Google宣称到2021年底(目前deadline定在11月9日),将为1.5亿Google用户自动开启二次验证,并要求200万YouTube创作者开启二次验证。Google称使用第二步登录既快捷又简单,而且可以让Google帐户更加安全。
一、什么是二次验证
二次验证是相对于一次验证而言,密码验证属于一次验证,而额外的验证,包括一次性短信验证码验证、一次性电话电话验证码验证、一次性备份码验证、基于手机设备的交互验证、基于时间的动态验证码验证、基于物理设备的安全密钥验证,则属于二次验证(2-Step Verification)。
二、二次验证的利弊
二次验证好处多多,例如账号更加安全,不赘述…… 但是坏处也多多,开了后就要多一步操作,还会出现丢失二次验证方式的问题,另外对于账号多的用户更是麻烦,全部开启一遍那比批量改密码还要麻烦
三、关于二次验证的一些官方回答
1. 二次验证时候强制开启?
开启前一个礼拜会邮件方式(或者应用内提醒)通知
2. 二次验证麻烦么?
不麻烦,只是给传统的账号和密码验证身份方式额外加了一种验证
3. 二次验证除默认方式,有备用选择么?
开启二次验证后,除了设备交互认证和电话号码短信/电话验证,还有别的备用方式
- 备份码,备份码是开启二次验证过程产生的
- Google身份验证器,设置二次验证的时候可以选择用该方式。该方式在手机没有信号的情况下也可以使用
- 安全密钥,类似银行采用的盾,现在用在Google等账号的二次验证上
4. 手机丢了怎么办?
假如手机丢了,那么手机设备认证,手机号码认证,甚至Google身份验证器认证都无效了。手机里面卡在国内能补回来,如果补不回来,那么可以用辅助邮箱恢复账号。所以要保证辅助邮箱准确有效。
5. 可以不用二次验证么?
现阶段被自动开启的账号还可以手动关闭,但是不久将无法关闭
四、疑点
自动开启后需要用户做什么?猜想应该是,Google首先为所有Google账号开启二次验证,然后在账号此后首登后提示完善二次验证所需步骤。如果不完成二次验证所需的绑定手机号、手机设备、Google身份验证器或者安全密钥,则不允许使用Google账号的功能。欢迎留言,欢迎加群 https://t.me/GoogleVoiceCom
参考
1. https://blog.google/technology/safety-security/making-sign-safer-and-more-convenient/
2. https://support.google.com/accounts/answer/10956730?p=protecting-your-account-2sv-sa
3. https://support.google.com/youtube/thread/122577225/required-2-step-verification-for-creators-in-the-youtube-partner-program?hl=en
介绍很全面。Google身份验证器 的数据可以完整钛备份到 新的android设备