- 它允許您使用存取金鑰、推播通知或一次性密碼來增加額外的安全層。
- 您可以按照螢幕上的步驟,在「Google 帳戶安全性」部分進行設定。
- 它為組織管理員提供進階選項,包括強制執行安全措施。
- 它包括備份方法和實體設備,以防止網路釣魚攻擊和身分盜竊。

如今,對我們的數位生活不加防範是一種任何人都不應冒的風險。雙重驗證(也稱為雙重認證)就像一把額外的鎖,即使有人設法竊取了您的密碼,也能防止未經授權的人存取您的資料。
簡而言之,它的作用是增加一層額外的安全保障,這樣當你嘗試登入帳戶時,Google就不會只依賴你的密碼,而是會要求你提供第二重驗證。根據你的設置,這可以是簡單的點擊手機螢幕,也可以是使用實體安全設備。
如何設定兩步驟安全驗證

如果您想啟用此功能,操作非常簡單。首先,請前往您的Google 帳戶設置,然後找到「安全」部分。找到登入說明,然後點選「啟用兩步驟驗證」。之後,只需按照螢幕上的說明操作即可。
需要注意一點:如果您使用的是工作單位或學校提供的帳戶,這些選項可能不會顯示。在這種情況下,請不要擔心,直接聯絡您的系統管理員尋求協助。
證明是你的方法

Google非常智能,會根據具體情況推薦它認為最方便、最安全的登入方式。其中一個比較現代的選擇是存取密鑰,它允許你使用指紋、臉部辨識或手機密碼登入。這些密鑰的優點在於它們無法被寫下來或意外洩漏給他人,因為它們儲存在你的裝置上。
如果您不想使用存取金鑰,推播通知是最方便的選擇。您無需輸入繁瑣的代碼,只需在手機(安裝了Google應用程式的安卓或蘋果手機)上點擊「是」按鈕確認登入即可。這種方法尤其有效,因為它能防止SIM卡被複製。
其他驗證方法

對於那些尋求全面保障或有時發現自己沒有保險的人來說,還有其他選擇:
- 谷歌身份驗證器: 此應用程式產生有效的臨時一次性 (OTP) 代碼。 即使你沒有網路連接 沒有手機訊號。
- 簡訊和電話: 您會在手機上收到一個六位數的驗證碼。但是,請記住,這種方法是 安全性稍低一些。因為一些技術高超的駭客可以攔截這些資訊。
- 二維碼: 有時,Google會要求您使用相機掃描二維碼,以更可靠地驗證您的手機號碼。
- 實體安全鑰匙: 它們是可連接到電腦或手機的小型USB設備。 抵禦網路釣魚的最佳方法 目前存在的。
此外,還有備用代碼,您應該將這些金鑰保存在安全的地方,以防手機遺失或無法存取其他驗證方式。
企業管理者的管理

如果您負責一個組織,流程則有所不同。您可以決定員工是否需要啟用雙重驗證。透過管理控制台,您可以強制特定群體(例如銷售團隊)使用雙重驗證,要求他們使用安全金鑰等更嚴格的驗證方式。
建議的企業工作流程首先是通知用戶,允許他們自願註冊,最後在特定日期強制執行。管理員可以透過安全性報告監控哪些使用者已註冊,哪些使用者尚未註冊,甚至可以為遺失實體鑰匙的使用者產生臨時安全碼。
最後提示和警告
為了避免每次從家用電腦登入時都要經歷整個過程,您可以勾選「在此裝置上不再詢問」複選框。但請注意,只能在您自己擁有且不與任何人共享的電腦上執行此操作,否則您將覆蓋剛剛設定的安全設定。
務必記住,Google絕對不會打電話向您索取驗證碼。如果有人這樣做,那就是詐騙。此外,請注意,當您添加新的電話號碼時,谷歌可能需要長達七天的時間才能完全信任該號碼,以防止不法分子迅速更改您的資訊。
使用數位金鑰、身份驗證應用程式或推播通知正確配置雙重認證,可確保您的個人資訊免受外部攻擊,同時還允許您管理安全設備上的例外情況,並在企業環境中管理高級權限,以保護每個用戶的身份。