一前置概念
1.Passkey:开通的通用密钥,一般会存到Google Password Manager,登录时可通过Windows PIN来解锁本地 Passkey,初次会让你设置PIN的六位数密码。【开启后务必妥善保管好通行密钥】
2.TOTP MFA多因素认证:手机下载Google Authenticator 软件(谷歌商店下载),实时提供6位数验证码 。这个最好也开下,降低风险。
3.Recovery Key / Recovery Codes:最后保命用的恢复码,假设上面都丢了,可以靠他救回来,一般开启【高级账户安全】后会提供。
二预防二次验证
1.开启【高级账户安全】:以下两类密钥需要至少配置两种。推荐选择的是两个 Passkey
①通用密钥passkey(电脑手机可同时开两个)【软件】
②硬件安全密钥security key(如YubiKey),需付费买【实体】
2.长期持有一个手机号,绑定账号
-可通过正规渠道获取长期使用的境外实体SIM卡(例如bewild等)
注:最优解是长期持有手机号,方法1不保证100%预防成功
三如果还没触发措施
- 绑定长期手机号
- 开启高级账户安全
- 保留登录 session
- 不要退出所有设备
- 固定常用 IP
- 少开无痕模式
- 不频繁清浏览器
- 不多人共号
四已经触发了的措施
1.先试 Passkey 登录,在老设备登录
2.用原设备原 IP 登录
3.看邮箱里有没有验证绕过链接
4.联系客服