2012年3月8日 星期四

[kb] 加強你的 Google 帳號安全 -- 啟動Google帳戶兩步驟驗證

啟動Google帳戶兩步驟驗證
Jing (mqJing@gmail.com)

What is this
  1. 除了一般密碼外, 再輸入一個傳到手機的認證碼 (設定期限). 期限到了, 會讓使用者再度輸入認證碼
  2. 基本假設
    1. 使用者的手機, 隨身攜帶. 增加裝置的認證來認人
    2. 使用者的手機號碼不會隨便更改
  3. 使用類似 authertication 技術的公司
    1. Facebook
    2. Microsoft Windows Live
Advantage
  1. [手機認證] 如果密碼掉了, 還可以從手機的認證碼取得掌控. (how?)
  2. [應用程式專用密碼] 你可以有統一的管理介面, 給不同的 AP 不同的密碼, 取得存取個人資料的權限

  • [動態密碼] 對基本資料做更動時, 會問你 [手機認證碼] (check)


Disadvantage
  1. 所有的 Google Service 都會重新認證, 要使用新的[應用程式專用密碼]
  2. Google 帳號開始跟手機關聯, 你開始顯露一個重要隱私給 Google: 手機號碼. (政府可以藉由手機號碼, 查到你所有的隱私資料)


Issue
  1. 如果別人拿我的手機去驗證, 造成現在我不能用自己的手機號碼驗證, 怎麼辦?



Q: 如果我臨時找不到手機, 以致無法取得手機認證碼時, 怎麼辦?

可以使用 “備份碼” 的機制, 在原輸入認證碼的地方輸入備份碼. 即可進入系統


Note: 備份碼可以設定 10 組, 每個備份碼只能使用 1 次


Q: 如何設定 [應用程式專用密碼] 給不同的 ap in 3 steps?


Step 1: 點選 [你的帳號] -> [帳戶設定]




Step 2: 選擇 [Profile privacy] -> [Signs into Dashboard]

**



Step 3: 選擇 [有帳號存取權限的網站]

Result



Enjoy!

by Jing.