设定一个独立且足够长的密码
密码是最后一道门。长度比复杂度更重要,建议 12 位以上,混合大小写字母、数字与符号,并且不要和其它平台共用同一串字符。
- 避开姓名、生日、手机号后六位等能被猜到的组合
- 不要使用连续键盘路径,例如 qwerty 或 123456
- 修改后先完整登录一次,确认新密码生效再离开页面
把零散的设置动作归到四个方向,做完之后你能清楚知道账号现在处于什么防护状态,也知道哪一项还留着口子。
验证越严格,越安全,但操作步骤也越多。与其照别人的清单抄一遍,不如先想清楚三件事:这个账号平时在哪登录、有没有别人能接触你的手机、最怕出现哪种异常。
按顺序走一遍即可,中途可以停,但已经改过的密码和验证方式请先确认能正常使用再继续。
密码是最后一道门。长度比复杂度更重要,建议 12 位以上,混合大小写字母、数字与符号,并且不要和其它平台共用同一串字符。
绑定信息是找回账号的主要依据。手机号用于接收验证码,邮箱用于接收通知与备用验证,两者都建议填写真实可用的联系方式。
仅靠密码已经不够。开启二次验证后,即使密码被他人知晓,缺少第二重凭证也无法完成登录。
设备列表里长期挂着一堆陌生终端,等于给自己留了隐患。只保留自己正在使用的设备,其余的一律清理。
登录记录是发现问题最快的地方。看到不认识的时间段或明显不对的城市,就要马上处理,而不是等下次再说。
真遇到异常时再临时找办法,容易越弄越乱。提前把顺序定下来:先冻结、再改密、后恢复,每一步都有对应入口。
下面的做法看起来都不复杂,但恰恰是日常最容易跳过的地方。存在手机里,设置完之后逐条对照一遍。
任意一个平台泄露,其它账号会接连受牵连。至少把常用邮箱和账号中心的密码单独设置一套。
优先处理验证码发到停用的号码上,等于把找回通道堵死。发现号码变更,当天就更新。
优先处理固定一个时间点回看登录记录,比事后追查效率高得多,也更容易发现苗头。
建议坚持网吧、酒店、办公室的共用电脑,用完必须退出,浏览器也不要保存密码。
建议坚持唯一方式失效时会被挡在门外。再补一种备用验证手段,换机、换号时都用得上。
建议坚持登录过的旧终端会一直挂在列表里。换机之后顺手删掉,列表干净,异常也更容易看出。
建议坚持下面几个问题在实际操作里被问到得最多,答案都尽量给到可以直接落地的做法。
如果验证方式与旧设备绑定,换机之后通常无法继续使用,需要改用备用方式登录,然后在新的设备上重新绑定。所以设置阶段就保留两种验证方式很重要,换机时不会被动。
可以把常用设备加入信任列表,之后在这台设备上登录就不必重复验证;换到陌生设备或陌生网络时,验证仍会正常触发。这样既省事,也保留了异常拦截能力。
先不要急着点开提醒里的链接。回到自己熟悉的入口查看登录记录,确认是否确有其事;如果记录确实异常,按改密码、清设备、补验证的顺序处理,处理完再观察两天。
与其机械地定期更换,不如在几个关键节点更新:发现异常记录、他人可能接触过你的设备、或者你在不安全的网络下登录过。平时保持密码独立、不复用,比频繁修改更有意义。
账号安全设置只是其中一环,入口、客户端和故障排查同样值得花几分钟了解。
换设备、换号码、收到异常提醒的时候,打开这一页按顺序核对,能省下不少来回查找的时间。