安全与身份验证

使用现代安全功能保护您的账户

安全概述

Invotify 认真对待安全性。您的账户和业务数据受到行业标准安全实践和多种身份验证选项的保护。

安全功能: - 所有数据传输均使用加密连接(HTTPS) - 支持多种登录方式的安全身份验证 - 通过邮件的双因素认证(2FA) - 密钥(WebAuthn)作为防网络钓鱼的第二因素 - 隔离的数据存储——您公司的数据对其他账户永不可见 - 自动刷新的会话管理 - 身份验证端点的速率限制

您的数据安全: - 所有数据均加密安全存储在云端 - 每次请求都经过身份验证并限定于您的公司——账户之间不会发生数据泄露 - 您的密码从不以明文形式存储 - 会话自动到期并刷新以确保安全 - API 端点受到防暴力破解攻击的保护

加密连接

每次请求均通过 HTTPS 和现代 TLS 加密传输——始终如此。

数据隔离

您公司的数据按请求进行范围界定和身份验证。其他账户永远无法查看。

多种身份验证方式

邮箱/密码、Google、Apple、密钥和 2FA——选择最适合您团队的方式。

会话管理

会话自动刷新,并在闲置时到期以确保安全。

登录方式

Invotify 支持多种登录方式,您可以选择最方便、最安全的方式。

邮箱和密码: 传统登录方式。使用您的邮箱地址和密码登录。 - 密码要求:最少 8 个字符 - 登录页面提供"忘记密码"链接 - 通过邮件进行密码恢复,附带安全重置链接 - 启用邮件双因素认证时,密码后还需要输入一次性验证码

Google 登录: 使用您的 Google 账户一键登录。 - 无需创建或记住单独的密码 - 使用 Google 安全的 OAuth 2.0 身份验证 - 将您的 Google 账户关联到 Invotify 资料

Apple 登录: 使用您的 Apple ID 无缝身份验证。 - 使用 Apple 安全的身份验证框架 - 可选择隐藏您的邮箱地址(Apple 私人邮件转发) - 将您的 Apple 账户关联到 Invotify 资料

密钥(WebAuthn): 一种防网络钓鱼的现代身份验证方式,在输入密码后使用您设备的生物识别传感器或硬件安全密钥确认身份。 - 通过指纹、人脸识别或设备 PIN 码确认登录 - 防御网络钓鱼攻击 - 通过平台身份验证器跨设备工作 - 支持硬件安全密钥(YubiKey、Titan 等)

邮箱和密码

使用邮箱地址和密码的传统登录方式

Google 登录

使用您的 Google 账户一键登录

Apple 登录

使用您的 Apple ID 登录

密钥

密码后使用生物识别或安全密钥进行第二因素确认

双因素认证(2FA)

双因素认证通过在密码之外要求验证码,为您的账户增加了额外的安全保障。

工作方式: 1. 像往常一样输入您的邮箱和密码 2. 一次性 6 位验证码发送到您的邮箱 3. 输入验证码完成登录 4. 验证码在短时间后过期以确保安全

启用 2FA: 1. 前往设置 → 安全 2. 找到"双因素认证"部分 3. 打开"邮件验证码"开关——2FA 立即生效 4. 从下次登录起,将向您发送一封包含 6 位数验证码的邮件以完成登录

禁用 2FA: 1. 前往设置 → 安全 2. 关闭开关并确认 3. 2FA 已禁用,您可以仅凭密码登录

2FA 何时生效: - 启用后每次登录时——包括 Google 和 Apple 登录 - 无论使用哪种登录方式,验证码要求都会保护您的账户

提示
  • 如果您使用基于密码的登录,请启用 2FA 以获得最高安全性
  • 确保您的邮箱账户安全,因为 2FA 验证码会发送到那里
  • 如果您无法访问您的邮箱,请联系支持团队进行账户恢复
  • 2FA 验证码有时间限制——收到后请及时使用
重要
  • 启用 2FA 前确保您的邮箱账户可以访问
  • 如果您失去对邮箱的访问权限,可能需要联系支持团队才能重新获得访问权限

