阅读口径
本文以非露骨文字讨论账号保护次序。先读判断方法,再按自己的实际处境选择行动。
先找到能恢复其他账号的入口
邮箱和主要设备账号往往能接收密码重置消息。整理保护顺序时,先考虑这些恢复入口,再处理普通服务。无需一次更改所有账号;先完成一个关键账号的密码、认证和恢复资料核对更容易落实。
认证增加一道身份确认
多因素认证要求除密码之外的验证,能够增强保护,但不代表验证码可以发给陌生人。若收到并非自己发起的登录确认,不要为了让提醒消失而批准。通过已知官方入口查看账号活动。
用账号依赖图整理
原创示例:笔记账号由邮箱找回,邮箱又靠手机接收恢复通知。纸上画三格箭头,标出每一格的备用恢复方式。图里只写服务名称和检查状态,不写密码、验证码或完整恢复码。
可执行检查单
- 01先给主要邮箱使用独立密码,并启用可用的多因素认证。
- 02检查恢复联系方式属于自己,按官方说明安全保存恢复资料。
- 03检查陌生会话和异常授权,必要时从官方入口退出。
一个常见问题
所有账号使用同一强密码可以吗?
一个密码即使复杂,重复使用也会把不同服务关联起来。某处发生泄露时,其他重复使用处也需要处理。为重要账号分别设置密码更便于隔离风险。
记录什么才方便维护
只记录服务名称、认证是否开启、恢复渠道是否有效和下次复查事项。不要把完整凭据放进家庭共享表格或发送给帮助你设置的人。 多因素认证开启后,再练习如何从可信设备找到账户恢复说明,确保自己知道丢失验证设备时去哪里求助。练习只查看流程,不需要真的重置账号;也不要为方便把恢复码拍照发送到群聊。
参考资料与适用范围
面向组织的认证建议;本站只采用多因素认证的基础原则,不声称能阻止所有攻击。 本文的练习情境为本站原创。