长度与复杂度优先于更换频率
同一组密码被多次使用,是账号被撞库的主要原因。为账号单独设置一组密码,比频繁更换更有效。
- 建议长度
- 12 位以上
- 字符类型
- 大小写 + 数字 + 符号
- 更换周期
- 约 6 个月
按顺序完成六步设置,账号即可获得较高防护等级。每一步都写清操作入口、判断标准和常见异常的处理方式,遇到可疑登录可按文末指引操作。
步骤之间有先后依赖,建议按顺序操作。中途退出不会影响已完成的部分,重新进入账号中心可继续下一步。
在客户端或浏览器端选择「创建账号」,使用常用邮箱或手机号作为登录名。昵称可随时修改,注册完成后系统会发送一封确认邮件。
密码长度不少于 12 位,同时包含大小写字母、数字与符号。避免使用生日、手机号后六位,也不要与其它站点使用同一组密码。
两条通道都绑定后,任意一条都可用于登录确认、密码重置和异常提醒。绑定手机号需要接收一次验证码,绑定邮箱需要点击确认链接。
在账号中心「安全」页开启二次验证,可选验证器应用或短信验证。验证器应用生成 6 位动态码,每 30 秒刷新一次,离线状态下同样可以使用。
设备列表按最近登录时间排序,显示设备名称、系统版本和大致登录位置。发现陌生设备可直接移除,移除后该设备的登录状态立即失效。
设置备用邮箱与安全问题,并将恢复码打印一份离线保存。更换手机号或邮箱时,先在安全设置中添加新通道,验证通过后再解绑旧通道。
下面四项决定了账号被他人登录的难度,也决定了你在出现异常时能否快速取回控制权。
同一组密码被多次使用,是账号被撞库的主要原因。为账号单独设置一组密码,比频繁更换更有效。
验证器应用不依赖网络与短信通道;短信验证上手最快;邮箱验证适合在电脑前长期操作的用户。
设备列表展示设备名称、系统版本与最近登录时间。名称与系统都熟悉,说明是本人设备;出现完全陌生的条目再执行移除。
修改密码、变更二次验证方式、在新设备上首次登录,都会向已绑定的邮箱与手机号推送提醒,建议保持两条通道都可用。
四项全部勾选,说明账号当前处于较好的防护状态;有任意一项未完成,按上文对应步骤补齐即可。
同一密码出现在多个平台时,任意一个平台泄露都会波及账号。
恢复码建议打印后离线存放,不要放在聊天记录与公开网盘。
名称、系统与最近登录时间都与自己的使用习惯一致。
旧手机号或旧邮箱长期保留绑定,会留下一条可被利用的入口。
收到非本人操作的登录提醒时,先修改登录密码,再移除对应设备,最后检查二次验证与恢复码有没有被改动。三步完成后,账号会回到只有你掌握的状态。
这些问题在设置过程中出现频率较高,处理方式整理如下。
优先使用备用邮箱或恢复码重置密码。备用邮箱在账号中心的安全设置中绑定,恢复码在开启二次验证时生成,两者都可以在不依赖原手机号的情况下完成验证。
两种方式都不可用时,可以提交人工申诉,填写注册时使用的邮箱或手机号、最近一次登录时间与常用设备名称,审核通常在三个工作日内给出结果。
先检查验证器应用所在设备的系统时间是否设置为自动同步。动态码依赖时间计算,时间偏差超过三十秒会持续校验失败。
动态码本身每三十秒刷新一次,如果输入时只剩几秒,可以等下一组出现后再填写,避免在切换瞬间提交。
换机前先在旧设备中导出恢复码或记录当前绑定信息,换机后在账号中心重新添加验证器。添加完成后设备列表会显示新的设备名称。
旧设备可以手动移除,移除后该设备上的登录状态立即失效,不影响新设备的正常使用。
列表展示的是网络出口的大致位置,与运营商分配方式有关,存在一定偏差属于正常现象,不需要额外操作。
判断标准是设备名称、系统版本与最近登录时间是否与自己的使用习惯一致,只有在出现完全陌生的设备时才需要执行移除。
用已绑定的邮箱或手机号完成一次身份验证,即可在安全设置中重新生成一组恢复码。重新生成后旧的一组会同时失效。
建议把新恢复码打印一份并离线存放。如果担心纸质件丢失,可以分两处保存,但不要放在聊天记录或公开网盘中。
各平台安装包提供 SHA-256 校验值,安装前可比对文件完整性。账号设置在网页端与客户端同步,任意一端修改都会即时生效。