保護存取金鑰、避免帳戶遺失的完整指南

最後更新: 十月8 2026
  • 存取密鑰以儲存在裝置上並受生物識別或 PIN 碼保護的唯一憑證取代密碼,使其具有強大的抗網路釣魚能力。
  • 它的主要缺點是設備依賴性:如果設備遺失、損壞,或在共享電腦上使用,如果沒有其他方法,您的帳戶就會暴露或無法存取。
  • 在不同平台之間同步金鑰仍然很複雜,因此第三方密碼管理器成為最可靠、支援最好的選擇。
  • 檢查並刪除舊金鑰、保持螢幕鎖定處於啟動狀態以及確保沒有備用存取方法,是避免失去帳戶控制權的關鍵。

使用者使用智慧型手機上的生物辨識指紋認證,透過密碼存取其帳戶。

如今,只要稍微上網的人,幾乎都聽說過存取密鑰——這種數位憑證號稱能徹底取代密碼。這個想法確實非常誘人:無需記住複雜的密碼組合,也無需苦苦等待漫長的短信驗證,只需用指紋、面部識別或PIN碼解鎖手機,即可瞬間登錄帳戶。這聽起來像是科幻小說裡的情節,但這項技術其實已經存在一段時間了,而且越來越多的服務正在採用它,以至於許多科技巨頭現在都在熱情地推薦它。

然而,在不完全了解其工作原理的情況下就使用存取金鑰可能會付出高昂的代價。帳戶被鎖定確實令人頭疼,如果該帳戶是您的主要郵箱,問題會成倍增加,因為互聯網上一半的恢復代碼都與該郵箱關聯。接下來,我們將冷靜地介紹存取金鑰是什麼、如何產生、如何管理、它們提供的真正優勢,以及最重要的是,它們隱藏著哪些陷阱,以避免您失去對服務的存取權。

什麼是存取密鑰?為什麼它現在很流行?

存取金鑰其實就是一次性登入憑證,專門為特定網站或應用程式創建。它會安全地儲存在您的裝置上,無論是手機、電腦,還是像 YubiKey 或 Google Titan 安全令牌這樣的專用 USB 金鑰。當您登入服務時,裝置會使用生物辨識資料或 PIN 碼驗證您的身分。身份驗證通過後,裝置會向網站發送由該唯一金鑰產生的安全回應,該金鑰不能用於任何其他服務。

結果是,它能有效防止帳戶被盜,因為與傳統密碼不同,它沒有任何可以複製或猜測的內容。無論是網路釣魚攻擊還是大規模資料洩露,對網路犯罪分子來說都無濟於事。蘋果、谷歌和微軟都支持這個標準,理論上,雲端同步應該能讓你的帳戶憑證在所有裝置上可用——但實際上,它並不總是像人們預期的那樣順暢。

實際優勢:更安全,摩擦更小

用於 FIDO2 認證的 USB 實體安全金鑰,用作安全的帳戶存取和備份方法。

  • 增強防範網路釣魚的保護即使他們試圖偽造網站,密鑰也不會輕易交給任何人。
  • 更方便的登入方式只需解鎖您的裝置即可存取您的 Google 帳戶,此方法也適用於某些第三方應用程式和服務。
  • 它有助於加快流程。 與引入新的身份驗證因素或信任恢復有關。

就 Google 而言,新增存取金鑰不會移除或修改您已啟用的任何驗證或復原因素。如果您啟用了兩步驟驗證或加入了高級保護計劃,您的存取金鑰將自動跳過第二步驟驗證,因為使用它即可證明裝置屬於您本人。但是,您的生物辨識資料(例如用於臉部辨識或指紋解鎖的資料)始終保留在裝置上,絕不會與 Google 共用。

要求:設備、瀏覽器和準備工作

在開始建立金鑰之前,請務必清楚了解相關要求,因為並非所有工具都適用。以下是Google要求的最低要求:

  • 一台運行 Windows 10、macOS Ventura 或 ChromeOS 109 或更高版本的電腦。
  • 搭載 Android 9 或 iOS 16 或更高版本的手機。
  • 相容FIDO2協定的硬體安全金鑰。

注意一個許多人忽略的細節:您可以在 2023 年 5 月之前已與您的 Google 帳戶關聯的 FIDO2 實體安全金鑰中建立存取金鑰,儘管您可能需要先刪除該金鑰,然後再重新新增,以使一切都相符。

