═══ 兩步驟驗證 ═══ 帳號安全 · 更新於 2026.07.03 · 約 1 分鐘閱讀 登入時除了密碼,還要再驗證一個只有你有的東西。就算密碼被偷,也還有第二道鎖。 ────────────────────────────── 你可以把帳號想像成一扇家門。密碼是鑰匙,但鑰匙可能被偷、被猜,或在某次資料外洩時整串流出。兩步驟驗證就是在門後再加一道鎖,而這道鎖需要「你本人當下才拿得到」的東西才能打開——通常是手機驗證器產生的動態碼、一組簡訊驗證碼,或一把實體安全金鑰。 這樣一來,就算歹徒拿到了你的密碼,少了第二道驗證,還是進不了你的帳號。實務上,簡訊驗證碼雖然聊勝於無,卻可能被攔截;更推薦用「驗證器 App」(例如 Google Authenticator、Authy)產生動態碼,或使用實體安全金鑰,安全性更高。 建議至少為最重要的帳號——電子郵件、社群、網路銀行——通通打開兩步驟驗證。尤其 email 往往是「找回其他帳號密碼」的樞紐,一旦失守,其他帳號會像骨牌一樣被連環攻破。 ────────────────────────────── 來源:https://ethome.cc/glossary/%e5%85%a9%e6%ad%a5%e9%a9%9f%e9%a9%97%e8%ad%89/ ethome.cc — 生活化的資安科普