您的 Kanorio 账户可管理网站内容、域名、团队成员及付款设置。保护账户最重要的原则,并非记住更多密码,而是确保只有您能获取登录所需的电子邮件、Google 账户及第二重验证。
Kanorio 可使用 Google 账户或电子邮件验证码登录,无需另外设置一组 Kanorio 密码。这种方式称为无密码登录。
通俗地说,系统会通过您已拥有的 Google 账户,或发送到您邮箱的一次性验证码,确认当前登录者是您。这能减少“又多一组密码需要记住、重复使用或被泄露”的风险。
不过,这也意味着您需要特别保护用于登录的 Google 账户和电子邮件信箱。如果他人能控制您的信箱或 Google 账户,也可能尝试登录 Kanorio。
申请电子邮件验证码时,系统可能会要求您完成人机验证。这是一个用于区分真人与自动程序的检查,能降低大量机器人反复索取登录邮件或猜测账户的风险。
如果屏幕要求您完成人机验证,请按屏幕指示操作;切勿尝试使用不明插件或自动化工具绕过它。
两阶段验证(2FA)是最值得优先启用的账户保护。启用后,即使有人获取您的 Google 登录权限或电子邮件登录链接,仍需输入验证器 App 当时生成的短码,才能完成登录。
可以将其想象成办公室门禁有两把不同的锁:第一把确认您的登录方式,第二把确认您持有验证器 App。
建议您:
请登录后台,从“账户设置”的“安全性”区域启用 2FA。
多人共同管理网站时,请邀请每位成员使用自己的账户,切勿共享登录方式。这样您可以清楚知道谁能做什么,也能在合作结束后移除个别成员。
定期检查以下事项:
请从后台“控制台”检查和管理团队成员;合作结束后,请立即移除不再需要访问权限的人员。
如果您没有主动登录,却收到 Kanorio 验证码或登录链接邮件,可能有人正在尝试使用您的电子邮件登录。这不一定代表账户已被登录,但应立即提高警惕:
更详细的事件处理方式请阅读。
Kanorio 不使用传统密码登录,因此无需重设另一组 Kanorio 密码。您可以使用 Google 登录,或输入电子邮件获取新的验证码。
电子邮件验证码用于确认能登录该邮箱的人是您。如果已启用 2FA,登录后还会要求输入验证器 App 的短码,为账户增加额外确认。
先保护用于登录的电子邮件或 Google 账户,再从可信设备登录 Kanorio,启用或重新设置 2FA、检查团队成员和网站设置。如果无法登录或发现未经授权的操作,请立即联系客服,并且不要在消息中提供验证码或备用码。
不建议。请通过团队邀请让每个人使用自己的账户,这样能保留各自的访问范围,也方便在合作结束后撤销权限。