為保護自己免受風險的影響,請了解如何為您的賬戶生成唯一密碼,以及如何保護遭到入侵的賬戶并重置被阻止的憑據。
對于任何形式的賬戶驗證,您都需要訪問與賬戶關聯的郵箱。如果您無法訪問郵箱,則可以聯系 Shopify 支持團隊。
使用密碼庫生成唯一密碼
注意
您的每個密碼都應該是唯一的。請勿將同一個密碼用于多個賬戶(即使這些賬戶相關)。
許多人將同一個密碼用于多個賬戶。通常他們將此密碼與相同的用戶名或電子郵件地址配對使用。如果密碼不是唯一的,當用戶名/密碼暴露時,攻擊者可能會獲取到使用這些憑據的其他賬戶的訪問權限。
使用密碼保管庫軟件是生成和管理密碼的好方法。在使用密碼保管庫時,您只需要記住保管庫的主密鑰,其他的密碼可以是自動生成的字母、數字和符號的組合。
登錄憑據(即用戶名和密碼)是您在數字世界中的身份信息,應保密。分享此信息會降低您賬戶的安全性。請勿與任何人分享您的登錄憑據,包括同事、家庭成員或員工。
將員工添加到商店中,而不是授權他們訪問您的賬戶。員工可以創建自己的唯一憑據并登錄自己的賬戶。
Shopify 支持不會要求您提供 Shopify 密碼。
了解如何識別網絡釣魚、電話釣魚和短信釣魚,以及當您的賬戶或身份遭到入侵時應該執行哪些步驟。
為您的 Shopify 賬戶激活兩步驗證,以降低獲得密碼的人員造成任何損害的可能性。您的員工也應該為他們的賬戶設置兩步驗證。
兩步驗證 (2SA) 對在線安全非常重要,它可為您的賬戶提供額外的安全層。如果密碼已被共享、猜出、泄漏或遭遇網絡釣魚,則密碼本身將不足以阻止攻擊者訪問您的賬戶。當您激活兩步驗證后,用戶必須知道您的密碼并有權訪問您用于登錄 Shopify 后臺的物理設備(例如移動設備或安全密鑰)后才能登錄。
當您激活支付網關(例如 Shopify Payments)時,Shopify 將要求您設置兩步驗證,然后才能使用該支付網關。如果您將來決定停用兩步驗證,那么您的賬戶和財務信息可能會受到違法攻擊。
若要使用 Shopify Payments 接受付款,您需要在 Shopify 賬戶中激活兩步驗證。兩步驗證有助于防止安全違規,這些違規可能會導致收入款項轉賬錯誤和其他財務損失。如果未激活兩步驗證,您賬戶的安全性將降低,并且您的收入款項可能會暫停入賬。
盡可能對其他賬戶使用兩步驗證。支持兩步驗證的主流服務包括:
Amazon Apple Dropbox Facebook Google LinkedIn Microsoft Twitter Yahoo!
使用密鑰
密鑰可以替代密碼并且更加安全。使用密鑰時,您可以在不輸入密碼的情況下登錄賬戶,但密鑰比密碼更安全、更高效。使用密鑰便不會忘記密碼和需要重置密碼,也不會因為輸入錯誤密碼而鎖定賬戶。
使用密鑰可以幫助您避免網絡釣魚詐騙和防止密碼被盜。
您可以使用解鎖設備時所用的任何身份驗證方式來添加密鑰,例如指紋、面部識別或設備 PIN。
詳細了解如何在 Shopify 商店中設置密鑰。
設置兩步驗證的最后一步是下載并保存恢復代碼。如果您無法訪問您的設備,或者無法使用已激活的兩步驗證方式登錄,則可以使用恢復代碼進行登錄。將恢復代碼存儲在安全且保密的位置,以便您可從任何位置輕松訪問。
詳細了解恢復代碼。
如果您的賬戶遭到入侵,請立即采取措施保護您的數據和資金。
步驟: 登錄用于登錄 Shopify 的電子郵件賬戶并更改密碼。 登錄 Shopify 并更改 Shopify 賬戶的密碼。如果您無法登錄,請重置密碼。如果您沒有收到密碼重置電子郵件,請聯系 Shopify 支持。
請執行以下任一操作:
激活兩步驗證,增強登錄時的安全性。 如果兩步驗證已激活但被攻擊者破解(例如,他們竊取了您的設備),請刪除用于該設備的身份驗證方法,然后為其他設備再次設置兩步驗證。檢查 Shopify Payments 的銀行詳細信息,并在必要時更新這些信息。
檢查并更新已針對 PayPal 和任何其他支付服務提供商配置的銀行詳細信息。
檢查您的通用賬戶設置,確保所有其他信息均正確無誤。
按照政府指南操作以保護您的身份和敏感信息。
由于許多人對多個賬戶使用相同的密碼,并將其與相同的用戶名或電子郵件地址配對,如果用戶名/密碼對發生泄漏,攻擊者便可能訪問使用相同憑據的其他賬戶。
為了降低這種情況發生在您身上的風險,我們會從公共數據泄漏中獲取和分析信息。如果在這些泄漏中找到了您的憑據,我們將鎖定您的賬戶。當您嘗試登錄時,您將收到一條錯誤消息,直到您將密碼重置為一個未泄露的密碼才會恢復正常。
您可以在我是否已被入侵處檢查數據泄露是否危害到了您的任何憑據。
您還應該使用兩步驗證和密碼保管庫軟件來盡可能確保您的所有賬戶的安全。
為防止攻擊者登錄 Shopify 賬戶,Shopify 安全系統會進行檢測,并在檢測到異常活動時鎖定賬戶訪問。在這些情況下,您需要在登錄過程中確認您的身份。
系統會將十位數的代碼發送至您的賬戶郵箱。輸入此代碼確認您的身份并登錄。
在驗證您的身份頁面,輸入您郵箱收到的代碼,然后點擊登錄
成功確認您的身份后,請查看以前的可疑登錄信息,并通過點擊是,這是我或不,這不是我來說明登錄是否由您發起。
如果您點擊不,這不是我,則您需要在登錄賬戶前重置密碼,以確保您的賬戶安全。
如果您已經三個月或更長時間沒有登錄您的賬戶,那么您需要在登錄過程中確認您的身份。
系統會將十位數的代碼發送至您的賬戶郵箱。輸入此代碼確認您的身份并登錄。
步驟: 在登錄頁面,輸入發送至您的郵箱的代碼。 點擊登錄。
無法識別的設備登錄
如果 Shopify 無法識別用于登錄的設備,您會收到來自 Shopify 的電子郵件,主題行為“有新設備登錄了您的 Shopify 賬戶”。
為確保您的賬戶安全,您需要確認您是否認識該新設備。
如果您不認識顯示的設備,那么您的賬戶可能已被盜用。請按照以下步驟保護您的賬戶。
步驟: 打開電子郵件,然后點擊檢查活動。 查看設備和登錄詳細信息。 請執行以下任一操作: 如果您認識該設備,請點擊是,這是我。 如果您不認識該設備,請點擊否,保護賬戶并按照說明保護您的賬戶。如果您需要更改密碼,系統將在單獨的電子郵件中發送安全代碼以用于身份驗證。