過某個 591 帳號之後,別人拿另一組 591 帳密登不進來;而且每批上架前都比對帳號指紋,登入的不是你綁定的那個號就停下來。
不會。比對的是會員編號、手機末碼這種不會變的欄位,名片名是顯示文字,換店改名不影響。
個人設定按「更換 591 帳號」,存的帳密、帳號指紋基準、瀏覽器登入態一起清掉。整個帳號的資料都要刪,看資料刪除說明那頁。