您的 Kanorio 帳戶可管理網站內容、網域、團隊成員及付款設定。保護帳戶最重要的原則,並非記住更多密碼,而是確保只有您能取得登入所需的電郵、Google 帳戶及第二重驗證。
Kanorio 可使用 Google 帳號或電郵驗證碼登入,毋須另外設定一組 Kanorio 密碼。這種方式稱為無密碼登入。
白話來說,系統會透過您已擁有的 Google 帳號,或寄到您信箱的一次性驗證碼,確認現時登入者是您。這能減少「又多一組密碼需要記住、重複使用或被外洩」的風險。
不過,這亦代表您要特別保護用來登入的 Google 帳號與電郵信箱。若他人能控制您的信箱或 Google 帳號,亦可能嘗試登入 Kanorio。
申請電郵驗證碼時,系統或會要求您完成人機驗證。這是一個用來分辨真人與自動程式的小檢查,能降低大量機器人反覆索取登入電郵或猜測帳號的風險。
如果畫面要求您完成人機驗證,請依畫面指示完成;切勿嘗試使用不明外掛或自動化工具繞過它。
兩階段驗證(2FA)是最值得優先啟用的帳戶保護。啟用後,即使有人取得您的 Google 登入權限或電郵登入連結,仍需輸入驗證器 App 當下產生的短碼,才能完成登入。
把它想像成辦公室門禁有兩把不同的鎖:第一把確認您的登入方式,第二把確認您持有驗證器 App。
建議您:
請登入後台,從「帳戶設定」的「安全性」區塊啟用 2FA。
多人一同管理網站時,請邀請每位成員使用自己的帳號,切勿共用登入方式。這樣您可以清楚知道誰能做什麼,亦能在合作結束時移除個別成員。
定期檢查以下事項:
請從後台「主控台」檢查與管理團隊成員;合作結束時,請立即移除不再需要存取權的人員。
如果您沒有主動登入,卻收到 Kanorio 驗證碼或登入連結電郵,可能有人正嘗試使用您的電郵登入。這不一定代表帳戶已被登入,但應立即提高警覺:
更詳盡的事件處理方式請閱讀。
Kanorio 不使用傳統密碼登入,因此毋須重設另一組 Kanorio 密碼。您可使用 Google 登入,或輸入電郵獲取新的驗證碼。
電郵驗證碼用以確認能登入該信箱的人是您。若已啟用 2FA,登入後還會再要求驗證器 App 的短碼,為帳戶加設額外確認。
先保護用來登入的電郵或 Google 帳號,再從可信任裝置登入 Kanorio,啟用或重新設定 2FA、檢查團隊成員與網站設定。若無法登入或發現未授權操作,請立即聯絡客服,且切勿在訊息中提供驗證碼或備用碼。
不建議。請透過團隊邀請讓每個人使用自己的帳號,這樣能保留各自的存取範圍,也方便在合作結束時撤銷權限。