至於瀏覽器,您需要以下版本:Chrome 109 或更高版本、Safari 16 或更高版本、Edge 109 或更高版本以及 Firefox 122 或更高版本。舊版本可能會出現問題,所以請耐心等待更新。

在你開始之前,做一些準備工作可以為你省去很多麻煩:

  • 請保持手機螢幕鎖定功能開啟。
  • 如果您要使用儲存在手機上的金鑰登入另一台計算機,請開啟藍牙。
  • 在 iPhone、iPad 和 macOS 上,開啟 iCloud 鑰匙圈。
  • 請檢查您的作業系統和瀏覽器是否為最新版本。
  • 請注意,在某些系統和瀏覽器中,您無法在隱身模式下建立或使用存取金鑰。

Google Workspace 中的存取金鑰

如果您的帳戶是 Google Workspace 帳戶(即由您的公司或學校提供的帳戶),您可能無法僅使用存取金鑰登錄,因為管理員對此類事項擁有最終決定權。但是,您可以透過以下三種不同的方式建立和使用存取金鑰:

  • 作為兩步驟驗證中的第二個因素。
  • 作為帳戶恢復選項。
  • 作為執行某些敏感操作的方法,這些操作會強制 Google 重新驗證您的身分。
  如何設定 Windows Defender 以獲得最大安全性

在您的帳戶設定中,找到「盡可能跳過密碼」設置,您可以查看管理員是否允許您僅使用金鑰登入。如果您是工作區管理員,則需要查閱相關文檔,以了解如何為您的使用者啟用無密碼登入。

如何一步一步建立存取金鑰

數位安全的象徵性表示,電子設備由鏈條保護。

這裡有個棘手的問題。建立存取密鑰會啟動優先使用密鑰的登入模式,從而無需密碼。因此,最好只在您自己的裝置上建立金鑰,並且僅供個人使用。請務必格外小心:即使您登出 Google 帳戶,任何能夠解鎖該裝置的人都可以存取您的帳戶,無需任何詢問。

要設定金鑰,您可能需要登入您的帳戶或驗證您的身分。以下是您目前使用的手機或電腦的操作步驟:

  1. 前往 myaccount.google.com/signinoptions/passkeys。
  2. 點選「建立存取金鑰」選項。您需要解鎖設備。

如果要在多個裝置上使用金鑰,請在每個裝置上重複相同的步驟。如果要將金鑰儲存在實體安全鑰匙上,則流程略有不同:

  1. 前往 myaccount.google.com/signinoptions/passkeys。
  2. 點擊“建立存取金鑰”,然後點擊“使用其他裝置”。
  3. 請依照螢幕上的指示操作。您需要插入安全金鑰並輸入您的密碼,或觸控您的指紋感應器。

請記住,為此您需要一個相容FIDO2的硬體安全金鑰。還有幾點值得注意:

  • 建立第一個金鑰後,下次登入相容裝置時,系統可能會要求您為該裝置建立另一個金鑰。
  • 為保護您的帳戶免受他人侵害,請勿在共用裝置上建立金鑰。
  • 新建立的金鑰可能需要等待七天才能有效,才能用於登入。如果您已有其他金鑰或可信任的實體安全金鑰,則可以加快此流程,以便 Google 更快信任您的新金鑰。
  • 如果 Google 偵測到可疑金鑰,將會停用該金鑰並通知您。您需要在收到通知之日起 30 天內確認是否已新增該金鑰;如果您未做任何操作,則該金鑰將從您的帳戶中移除。

使用存取密鑰登入

日常操作流程很簡單,雖然每個作業系統和瀏覽器顯示螢幕提示的方式略有不同。以下是一般步驟:

  1. 開啟谷歌登入頁面。
  2. 請輸入您的用戶名。點擊此欄位可能會顯示一個快捷鍵清單;如果顯示,請選擇您需要的快捷鍵。
  3. 如果您已在該裝置上建立了金鑰,請按照說明驗證您的身分並解鎖該裝置。

安卓系統有一個值得注意的有趣機制。如果您從安卓配備上登出,可以在六小時內使用相同金鑰再次登入。六小時後,您需要使用其他方式登錄,下次登入時,裝置會自動產生新密鑰,舊密鑰將失效。但是,如果您從非安卓裝置上登出,則可以隨時使用金鑰重新登錄,沒有任何時間限制。

