通过登录和密码最佳实践提高账户安全性
上次更新时间: 2025年9月18日
有多种方法可以确保 HubSpot 账户安全,防止未经授权的访问。例如,你可以创建强大的密码,开启双因素身份验证,以及使用 HubSpot 提供的其他安全功能。通过实施这些密码和登录最佳实践,你可以更好地保护你的 HubSpot 账户和数据免遭未经授权的访问。
管理你的密码
密码是保护账户的主要手段。了解如何在 HubSpot 中管理、重置和改进密码。
了解 HubSpot 中的密码安全
- 创建新密码时,无法自行设置密码复杂性要求。但是,如果您的专业版 或 企业 版订阅 设置了单点登录(SSO)且需要单点登录,则将使用 SSO 提供商的密码要求。
- HubSpot不会跟踪您以前使用过的密码。
重置 HubSpot 密码
如果您需要重置密码,请按照以下步骤重置密码。
主动重置密码
HubSpot 采用自动安全措施来保护您的账户,例如当您的密码与公开泄露的密码相匹配时,会主动重置密码。了解有关主动密码重置的更多信息。
删除未使用的密码
如果您从使用密码改为使用不同的登录方法(如密钥或单点登录 (SSO)),作为安全最佳实践的一部分,未使用的密码将被移除。这有助于降低旧密码被利用的安全风险。
您将收到一封电子邮件,确认您的 HubSpot 密码符合删除条件。如果在收到电子邮件后的 30 天内密码仍未使用,就会被删除。如果你将来重新使用密码,你可以重新设置密码。
密码的最佳做法
为了提高 HubSpot 账户的安全性,请考虑以下几点:
- 使用密码管理器:包括浏览器(如Chrome 浏览器、 Safari)中的密码生成器/管理器。进一步了解密码管理器为何有用。
- 为你的 HubSpot 账户使用一个唯一的密码:为 HubSpot 设置一个唯一的密码可以提高账户的安全性,以防其中一个密码被破解。
设置双因素身份验证(2FA)
如果您使用电子邮件和密码登录,双因素身份验证(2FA)会为您的 HubSpot 登录增加一层额外的安全性。开启 2FA 后,系统会要求您使用单独的设备(如移动设备)确认登录。由于需要实体设备来确认登录,2FA 降低了入侵者访问您账户的风险。
了解如何 设置双因素身份验证。
设置密码钥匙
密码钥匙使用公钥和私钥凭证,通过生物识别技术、PIN 码或密码管理器,使用兼容设备安全登录账户。谷歌、苹果和微软等平台都支持通行密钥。所有主要的第三方密码管理器和 FIDO2 兼容硬件令牌(如 Yubikey)也支持它们。
了解如何使用HubSpot设置密钥。
控制登录方法和账户访问
控制账户访问并管理用户登录账户的方式。
配置单点登录
需要订阅 配置单点登录需要专业版或企业版订阅。
需要权限 配置单点登录需要超级管理员权限。
在登录 HubSpot 时整合现有的单点登录(SSO),让您的团队使用一个账户登录企业使用的所有系统。打开单点登录后,系统会要求您通过登录确认电子邮件或使用双因素身份验证确认登录。
了解如何使用 HubSpot 设置单点登录。
限制允许的登录方法
需要权限 限制允许的登录方法需要超级管理员权限。
限制团队在设置或登录 HubSpot 账户时可以使用的登录方法。根据您的安全需求定制账户可用的登录类型。例如,如果你的公司使用 Google Workspace 或 Microsoft,你只能允许这些登录类型。
HubSpot 登录选项包括
了解如何限制用户可以使用的登录方法。
了解登录确认
当您登录HubSpot时,来自新浏览器或设备的登录尝试将被自动检测。当您登录的浏览器或设备未被识别时,系统将提示您通过电子邮件发送的验证码确认身份。在清除浏览器 cookie 后登录时,也会发送一封确认电子邮件。确认登录后,您就可以访问您的 HubSpot 账户了。
确认登录:
- 输入登录凭证后,您将被重定向到一个页面,该页面会提示您输入验证码。
- 访问与您的 HubSpot 帐户相关联的电子邮件收件箱以获取验证码。HubSpot 支持无法为您提供此代码。
- 在验证页面输入验证码,然后点击登录。
如果您经常被要求确认登录,请考虑打开双因素验证。打开 2FA,你就可以用移动设备而不是电子邮件来验证登录。选择 "不要在这台电脑上再次询问我 "或 "登录时记住我",就可以在 30 天内防止登录确认。
如果收件箱中没有收到登录确认代码,请尝试以下故障排除步骤:
- 检查您的垃圾邮件文件夹,看看您的电子邮件提供商是否已将这些邮件从您的主收件箱中过滤掉。
- 如果电子邮件不在您的垃圾邮件文件夹中,请确保您的 收件箱设置为接受来自 HubSpot 的电子邮件。
如果您无法再访问您的收件箱,或电子邮件地址不再活跃,您需要联系您账户中的超级管理员,为您当前的电子邮件地址添加一个新用户。
保护您的 HubSpot 移动应用程序
使用设备锁提高HubSpot移动应用程序的安全性。
在 HubSpot 移动应用程序的设置中,您可以打开设备锁。当您关闭或离开 HubSpot 移动应用程序时,下次打开应用程序时,系统会提示您使用移动设备的本地生物识别技术或 PIN 码验证身份。
打开设备锁
- 打开设备上的HubSpot应用程序。
- 在左上角,点击菜单图标。
- 在底部,轻按 " 设置"。
- 在 "安全 "部分,轻敲切换 "设备锁"设置。