多重要素驗證(MFA)的設定

MFA 二階段驗證 安全性 TOTP
本文的對象
適用於想強化帳戶安全性的人。店鋪擁有者、商業帳戶擁有者、開發者等持有重要角色的人為必要層級

啟用多重要素驗證(MFA、Multi-Factor Authentication)後,除了密碼還會需要驗證應用程式的代碼,即使密碼外洩帳戶仍可獲得保護。

對應的方式

  • TOTP(建議):Google Authenticator、Microsoft Authenticator、Authy、1Password、iCloud 鑰匙圈等
  • FIDO2/密碼金鑰(建議):YubiKey、Touch ID、Windows Hello 等
  • SMS:不建議(易受 SIM 交換攻擊)

設定步驟(TOTP)

  1. 右上的頭像 →「設定」→「安全性」
  2. 「啟用多重要素驗證」
  3. 以驗證應用程式讀取 QR 碼
  4. 輸入應用程式顯示的 6 位代碼進行驗證
  5. 會顯示復原代碼(10 組)→ 列印或保管於安全處所
  6. 「完成」

復原代碼的保管

重要:復原代碼是遺失 MFA 裝置時的救命索。請保管於安全的處所。
  • 儲存於密碼管理程式
  • 列印後保管於耐火保險箱
  • 雲端儲存的加密資料夾
  • 用完後可重新產生新的代碼

登入時的行為

  1. 輸入郵件、密碼
  2. 轉到「代碼輸入畫面」
  3. 輸入驗證應用程式的 6 位代碼
  4. 登入完成

信任的裝置

勾選「信任此裝置 30 天」後,從相同瀏覽器再次登入時可略過代碼輸入。共用 PC 請勿勾選。

遺失 MFA 裝置時

  1. 以復原代碼登入
  2. 於「安全性」→「重新設定 MFA」切換至新裝置
  3. 若連復原代碼也遺失 → 向支援申請本人確認手續

相關指南

發布日期: 2026-04-27 更新日期: 2026-07-05