使用手機金鑰登入電腦

只要金鑰位於安卓裝置、iPhone 或 iPad 上,或位於硬體安全金鑰上,您就可以使用存取金鑰登入相容的電腦。具體步驟如下:

  1. 在電腦上的 Google 登入頁面上,輸入您的使用者名稱。
  2. 點擊“嘗試其他方式”,然後點擊“使用您的存取金鑰”。螢幕上將顯示一個二維碼。如果您使用的是實體安全性金鑰,則可以選擇該金鑰。
  3. 請使用手機相機或掃描應用程式掃描二維碼。請確保藍牙已開啟。
  4. 在手機上,點選「使用密碼登入」。如果您使用的是 iPhone 或 iPad,則該選項名為「使用密碼登入」。
  5. 使用指紋、臉部解鎖或PIN碼在手機上驗證您的身分。

下次您再次使用相同的電腦和手機組合時,您的手機將自動收到通知,無需掃描任何物品即可確認您的身分。

如果您覺得使用密碼更方便,可以改回密碼設定。

預設情況下,建立金鑰會啟動優先使用金鑰而忽略密碼的模式,但您仍可以選擇使用密碼登入帳戶。如果您希望始終優先使用密碼,您可以輕鬆更改此設定:

  1. 登錄您的 Google 帳戶。
  2. 點擊“安全性”並登入。
  3. 在「如何登入 Google」中,關閉「盡可能跳過密碼」。

如果停用此選項,您登入時系統會要求您輸入密碼。如果您也啟用了兩步驟驗證,則可以使用任何存取金鑰作為第二步驟驗證,您可以根據需要結合使用新舊驗證方式。

查看和刪除您的存取金鑰

使用者使用硬體令牌和筆記型電腦管理其帳戶的安全性。

如果您的帳戶已有金鑰,它們將顯示在登入選項中。若要查看這些金鑰,請造訪 myaccount.google.com/signinoptions/passkeys,並根據需要驗證您的身分。如果您有多個帳戶,請務必驗證您感興趣的帳戶,因為很容易混淆並查看錯誤的帳戶。此外,請注意,如果您已使用該帳戶登入 Android 設備,則可能存在未經您操作自動註冊的金鑰。

  如何在家申請電子證書(完整指南)

當您遺失了帶有金鑰的設備,或不小心在共用電腦上建立了金鑰時,您需要將其刪除。刪除手動建立的密鑰非常快速:

  1. 前往您的 Google 帳戶。
  2. 點擊“安全性”並登入。
  3. 在「如何登入 Google」中,前往「存取金鑰和安全金鑰」。
  4. 選擇要移除的鍵。
  5. 按一下“刪除”。

如果金鑰僅由您的安卓裝置生成,則流程有所不同:

  1. 前往您的 Google 帳戶。
  2. 點擊“安全性”並登入。
  3. 在「您的裝置」中,點選「管理所有裝置」。
  4. 點選要移除的設備,然後點選「登出」。

如果您看到多個會話使用相同的設備名稱,它們可能都屬於同一台設備,也可能屬於不同的設備。為確保安全,請關閉所有與該名稱關聯的會話,以防止他人存取您的帳戶。您可以在 google.com/devices 查看所有有權存取您帳戶的裝置。

有一種情況尤其令人困惑:您已刪除 Google 帳戶密碼,但登入時系統仍會要求輸入密碼。這通常是因為密碼仍然儲存在第三方憑證管理器中。在這種情況下,請開啟該管理器,並按照其說明文件中的說明刪除密碼。

如果鑰匙遺失或找不到該怎麼辦

如果存放金鑰的裝置遺失或被盜,請使用您能存取的另一台裝置登入您的帳戶,並從遺失或被竊的裝置中刪除金鑰。這樣至少能讓竊賊無法透過這種方式入侵您的帳戶。

登入時如果發現某個應該顯示的金鑰沒有出現,請先檢查以下幾點,不要急:

  • 請確保設備已啟用螢幕鎖定。如果螢幕鎖定功能已停用,您將無法使用鑰匙,直到啟用它為止。
  • 請檢查您的帳戶安全性設置,確保已啟用「盡可能跳過密碼」選項。
  • 請耐心等待:您可能需要等待七天才能在登入時獲得新建立的密鑰。

