可执行手册 · 从一张账户清单开始

Alias Zone Playbook

别名分区设计手册

不是“多建几个地址”,而是让每个地址有清楚职责、可预测寿命和独立的泄露开关。

账户分区画布

先按后果分区,再按服务命名

A · 身份核心

银行、政府、主设备账户、密码管理器。

规则:使用长期专属地址;强制 2FA;不与购物共享。

B · 工作关系

客户、协作工具、作品平台与职业网络。

规则:按组织或角色拆分;离职或项目结束时交接。

C · 商业往来

购物、旅行、订阅、保修和票务。

规则:每个商家独立别名;保留至退款与保修结束。

D · 低信任试用

论坛、活动、资料下载与一次验证。

规则:先用临时邮箱;确认长期价值后再升级为别名。

命名决策树

名字要能定位来源,却不泄露身份

01能否一眼识别绑定服务?

优先使用服务缩写或类别,例如 shop.north、travel.rail。不要使用姓名、生日、手机号或住址。

02是否存在多个账户?

添加稳定用途后缀,例如 vendor.billing 与 vendor.team。不要靠随机数字猜测哪个地址绑定哪个账户。

03是否可能公开展示?

公开作品页与私人登录地址分开。公开联系别名应能单独替换,不能成为身份核心账户的用户名。

轮换时间线

不要定期乱换,只在事件发生时有序迁移

确认信号

记录垃圾邮件样本、异常登录通知或泄露公告,确认受影响别名与绑定服务。

建立替代

创建新别名并先更新目标账户,验证新地址能收到安全通知。

观察过渡

旧地址保持短期启用,等待订单、退款或账户变更确认全部完成。

切断入口

暂停旧别名并记录日期。无合法来信后再删除,保留事件说明而非邮件正文。

泄露处置清单

改目标账户邮箱 → 更换密码 → 撤销陌生会话 → 检查 2FA → 验证新别名 → 暂停旧别名 → 记录来源与日期。

打开控制台

季度维护

每三个月用十五分钟清理结构

找无主别名

删除已取消服务且没有退款、保修或找回需求的入口。先在目标网站解除绑定。

查跨区复用

若同一别名同时用于金融与购物,把较高风险账户迁移到身份核心区。

验证恢复链

确认真实收件箱、别名转发和身份验证器都能访问,并更新离线恢复记录。