Unverified90% confidenceDecision RuleTime unknown
启用双因素认证(2FA)保护密码库账号本身,优先用TOTP或硬件密钥而非短信验证,短信2FA易被SIM劫持攻破
1
Sources
90%
Confidence
Long-term
Relevance
-
First Seen
Sources
Related Entities
Related Claims
Unverified开启双因素认证(2FA)时避免用同一个密码管理器同时存储密码和TOTP验证码,一旦主密码泄露则两道防线同时失守,敏感账户建议2FA用独立设备/硬件密钥91% similarUnverified为Google账号开启两步验证(2FA)可在密码泄露时增加一道安全屏障72% similarUnverified选购硬件密码管理器时,若需FIDO2/WebAuthn无密码登录,务必确认支持CTAP2.1协议而非仅CTAP2.0,只有2.1才支持passkey驻留凭证的PIN变更与凭证枚举管理69% similarUnverified备用恢复码无需任何动态设备即可完成验证,其权限在架构上高于普通2FA流程,一旦泄露相当于账号完全暴露69% similarUnverified备用恢复码(Backup Codes)可以完全绕过2FA验证流程,在安全级别上等同于密码加验证器的组合68% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/468891API
curl https://kongchang.com/api/v1/knowledge/claims/468891MCP
get_claim(id=468891)