A · 身份核心
银行、政府、主设备账户、密码管理器。
规则:使用长期专属地址;强制 2FA;不与购物共享。
Alias Zone Playbook
不是“多建几个地址”,而是让每个地址有清楚职责、可预测寿命和独立的泄露开关。
账户分区画布
银行、政府、主设备账户、密码管理器。
规则:使用长期专属地址;强制 2FA;不与购物共享。
客户、协作工具、作品平台与职业网络。
规则:按组织或角色拆分;离职或项目结束时交接。
购物、旅行、订阅、保修和票务。
规则:每个商家独立别名;保留至退款与保修结束。
论坛、活动、资料下载与一次验证。
规则:先用临时邮箱;确认长期价值后再升级为别名。
命名决策树
优先使用服务缩写或类别,例如 shop.north、travel.rail。不要使用姓名、生日、手机号或住址。
添加稳定用途后缀,例如 vendor.billing 与 vendor.team。不要靠随机数字猜测哪个地址绑定哪个账户。
公开作品页与私人登录地址分开。公开联系别名应能单独替换,不能成为身份核心账户的用户名。
轮换时间线
记录垃圾邮件样本、异常登录通知或泄露公告,确认受影响别名与绑定服务。
创建新别名并先更新目标账户,验证新地址能收到安全通知。
旧地址保持短期启用,等待订单、退款或账户变更确认全部完成。
暂停旧别名并记录日期。无合法来信后再删除,保留事件说明而非邮件正文。
改目标账户邮箱 → 更换密码 → 撤销陌生会话 → 检查 2FA → 验证新别名 → 暂停旧别名 → 记录来源与日期。
季度维护
删除已取消服务且没有退款、保修或找回需求的入口。先在目标网站解除绑定。
若同一别名同时用于金融与购物,把较高风险账户迁移到身份核心区。
确认真实收件箱、别名转发和身份验证器都能访问,并更新离线恢复记录。