01 · 安全值守台
安全值守先配置独立密码与二次验证,两项分开管理,不把恢复信息与密码放在同一位置。
持续检查密码、二次验证、设备列表、通知渠道和异常处置边界。
逐项确认输入、环境和停止条件,上一项未通过时不继续推进。
安全值守先配置独立密码与二次验证,两项分开管理,不把恢复信息与密码放在同一位置。
检查设备列表,只保留能够识别的名称、地点和时间;陌生设备先移除,再查看近期通知。
通知渠道应长期可用且由本人控制,更换联系方式时先验证新渠道,再撤下旧渠道。
浏览器扩展可能读取输入或改变页面,用于账户访问的浏览器保持扩展精简并定期复查权限。
公共电脑和公共网络不处理验证资料,临时查看时不保存密码、不允许自动登录,结束后退出。
要求转发验证码、共享屏幕或安装远程工具的消息立即终止,任何催促都不改变边界。
处理结束后检查记录、临时权限和设备状态,未通过项目继续单独标记。
换机、系统重装、浏览器重大更新或联系方式变化后,重新检查设备、通知和二次验证。
发现异常时修改独立密码、移除陌生设备、查看通知,再从确认网址复查全部设置。
每次复查记录设备、有效渠道、已撤销权限和下一次日期,无法解释的状态继续待查。
处理完成后确认旧设备退出、临时授权撤销、通知渠道仍受控,不用关闭提醒隐藏异常。
安全复核应有固定周期,并在环境变化后立即执行;一次只修改一项设置。
设备重启后确认通知与设备记录同步稳定,并写明最终检查时间和结论。定期检查默认浏览器、扩展权限和通知渠道;发现状态变化时保留现场,从来源门禁重新核验。