Cơ sở kiến thức
Bảo mật tài khoản
Xác thực hai yếu tố từ ứng dụng xác thực, mười mã khôi phục, và một mật khẩu ngay cả khi bạn đăng ký bằng Google.
Chi tiết
- Bạn đăng nhập bằng Google, GitHub, hoặc một địa chỉ e-mail và mật khẩu. Đăng ký qua nhà cung cấp khiến tài khoản không có mật khẩu riêng, và Cài đặt → Tài khoản đề nghị đặt một mật khẩu để từ đó cả hai lối vào đều dùng được: nút của nhà cung cấp và biểu mẫu mật khẩu đều dẫn tới cùng một tài khoản. Đổi một mật khẩu đã có sẽ hỏi mật khẩu hiện tại trước.
- Yếu tố thứ hai là một ứng dụng xác thực — Google Authenticator, 1Password, Authy, bất cứ ứng dụng nào đọc được mã QR. Sáu chữ số, đổi sau mỗi ba mươi giây. Khi bật, hệ thống hỏi mật khẩu của bạn, hiện mã để quét, và chỉ bật sau khi bạn nhập sáu chữ số do ứng dụng tạo ra, nhờ vậy một khoá bí mật quét sai bị phát hiện khi bạn vẫn còn đăng nhập được, chứ không phải ở lần đăng nhập sau. Khi tắt cũng hỏi mật khẩu.
- Ở cuối phần thiết lập đó, mười mã khôi phục được hiện đúng một lần, và mỗi mã cho bạn đăng nhập đúng một lần nếu mất điện thoại. Chúng không được hiện lại và về sau cũng không đọc được từ tài khoản, nên thời điểm để lưu chúng là lúc chúng còn trên màn hình.
- Một không gian làm việc có thể bắt buộc điều này, tại Cài đặt → Không gian làm việc. Nó có hiệu lực ngay lập tức, kể cả với những người đang đăng nhập: thành viên chưa có ứng dụng xác thực sẽ gặp màn hình khoá thay vì thư của không gian đó cho đến khi thiết lập xong, và lời mời cũng không thể chấp nhận nếu thiếu nó. Tắt yêu cầu này đi thì tất cả những người bị khoá vào lại được ngay.
- Xoá tài khoản nằm trên chính màn hình Tài khoản đó. Nó xoá tài khoản, mọi tên miền trên đó và toàn bộ thư mà các tên miền ấy đã nhận; việc xoá được xác nhận bằng một liên kết gửi tới e-mail của bạn chứ không chỉ bằng cú nhấp; và không thể hoàn tác.