设置并通过密钥登录
上次更新时间: 2026年8月18日
概述
通行密钥是密码的一种安全替代方案。通行密钥利用公钥和私钥凭证,让您能够通过支持生物识别(面部或指纹)、PIN码或密码管理器的兼容设备,安全地登录您的账户。 三大主流平台(例如 Google、Apple 和 Microsoft)以及所有主要的第三方密码管理器和 Yubikey 等符合 FIDO2 标准的硬件令牌均全面支持密钥。与双因素认证不同,密钥由您的设备、浏览器或密码管理器生成、存储和管理,而非由 HubSpot 或超级管理员负责。
密钥由您的设备、浏览器或密码管理器创建和管理。由于 HubSpot 不存储密钥
,因此
恢复和管理操作可能需要访问存储密钥的设备或服务
。
什么是密钥?
密钥提供了一种替代登录方式,有助于保护账户免受凭据盗窃和网络钓鱼攻击。密钥解决了与密码相关的几个常见问题
- 您无需记住密码。
- 当您通过浏览器或设备提示创建密钥时,该密钥与存储位置相关联——而非直接与 HubSpot、某个特定浏览器或您的 HubSpot 个人资料名称相关联。如果您使用计算机密码,它通常存储在设备的内置安全管理器中,例如 Mac 密钥或 Windows Hello;其他选项包括 Apple 密码或 iCloud、Google 密码管理器或 Google 账户,以及其他密码管理器。
- 根据存储提供商的不同,它可能会在已连接的设备和应用之间同步,例如在您的平台账户(如 Google(Android)和 Apple(iOS、macOS))之间,或您的密码管理器中同步。
- 这本质上是一种多因素认证,结合了“您拥有的”和“您本身的”两个要素。这消除了对传统双因素认证方法的需求,从而避免了给用户带来的操作障碍。
- 它通过加密算法生成,且具有防钓鱼能力,因为它与合法的 HubSpot 网站绑定,无法在虚假登录页面上重复使用。
我如何在 HubSpot 中使用通行密钥
如何为我的个人登录设置通行密钥?
要设置用于登录您账户的通行密钥:
- 在 HubSpot 帐户中,单击顶部导航栏中的
“设置”图标。 - 在左侧边栏菜单中,导航至“常规”>“安全”。
- 点击“设置密钥”。
- 根据您的设置,密码密钥提示将直接在您的设备(例如 MacOS、PC)上显示,或通过浏览器或密码管理器显示。
- 确认密钥设置。
- 已确认的密钥将显示在您的设置中。
如何在不同设备上使用密钥?
如果您使用多台设备(例如 MacBook 和 Android 设备),可能需要设置多个密钥。要设置额外的密钥:
- 在 HubSpot 帐户中,单击顶部导航栏中的
“设置”图标。 - 在左侧边栏菜单中,导航至“通用”>“安全”。
- 点击“添加另一个密钥”。
- 根据您的设置,系统会通过设备原生界面(例如 macOS、PC)、浏览器或密码管理器弹出密钥设置提示。
- 确认密钥设置。
- 已添加的密钥将显示在您的设置中。
如何在桌面端使用密钥登录?
配置好密钥后,您将在登录界面看到密钥登录提示。要使用密钥登录:
- 在登录界面中,输入您的电子邮件地址,然后 点击“下一步”。
- 点击“使用密钥登录”。
- 通过设备生物识别、设备 PIN 码或密码管理器的提示来确认您的密钥。
如何在 HubSpot 应用中使用密钥登录?
配置好密钥后,您将在 iOS 或 Android 登录屏幕上看到密钥登录提示。
请注意:密钥无法在移动设备上设置,只能在桌面端设置。不过,无论通过桌面端还是移动设备,均可使用密钥登录。
如何在
iOS
版的 HubSpot 应用中使用密钥登录?
要在 iOS 版的 HubSpot 应用中使用密钥登录:
- 在应用中,点击“登录”。
- 点击“使用密钥登录”。
- 通过移动设备上的身份验证方式确认您的密钥。
如何在 iOS 版的 HubSpot 应用中使用密钥登录?
要在 Android 版的 HubSpot 应用中使用密钥登录:
- 在应用中,点击“登录”。
- 点击“使用密钥登录”。
- 通过移动设备上的身份验证方式确认您的密钥。
请注意:由于 Android 系统对登录过程屏幕录制的原生隐私限制,此处未提供 Android 登录操作的视频演示。其登录流程与上文展示的 iOS 视频类似。
如何强制用户使用密钥登录
超级管理员 可在“允许的登录方式”中启用密钥选项,强制用户使用密钥登录。
要为用户启用密钥登录方式:
- 在 HubSpot 帐户中,单击顶部导航栏中的
“设置”图标。 - 在左侧边栏菜单中,导航至“安全”。
- 在“登录”选项卡下的“配置允许的登录方式”部分,点击开关将其开启。
- 勾选“密钥”复选框。然后点击“保存”。
- 在对话框中选择开始强制执行登录方式的日期,然后点击“保存”。如果选择今天作为强制执行日期,该登录方式可能需要最多 15 分钟才能生效。
受此变更影响的用户将收到一封电子邮件通知,其中列出了允许的登录方式以及相应的生效日期。下次他们需要登录时,将仅限于使用已生效的登录方式。
删除密钥
删除密钥的步骤取决于该账户是否配置了双因素身份验证。
如何为已启用双因素身份验证的账户删除密钥?
如果您的账户已配置双因素身份验证:
- 在密码提示界面,点击“尝试其他方法”。
- 使用您已配置的双因素身份验证方法完成登录流程。
- 在账户设置中,导航至“常规”>“安全”。
- 在安全设置中删除密钥。
如何为
未
启用
的
账户
移除密钥?
