跳到內容

帳號資料與安全

這些資訊由您的管理員負責填寫,如果需要修改請聯絡管理員處理。

設置一個個性化的頭像,方面您與您的同事辨別。

可以自主修改的資料資訊。

控制台內裡面包含了雙重認證管理、登錄設備等與安全相關的內容,同時可以管理授權登錄的應用。

安全控制台內的個人資訊供大部分應用讀取,請注意 TooMaker 不讀取也不會同步此份數據。

帳號密碼、TOTP 驗證碼、無密碼登錄均屬於登錄憑證,您可以在此處管理帳號的登入方式。

密碼憑證在創建帳號時由您設定,密碼憑證無法刪除,只允許更新。

console-update-password.webp

與密碼憑證搭配使用,同時在部分數據敏感請求時作為二次驗證。目前受支援的認證方式:

  • TOTP(Time-based One-Time Password):一種基於時間的一次性密碼算法,需要保證您設備的系統時間與標準時間誤差不超過 180 秒,嚴重的時間誤差可能導致驗證碼失效。
  • 郵件認證:此認證方式無需配置,系統會在需要驗證的使用發送確認郵件進行驗證。
  • passkey:物理加密金鑰或通行證,同時作為無密碼登錄的憑證。

console-setup-totp.webp

console-setup-passkey.webp

您可以使用 Yubikey 這類物理金鑰或者使用受信任的 Android 或 iOS 設備保管通行證金鑰,也可以選擇使用密碼管理器來管理。金鑰在使用過程中可能需要您點擊物理按鈕或者驗證生物資訊,具體以哪種方式進行驗證由您使用的設備決定。

管理帳號登入過且會話暫未過期的設備,如果有您不熟悉的設備,請及時 登出

console-activity.webp

為了更好地保障您的帳號安全,我們列出一些安全措施供您參考:

  • 使用強密碼並啟用 雙因子認證
  • 妥善保管您的硬體設備,尤其是用於儲存 Passkey 的設備。
  • 如果使用密碼登錄,建議每 180 天更新一次密碼,並設置不少於 16 位、由字母、數字及特殊字元組成的強密碼。
  • 避免在多個服務中重複使用相同的密碼。
  • 選擇使用密碼管理器保管敏感資訊。