若要不使用金鑰登錄,請點選“嘗試其他方式”,然後還原您常用的登入方式。但是,如果您過度使用此選項,Google 會根據您的偏好降低金鑰的提示頻率。要恢復預設設置,請重複使用金鑰登錄,即使金鑰聽起來很拗口。

同步:單設備與多設備

如果您的手機是您唯一的設備,或者您只使用蘋果產品,又或者您擁有幾台較新的安卓或ChromeOS設備,那麼訪問密鑰很可能可以幫您節省時間,而且操作極其簡便。只需前往各項服務的安全性設置,找到建立存取金鑰的選項,一切就緒。

在蘋果生態系統中,您甚至無需進行任何操作:每次將裝置與 iOS 16 或更高版本,或 macOS Ventura 或更高版本配對時,系統都會自動建立金鑰。您不會在設定中看到它,但當您從不熟悉的裝置登入 iCloud 時,可以使用金鑰代替密碼。

它們存放在哪裡呢?在 iOS 和 macOS 系統中,它們儲存在「鑰匙圈存取」中;在 Android 系統中,它們儲存在 Google 密碼管理器中。 Windows 系統的情況則更為複雜,因為金鑰可以使用電腦內建的儲存空間(可透過 Windows Hello 存取),也可以使用其他儲存選項。

iOS 和 macOS 上的最新版本 Safari 瀏覽器,以及 Windows 和 macOS 上的 Chrome 瀏覽器(版本 136 及更高版本)均提供自動更新功能。如果瀏覽器已儲存支援金鑰的網站密碼,則可在您登入後自動建立並儲存金鑰,並提示您使用。據開發者稱,Android 系統也即將推出此功能。

當您擁有多台設備時,情況會變得更加複雜。如果您只使用一台 Mac 搭配 iPhone,或使用運行 ChromeOS 的 Android 設備,只需確保已啟用同步功能即可。在 iOS 裝置上,您可以依序進入“設定”、“您的姓名”、“iCloud”、“iCloud 儲存裝置”、“密碼與鑰匙圈”,然後開啟“同步此 iPhone”即可。在 Android 裝置上,您在 Google 密碼管理器中儲存的所有內容都會自動同步到您的帳戶,無需您進行任何操作。

另一方面,Windows 和 Linux目前都缺少內建的同步工具,儘管微軟承諾正在開發中。如果您將 Windows 與 Android 或 macOS 與 Android 混用,則需要做好準備:Android 手機按鍵只能透過 Chrome 瀏覽器在電腦上使用,並且需要登入 Google 帳戶,這對於注重隱私和避免被追蹤的用戶來說是無法接受的。此外,在電腦上,這些按鍵只能用於網站,而不能用於應用程序,應用程式仍然是手機的專屬功能。

如果你同時擁有 iPhone 和 Windows 電腦,Windows 版 iCloud 應用程式可以讓你存取密碼,但目前它還不支援存取金鑰。幸運的是,自 2024 年底以來,出現了一個非常方便的替代方案:第三方密碼管理器已在各大平台上整合了金鑰管理功能。密碼管理器還能解決備份問題,因為即使裝置遺失,你也可以從管理器的雲端儲存中將金鑰還原到新裝置上。不過,你需要在所有裝置上安裝密碼管理器,並在所有瀏覽器中加入其擴充功能。

管理您儲存的密鑰

管理是集中式的。如果您不使用第三方管理器,則可以如下查看、刪除或取代過期的金鑰:

  • iOS:iOS 17 及更早版本,請前往「設定」然後選擇「密碼」。 iOS 18 及更高版本,請使用「密碼」應用程式。
  • macOS Sequoia 及更高版本:開啟「密碼」應用程式。在早期版本中,該應用程式位於「系統設定」中。
  • 安卓系統:選單因廠商而異,請尋找類似「密碼、存取鍵和帳戶」或「密碼管理器」之類的選項。在三星裝置上,開啟 Samsung Pass。
  • Windows:前往“設定”,然後前往“帳戶和金鑰”。
  • 如果您將金鑰儲存在 Google 密碼管理器中,則可以透過 google.com 從您的電腦管理它們。
  • 如果您使用第三方管理器,所有管理工作都將在該應用程式內完成,而無需離開該應用程式。
  如何輕鬆安裝安全攝影機:10 個基本技巧

