多重要素驗證(MFA)的設定
MFA
二階段驗證
安全性
TOTP
本文的對象
適用於想強化帳戶安全性的人。店鋪擁有者、商業帳戶擁有者、開發者等持有重要角色的人為必要層級。
適用於想強化帳戶安全性的人。店鋪擁有者、商業帳戶擁有者、開發者等持有重要角色的人為必要層級。
啟用多重要素驗證(MFA、Multi-Factor Authentication)後,除了密碼還會需要驗證應用程式的代碼,即使密碼外洩帳戶仍可獲得保護。
對應的方式
- TOTP(建議):Google Authenticator、Microsoft Authenticator、Authy、1Password、iCloud 鑰匙圈等
- FIDO2/密碼金鑰(建議):YubiKey、Touch ID、Windows Hello 等
- SMS:不建議(易受 SIM 交換攻擊)
設定步驟(TOTP)
- 右上的頭像 →「設定」→「安全性」
- 「啟用多重要素驗證」
- 以驗證應用程式讀取 QR 碼
- 輸入應用程式顯示的 6 位代碼進行驗證
- 會顯示復原代碼(10 組)→ 列印或保管於安全處所
- 「完成」
復原代碼的保管
重要:復原代碼是遺失 MFA 裝置時的救命索。請保管於安全的處所。
- 儲存於密碼管理程式
- 列印後保管於耐火保險箱
- 雲端儲存的加密資料夾
- 用完後可重新產生新的代碼
登入時的行為
- 輸入郵件、密碼
- 轉到「代碼輸入畫面」
- 輸入驗證應用程式的 6 位代碼
- 登入完成
信任的裝置
勾選「信任此裝置 30 天」後,從相同瀏覽器再次登入時可略過代碼輸入。共用 PC 請勿勾選。
遺失 MFA 裝置時
- 以復原代碼登入
- 於「安全性」→「重新設定 MFA」切換至新裝置
- 若連復原代碼也遺失 → 向支援申請本人確認手續
相關指南
發布日期: 2026-04-27
更新日期: 2026-07-05