密钥(WebAuthn)

密钥是一种现代的、防网络钓鱼的身份验证方式,使用您设备的生物识别传感器或硬件安全密钥确认您的身份。

什么是密钥? 密钥使用 WebAuthn 标准。在 Invotify 中,它们作为第二因素:输入密码后,您通过以下方式确认登录: - 指纹 - Touch ID、指纹扫描仪 - 人脸识别 - Face ID、Windows Hello - 设备 PIN 码 - 生物识别不可用时的备选方案 - 硬件密钥 - YubiKey、Google Titan 或其他 FIDO2 密钥

密钥的优势: - 无需记住或输入额外内容——一次触碰即可确认是您本人 - 防御网络钓鱼——密钥绑定到特定网站 - 快速便捷的验证 - 可以为不同设备注册多个密钥

设置密钥: 1. 前往设置 → 安全 → 密钥 2. 点击"添加新密钥" 3. 您的浏览器将提示您进行身份验证(指纹、人脸、PIN 或密钥) 4. 密钥已注册,可在未来登录时使用

使用密钥登录: 1. 像往常一样使用邮箱和密码登录 2. 出现提示时,用您的设备确认(指纹、人脸、PIN 或密钥) 3. 登录完成——无需等待邮件验证码

管理密钥: - 在设置 → 安全中查看所有已注册的密钥 - 每个密钥显示创建时间 - 删除不再使用的密钥 - 为其他设备注册额外的密钥

提示
  • 在您使用的每台设备上注册密钥(笔记本、手机、平板)
  • 密钥是最防网络钓鱼的验证方式
  • 保持密码安全——密钥是对登录的确认,而非替代
  • 硬件安全密钥(YubiKey)提供最高级别的安全性

活跃会话

设置 → 安全中的"活跃会话"卡片显示当前登录到您账户的每台设备,让您能够发现并终止不认识的访问。

您看到的内容: - 每个已登录设备/会话的列表 - 您当前的设备清晰标记为"此设备" - 帮助您识别每个会话的详细信息

退出会话: - 退出单个会话 - 撤销您不再使用或不认识的单个会话 - 退出所有其他会话 - 一键结束当前会话之外的所有会话——如果您认为账户可能被入侵,这非常有用

在后台,Invotify 也会自动刷新和终止会话以确保安全,因此旧会话不会无限期存在。

查看所有设备

所有已登录会话列在一处,当前设备突出显示。

单独撤销

退出您不认识的任何单个会话。

退出所有位置

如果您怀疑账户被入侵,一次性结束所有其他会话。

自动到期

会话随时间自动刷新和到期。

提示
  • 定期查看您的活跃会话,撤销任何不熟悉的会话
  • 如果丢失设备,退出所有其他会话并更改密码
  • 退出所有其他会话不会影响您当前使用的设备

密码恢复

如果您忘记了密码,可以使用邮件恢复流程进行重置。

恢复流程: 1. 前往登录页面 2. 点击"忘记密码" 3. 输入与您账户关联的邮箱地址 4. 查收邮件中的密码重置链接 5. 点击链接打开密码重置页面 6. 输入新密码并确认 7. 您的密码已更新,可以使用新密码登录

重要说明: - 重置链接仅发送到您注册的邮箱地址 - 重置链接在有限时间后过期以确保安全 - 如果没有收到邮件,请检查垃圾邮件/垃圾箱文件夹 - 如果没有收到邮件,请确保使用了正确的邮箱地址 - 如果之前的链接已过期,您可以请求新的重置链接

如果您使用 Google 或 Apple 登录: 如果您最初使用 Google 或 Apple 注册,则没有密码。只需继续使用 Google 或 Apple 登录即可。如果您也想要基于密码的访问,也可以从设置中设置密码。

提示
  • 如果没有收到重置邮件,请检查垃圾邮件文件夹
  • 密码重置链接会过期——请及时使用
  • 考虑设置密钥,这样就不需要记住密码了
  • 使用密码管理器安全存储您的 Invotify 密码