【安全】推荐绑定 MFA 来提升账号安全

随着香港云管理资产的规模持续增加,用户账号的使用安全风险随之提升。多因素认证(MFA)是保障账号安全的高效可靠方案。完成 MFA 绑定后,登录时将启用二次核验机制;系统支持配置信任常用设备,已信任设备登录可免除重复校验,信任设备有效期为30天,兼顾账号安全性与日常操作便捷性。

单纯依靠登录密码存在明显安全短板,密码可被暴力枚举、泄露窃取。一旦登录密码外泄,入侵者极有可能利用您账号内名下资产开展各类违规违法活动。若因此给平台或第三方造成财产损失、不良社会影响,您将需要为密码保管不当承担相应责任。

日常不少用户为便于记忆,设置过于简单的密码、在多个平台复用相同密码,潜藏极高安全风险。我们推荐所有用户启用MFA多因素认证,即便账号密码不慎发生泄露,额外的二次验证屏障仍可有效阻挡非法登录,全方位守护您的账号与资产安全。

可以保护什么?

多因素认证(MFA)保护的是用户通过账号和密码登录后,进行二次验证的安全手段,保护的是客户登录密码,如果您的密码被泄露,黑客拿到密码,没有验证码,一样无法登录本平台,尽可能的保护我们客户账号安全。

不能保护什么?

平台有多种登录方式,如果客户通过第三方账号登录,例如谷歌登录,当您使用谷歌浏览器或浏览器内已经登录了谷歌账号,登录我们平台账号也是无感登录,我们看的是您谷歌账号登录状态,如果您谷歌账号存在风险,或已经被黑客接管,多因素认证(MFA)是无法保护您的账号安全。

设置MAF入口

设置入口,控制台首页或安全中心,未绑定是红色字体,还是很显眼的,所有的机制都是为了保护客户的财产尽可能的不受损失,当然最重要的还是在于我们客户自己的安全意识和使用手机的习惯,天底下有那么多人被骗,晚上睡觉,银行卡中的钱被骗子转走了,银行的安全级别堪称顶级,但钱还是会被转走,多一重保护,多一份安全,MFA是离线验证器,不需要依赖网络,相对来说安全级别非常高。

数据无价

香港云未来处理安全类的工单,通过日志查询后发现客户通过电子邮箱+登录密码,手机号+登录密码,手机号+手机短信验证码以及第三方账号正常登录成功,我们视为客户本人登录,在此期间所有操作都默认为客户本人操作,一切后果都有客户自己承担,例如将您名下域名转走了,或通过我们平台用户登录状态下的免密机制进入服务器后,植入一些非法程序,给您带来了经济损失,平台不赔,以前有类似的案例,我们是给客户补偿了一些金钱,今后我们不可能补的,我们能力有限,赔不起。

添加企业微信 添加企业微信
服务热线: 400 888 9543
电子邮箱: service@cn2.hk
在线客服
香港云AI助手 (AI给的结果仅供参考)
×