公司門禁卡:障礙與解決方案

用晶片拼成「PASSWORD」字樣,象徵從傳統密碼到通行密鑰的過渡。

許多組織正在從密碼轉向金鑰,但這個過程並非一帆風順。以下是一些最常見的陷阱以及應對方法:

  • 變革阻力:員工習慣了傳統方法,並不總是了解其優勢,這阻礙了新技術的推廣應用。解決方案在於提供全面的培訓計劃,解釋新方法的益處以及如何安全使用。
  • 互通性問題:關鍵系統可能無法與所有裝置、平台或應用程式相容。建議與製造商和開發商密切合作,盡可能擴大相容性。
  • 安全隱患:員工擔心他們的生物辨識資料安全以及金鑰儲存的完整性。因此,需要實施諸如加密、多因素身份驗證和安全儲存最佳實踐等強有力的安全措施。

任何新技術的實施總是會遇到困難,但門禁卡提供的安全性、便利性和易用性使得克服這些及類似的障礙成為值得的。

臥室裡其他一些實用的小物件

目前,Windows 11 從 22H2 版本開始支持,但 Windows 10 透過更新也支援部分功能。 macOS 從 Ventura 版本開始支持,iOS 和 iPadOS 從 16 版本開始支持,Android 從 9 版本開始支持,但與外部管理器和金鑰提供者的整合是在 14 版本中才實現的。 Linux 大多數發行版沒有原生支持,但您可以使用 Chrome、Edge 或 Firefox 瀏覽器,並配合外部管理器或 USB 令牌。

在服務方面,微軟支援個人帳戶和 Xbox 的密鑰,並且從 2025 年春季開始,創建新帳戶時的主要選項將是密鑰而非密碼。 iCloud 也接受金鑰,但前提是金鑰必須保存在蘋果裝置上。谷歌支援所有個人帳號使用金鑰,包括 YouTube,Meta 也支援 Facebook 和 WhatsApp 的金鑰。此外,您還可以告別 X、LinkedIn、亞馬遜、PayPal、TikTok、雅虎、Discord、Adobe Creative Cloud 和 GitHub 等服務的密碼。

目前尚不支援存取金鑰的服務包括ChatGPT、Claude、DeepSeek、Reddit、Spotify、Instagram、AliExpress、Temu 和 Shein。如果您經常使用這些服務,可能還需要再耐心等待一段時間。

沒人會告訴你的缺點

在完全做出決定之前,有一些缺點值得仔細考慮。前兩個缺點不太可能消失,而其他缺點可能會隨著時間的推移而逐漸消失:

  • 任何能夠解鎖你設備的人,無論是知道你的PIN碼,還是長相與你足夠相似以繞過面部識別, 您將能夠存取您的所有帳戶這一點在家庭共用電腦上尤其重要。
  • 如果你的鑰匙都存放在一個設備上,而這個設備壞了或被偷了, 您可能會失去對帳戶的存取權限。如果沒有其他方法,您就必須經歷復原流程,而某些服務的復原流程可能需要幾天甚至幾週的時間。如果您的主郵箱只能透過密碼登錄,而其他服務的恢復代碼也發送到該郵箱,那麼您可能會永久丟失所有資料。
  • 擁有多台運行不同作業系統或瀏覽器的裝置的人 同步方面會遇到困難 它的按鍵存在不相容性,選單也比較特殊。
  • 如果您需要從其他人的電腦存取帳戶,例如圖書館或飯店的電腦, 那台機器上過時的軟體可能會導致您無法使用金鑰。所以,始終準備好備選方案至關重要。
  • 一個不太明顯的缺點:大多數提供鑰匙的服務 他們不會停用其他登入方式。因此,如果您在切換到金鑰之前使用弱密碼或重複使用的密碼來保護您的帳戶,攻擊者仍然很容易破解。

最終,存取密鑰雖然是提升安全性的優秀工具,但並非萬靈藥。最好只在自己的裝置上建立存取金鑰,定期檢查哪些金鑰處於啟動狀態,並在必要時將其移除,同時始終保留備用存取方式。如果您使用多個作業系統,請使用能夠無縫同步所有資訊的密碼管理器。只有這樣,您才能享受無需密碼登入的便利,同時避免被永久鎖定帳戶的風險。