多重要素驗證

為你的 Agentkit 帳戶增加一層額外的安全防護。

多重要素驗證(MFA)會在登入時,除了密碼之外還要求輸入驗證碼,為帳戶增加一層額外的安全防護。

為什麼要使用 MFA

  • 防範密碼外洩:就算有人取得你的密碼,沒有第二重驗證仍無法登入你的帳戶
  • 部分高風險操作需要:某些操作可能需要先通過 MFA 驗證
  • 業界最佳做法:建議所有存有重要資料的帳戶都啟用

設定 MFA

必要條件

在啟用 MFA 之前,你需要準備:

  • 手機上的一款驗證器應用程式:
    • Google Authenticator(iOS/Android)
    • Authy(iOS/Android)
    • 1Password(iOS/Android/桌面版)
    • Microsoft Authenticator(iOS/Android)

啟用 MFA

  1. 從側邊欄開啟設定 → 個人資料
  2. 找到多重要素驗證卡片
  3. 點選設定新的驗證因素
  4. 為你的驗證因素命名(例如「My Phone」)
  5. 用你的驗證器應用程式掃描 QR 碼
  6. 輸入 6 位數驗證碼
  7. 點選啟用因素完成設定

使用 MFA 登入

啟用後,登入需要兩個步驟:

  1. 如常輸入你的電子郵件與密碼
  2. 輸入驗證器應用程式產生的 6 位數驗證碼
  3. 驗證碼每 30 秒更新一次

管理 MFA

移除驗證因素

若要移除某個多重要素驗證的驗證因素:

  1. 從側邊欄開啟設定 → 個人資料
  2. 找到多重要素驗證卡片
  3. 點選該驗證因素旁的移除按鈕
  4. 確認移除

注意:移除所有驗證因素會停用 MFA。

復原

遺失驗證器裝置的存取權

如果你遺失了驗證器應用程式的存取權,但仍在另一台裝置上維持登入狀態:

  1. 從側邊欄開啟設定 → 個人資料
  2. 找到多重要素驗證卡片
  3. 移除舊的驗證因素
  4. 用你的新裝置設定新的驗證因素

完全失去存取權限

如果你已遺失驗證器的存取權,且完全無法登入:

  1. 前往 agentkit.ai,透過支援聊天機器人申請帳戶復原
  2. 你需要驗證自己的身分
  3. 確認身分後,支援團隊可協助停用 MFA

安全性最佳做法

建議做法

  • 隨時更新你的驗證器應用程式
  • 盡可能使用獨立裝置進行驗證
  • 定期檢查有效的工作階段

避免事項

  • 使用簡訊作為 MFA 驗證方式(驗證器應用程式更安全)
  • 忽略可疑的登入嘗試

疑難排解

驗證碼無效

  • 確認你的裝置時間已設為自動同步
  • 確認你使用的是 Agentkit 的驗證碼(而非其他服務的驗證碼)
  • 驗證碼每 30 秒即會失效——請等待新的驗證碼
  • 一出現驗證碼就盡快輸入

遺失驗證器

  • 若你仍在其他裝置上維持登入狀態,可從設定 → 個人資料移除並重新新增驗證因素
  • 若已完全失去存取權限,請前往 agentkit.ai,透過支援聊天機器人申請復原

後續步驟