進階保護計畫常見問題。
申請加入進階保護計畫
哪些人應加入進階保護計畫?
凡是帳戶含有重要檔案或機密資訊的使用者,都應考慮加入進階保護計畫。Google 強烈建議記者、社運人士、企業主管和競選活動相關人員加入進階保護計畫。
我有多個 Google 帳戶,我該為哪個帳戶申請加入進階保護計畫?
如果您容易遭受線上攻擊,建議您一併為公司帳戶、個人帳戶,甚至是家人的帳戶申請加入進階保護計畫。
我有 Google Workspace 帳戶,可以申請加入進階保護計畫嗎?
如果你擁有 Google Workspace 帳戶 (機構專用的 Google 帳戶),可以在獲得管理員核准後,替帳戶個別申請進階保護計畫。只要開始申請程序,即可確認管理員是否已啟用進階保護計畫。假如尚未啟用,請直接與管理員聯絡。
我是團隊或機構的 Google Workspace 管理員,可以替所有人申請加入進階保護計畫嗎?
可以。事實上,凡是可能成為攻擊目標的機構 (例如競選團隊;政治、記者或社運團體;或選舉相關機構),我們都建議替機構中的所有帳戶申請加入進階保護計畫。
申請加入前的準備事項
我需要準備任何特殊硬體或軟體嗎?
在註冊和登入 Google 帳戶時,你至少需要 1 個密碼金鑰或支援 FIDO 的安全金鑰,例如 Google Titan 安全金鑰。你可以選擇以下任一種設定為主要和次要安全性要素來註冊:
- 2 個密碼金鑰或安全金鑰
- 1 個密碼金鑰和 1 個安全金鑰
- 1 個密碼金鑰或安全金鑰,外加救援選項,例如備援電話號碼和電子郵件地址
搭配進階保護功能使用帳戶
加入進階保護計畫後會有什麼影響?我會感受到什麼差異嗎?
大部分的日常帳戶活動都不會受到影響。
- 最大的變化在於,當你登入帳戶時,需要輸入密碼金鑰或安全金鑰。
- 下載檔案或安裝應用程式前,你可能會收到多則快訊或警示。所有 Google 產品 (例如 Google Play 商店和 Google Chrome) 都內建完善的惡意軟體防護機制,但進階保護計畫會執行更嚴密的檢查作業。
- 此外,你的帳戶會自動啟用幾項原先為非必要選項的帳戶安全防護功能。
使用密碼金鑰和安全金鑰
什麼是密碼金鑰?要如何建立?我需要幾個密碼金鑰?
密碼金鑰是最安全簡單的 Google 帳戶登入方式,無需輸入密碼,只要使用指紋、臉部掃描或螢幕鎖定功能驗證身分即可。不僅沒有破解的餘地,也無法重複使用,因此可確保私人資訊不會落入攻擊者手中。在支援 FIDO2 的實體安全金鑰上也可以建立密碼金鑰。
如要申請加入進階保護計畫,帳戶至少需要設定 1 個密碼金鑰或 1 個安全金鑰。
什麼是安全金鑰?取得方法有哪些?我需要幾個金鑰?
安全金鑰是用於登入帳戶的實體金鑰,就像是家裡鑰匙或汽車鑰匙。使用安全金鑰登入時,你需要將金鑰插入裝置或用金鑰輕碰裝置。
與僅設有密碼的帳戶相比,使用密碼金鑰或安全金鑰的 Google 帳戶較不易受攻擊影響。如要申請加入進階保護計畫,你的帳戶至少需要設定 1 個密碼金鑰或安全金鑰。
金鑰類型
密碼金鑰使用個人裝置內建的安全防護功能,例如指紋、臉部掃描或其他螢幕鎖定機制。在支援 FIDO2 的實體安全金鑰上也可以建立密碼金鑰。
硬體安全金鑰有很多種,像是登入帳號時,你可以將 USB 金鑰插入裝置、在附近放置藍牙金鑰,或將 NFC 金鑰靠近裝置。
你可以購買 Google Titan 安全金鑰或任何支援 FIDO2 開放標準的金鑰。也可以使用 FIDO1 金鑰申請加入進階保護計畫,但在登入帳戶時仍需另外輸入密碼。
我需要隨身攜帶金鑰嗎?如果我遺失金鑰,該怎麼辦?
登入 Google 帳戶需要使用密碼金鑰或安全金鑰。外出旅遊時,請記得攜帶密碼金鑰 (儲存於你的裝置) 或安全金鑰。
如果遺失密碼金鑰或安全金鑰,並且某部裝置上的帳戶仍處於登入狀態,請前往 account.google.com 新增或更換金鑰,或者提交帳戶救援要求。Google 可能需要幾天時間驗證你的身分並為你恢復帳戶存取權。
進階保護計畫說明中心。