账号守护手册 / 专题指南

密码、验证码与通行密钥:怎样搭配更清楚

先给每个服务独立密码,再按服务支持情况启用额外验证。理解不同方式的作用,也为设备丢失后的恢复留出余地。

唯一密码把影响范围分开

如果一个密码被多个账号重复使用,一处泄露可能牵连其他账号。密码管理工具可帮助为不同服务生成、保存各自的密码,减少依赖记忆和复用。Google 官方帮助介绍了这一用途。

实际整理时先列服务名称,再标记哪些存在复用;不要把真实密码写进清单。对受影响的账号,到可信入口修改,并同步更新自己的管理工具。

常见方式的作用与边界

方式主要作用仍要注意
独立密码减少一处泄露牵连多个账号仍可能在仿冒页面被交出
一次性验证码为特定操作增加验证不能转告索要代码的人
设备确认通知由已持有设备确认请求没有发起的请求不要批准
通行密钥通过设备解锁等方式完成认证设备控制与恢复准备仍重要

通行密钥不等于上传指纹

以 Google 的实现说明为例,通行密钥可使用指纹、面部或设备锁屏方式确认登录,生物识别数据留在设备上。官方说明其具有更强的抗钓鱼保护。各服务的支持范围和界面不同,应查对应官方帮助。

在自己控制的设备上配置;共用设备不适合作为个人长期认证依托。不要因为添加了一种方式,就立即删除所有旧恢复路径。

一次整理只完成一组可验证的动作

  1. 从可信入口选择一个重要账号,确认恢复联系方式仍由自己控制。
  2. 为该账号设置唯一密码,或按服务支持情况设置通行密钥及额外验证。
  3. 按官方流程检查新方式确实可用,再处理旧设备或旧方式。
  4. 记录恢复材料的存放位置;不要在共享笔记中保存恢复码、口令或密钥。

没有自动填充时,先核对再排错

自动填充未出现是值得暂停的线索,但不是判定仿冒的充分条件。页面结构、工具设置和登录状态也可能影响填充。先对照已确认的域名;确认无误后,再查浏览器或管理工具自己的帮助。

资料来源与适用范围

以下为通用技术帮助资料,不用于证明搜索词对应的服务身份。具体账号操作以该服务当前官方说明为准。