如果您的账户未配置双因素认证,且被密钥提示界面阻挡:
- 在密钥提示界面,点击“忘记密钥?”。
- 请在您通常用于登录的设备上,通过Persona完成身份验证流程。
- 身份验证通过后,在您的账户设置中,导航至“常规”>“安全”。
- 从安全设置中移除密钥。
常见问题
如何判断是否可以使用通行密钥?
目前几乎所有设备和浏览器都支持通行密钥。了解有关设备和浏览器兼容性的详细信息。
可以在多台设备上使用同一通行密钥吗?
通行密钥设计上支持同步,这意味着它们可以在不同平台生态系统间通用。 如果您使用 Mac 笔记本电脑并拥有 iPhone,当您在 Mac 上设置密钥时,它会保存到您的 iCloud 钥匙串中并进行同步,因此您可以在所有 Apple 设备上使用它们。
对于拥有跨平台设备的用户(例如 PC 和 iPhone、Mac 和 Android),有两种选择:
- 您可以为账户创建多个通行密钥,以便在不同设备上使用。例如,您可以在 Mac 上创建一个通行密钥,同时在 Android 设备上也创建一个。这两个通行密钥都会显示在您的安全设置中。
- 使用跨平台解决方案。密码管理器支持跨设备平台,允许您创建一个通行密钥并在所有设备上通用。
在哪里可以了解更多关于通行密钥的信息?
通常建议将通行密钥作为密码的安全替代方案。我们采用的通行密钥标准源自 FIDO 联盟。您可以直接访问该联盟网站了解更多相关信息:
此外,美国国家标准与技术研究院(NIST)——该机构负责制定联邦机构的网络安全政策和控制措施指南及要求,其标准常被商业组织采纳——发布了《NIST 800-63B——数字身份指南:身份验证与生命周期管理》的补充文件。《将可同步身份验证器纳入 NIST SP 800-63B》提供了组织中使用通行密钥的最佳实践建议。
我登录 HubSpot 时已经不使用密码了,是否应该切换到密钥?
这取决于个人选择。在降低风险并让您更轻松地访问 HubSpot 方面,最关键的一步就是不再使用密码。最终,您需要根据自身及组织的实际情况决定最适合的方案。
我使用单点登录(SSO)登录 HubSpot,可以使用密钥吗?
如果您必须使用 SSO 登录,则无法使用密钥。如果您的组织不要求使用 SSO,则可以使用。
我可以在移动设备(Android/iOS)上使用密钥吗?
可以。您可以使用密钥登录 HubSpot 移动应用。虽然无法在 HubSpot 移动应用中创建密钥,但可以通过HubSpot 桌面版、浏览器或在登录时通过密码管理器的提示来创建。
在 HubSpot 中使用密钥是否有任何限制?
您无法在 Outlook 应用中使用密钥,仅限在浏览器中使用 Outlook 时:- 每位用户每种身份验证器类型仅可设置一个密钥。
- 如果您在 PC 或 Mac 上的 Outlook 应用中安装了 Microsoft Outlook 销售插件,则无法使用通行密钥登录,因为 Outlook 内置的网页浏览器不支持通行密钥。
- 如果您通过网页浏览器使用 HubSpot 销售扩展程序和 Outlook 网页版,则可以使用 HubSpot 密钥登录。
我无法访问我的密钥了,可以找回吗?
如果您无法访问密钥,请完成密钥存储服务对应的恢复流程。例如,如果您的密钥保存在 Apple iCloud 钥匙串中,请按照 Apple 的账户恢复步骤操作。 如果您不确定密钥存储位置,但仍可访问 HubSpot 账户,请在安全设置中查看已保存的密钥。如果您无法使用密钥或双因素认证(2FA)访问账户,请了解如何申请重置双因素认证和密钥。
部分用户在密钥恢复过程中可能会遇到错误,例如:
- 删除密钥时出现错误。
- 扫描二维码时出现问题。
- 身份验证页面无法正确加载。
- 恢复流程完成但未移除密钥。
如果您无法通过Persona验证身份,或者恢复流程未能解决问题,请联系HubSpot 支持团队。为防止账户遭到未经授权的访问,账户恢复可能需要 48 到 72 小时。
为什么我会卡在密钥提示或密钥循环中?
如果您在尝试其他登录方式后,仍被反复提示输入密钥或被重定向回密钥界面,请尝试以下操作:
- 选择“尝试其他方法”,并使用可用的身份验证方法完成登录。
- 请确认您正在使用最初存储该密钥的设备、浏览器或密码管理器,例如 Google 密码管理器、iCloud 钥匙串、Windows Hello 或其他密码管理器。
- 确认该密钥在您的设备或密码管理器中可用且已解锁。
- 如果提示信息中包含与双因素认证(2FA)相关的登录错误,则密钥可能与您的双因素认证状态发生冲突:当您的用户未开启双因素认证时,或者当系统强制要求双因素认证且用户同时拥有双因素认证和密钥时,系统会优先使用密钥登录,此时可能会发生这种情况。 已修复一个已知的强制双因素认证/密钥问题,但您可能需要清除缓存和Cookie,或尝试使用无痕/隐私窗口来清除过期的浏览器状态。
如果您仍然无法访问您的账户,请点击“忘记密钥?”,并按照恢复流程操作。
为什么系统会要求我输入一个我不记得创建过的密钥?
未完成密钥设置流程是无法创建密钥的。如果您不记得创建过密钥,很可能是该设置流程是在安全提示期间完成的,且未被识别为密钥注册操作。
如果您不确定密钥存储在何处,请查看密钥提示中显示的信息。您还可以检查通常用于登录 HubSpot 的设备、浏览器或密码管理器。