設定並使用密鑰登入
上次更新時間: 2026年8月25日
摘要
通行金鑰(Passkeys)是密碼之外的一種安全替代方案。通行金鑰利用公鑰與私鑰憑證,讓您能透過支援生物辨識(臉部或指紋)、PIN 碼或密碼管理器的相容裝置,安全地登入您的帳戶。 三大主要平台(例如 Google、Apple 和 Microsoft)以及所有主要的第三方密碼管理工具和符合 FIDO2 標準的硬體憑證(如 Yubikey)均全面支援此功能。與雙因素驗證不同,通行金鑰是由您的裝置、瀏覽器或密碼管理工具來產生、儲存及管理,而非由 HubSpot 或超級管理員負責。
通行金鑰由您的裝置、瀏覽器或密碼管理工具建立與管理。由於 HubSpot 不會儲存通行金鑰,因此進行復原與管理操作時
,
可能需要存取儲存該通行金鑰的裝置或服務
。
什麼是通行金鑰?
通行金鑰提供了一種替代性的登入方式,有助於保護帳戶免於憑證竊取和網路釣魚攻擊。通行金鑰解決了與密碼相關的幾項常見挑戰
- 您無需記住密碼。
- 當您透過瀏覽器或裝置提示建立通行金鑰時,該金鑰會與儲存位置綁定——而非直接綁定至 HubSpot、某個特定瀏覽器或您的 HubSpot 個人檔案名稱。若您使用電腦密碼,該金鑰通常會儲存於裝置的內建安全性管理工具中,例如 Mac 通行金鑰或 Windows Hello;其他選項包括 Apple 密碼或 iCloud、Google 密碼管理員或 Google 帳戶,或是其他密碼管理工具。
- 視儲存服務提供者而定,這些密鑰可能會在已連線的裝置和應用程式之間同步,例如在您的平台帳戶(如 Google(Android)和 Apple(iOS、macOS))之間,或您的密碼管理器中同步。
- 這本質上屬於多重驗證機制,結合了「您擁有的東西」與「您本身的特徵」。此機制消除了對傳統雙因素驗證方法的需求,從而避免了造成使用者操作摩擦的問題。
- 由於密鑰是透過加密演算法生成,且與正版 HubSpot 網站綁定,因此具有防釣魚功能,無法在偽造的登入頁面重複使用。
我如何在 HubSpot 中使用通行金鑰
如何為我的個人登入設定通行金鑰?
要設定用於登入帳戶的通行金鑰:
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的
「設定圖示」。 - 在左側邊欄選單中,導航至「一般」>「安全性」。
- 點擊「設定密鑰」。
- 根據您的設定,密鑰提示將直接顯示於您的裝置(例如 MacOS、PC)上、透過瀏覽器,或透過密碼管理工具。
- 確認您的密鑰設定。
- 已確認的通行密鑰將顯示在您的設定中。
如何在不同裝置間使用通行密鑰?
若您使用多台裝置(例如 MacBook 和 Android 裝置),可能需要設定多個通行密鑰。要設定額外的通行密鑰:
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的
「設定圖示」。 - 在左側邊欄選單中,前往「一般」>「安全性」。
- 點擊「新增另一個密鑰」。
- 根據您的設定,系統會透過裝置原生介面(例如 macOS、PC)、瀏覽器或密碼管理工具,顯示設定密鑰的提示。
- 確認您的密鑰設定。
- 新增的密鑰將顯示在您的設定中。
如何在桌面裝置上使用密鑰登入?
設定密鑰後,您將在登入畫面看到密鑰登入提示。若要使用密鑰登入:
- 在登入畫面中,輸入您的電子郵件地址並 點擊「下一步」。
- 點擊「使用密鑰登入」。
- 透過裝置生物辨識、裝置 PIN 碼或密碼管理器的提示來確認您的密鑰。
如何在 HubSpot 應用程式中使用密鑰登入?
設定密鑰後,您將在 iOS 或 Android 的登入畫面看到密鑰登入提示。
請注意:密鑰無法在行動裝置上設定,僅能於桌面電腦設定。不過,無論是透過桌面電腦或行動裝置,皆可使用密鑰登入。
如何在
iOS
版的 HubSpot 應用程式中使用通行金鑰登入?
要在 iOS 版的 HubSpot 應用程式中使用通行金鑰登入:
- 在應用程式中,點選「登入」。
- 點選「使用密鑰登入」。
- 透過行動裝置上的驗證方式確認您的密鑰。
如何在 iOS 版的 HubSpot 應用程式中使用密鑰登入?
要在 Android 版的 HubSpot 應用程式中使用密鑰登入:
- 在應用程式中,點選「登入」。
- 點選「使用密鑰登入」。
- 透過行動裝置上的驗證方式確認您的密鑰。
請注意:由於 Android 系統對登入流程螢幕錄製設有原生隱私權限制,因此未提供 Android 版登入流程的影片。其登入流程與上方的 iOS 影片類似。
如何強制使用者使用密鑰作為登入方式
超級管理員可將密鑰啟用為允許的登入方式之一,並強制使用者使用密鑰登入。
要為使用者啟用密鑰登入方式:
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的
「設定圖示」。 - 在左側邊欄選單中,導航至「安全性」。
- 在「登入」分頁的「設定允許的登入方式」區段中,點擊切換開關以啟用此功能。
- 勾選「密鑰」核取方塊,然後點擊「儲存」。
- 在對話方塊中選擇應從何時起強制執行此登入方式的日期,然後點擊「儲存」。若選擇今日日期作為強制執行日期,登入方式可能需要長達 15 分鐘才會生效。
受此變更影響的使用者將收到電子郵件通知,說明哪些登入方式被允許,以及相關的生效日期。下次他們需要登入時,將僅限於已生效的登入方式。
移除密鑰
移除密鑰的步驟取決於該帳戶是否已設定雙因素驗證。
如何為已啟用雙因素驗證的帳戶移除密鑰?
若您的帳戶已設定雙因素驗證:
- 在密鑰提示畫面中,點選「嘗試其他方法」。
- 使用您已設定的雙因素驗證方法完成登入程序。
- 在您的帳戶設定中,導航至「一般」>「安全性」。
- 從安全性設定中移除密鑰。
如何為
未
啟
的帳戶移除密鑰?
若您的帳戶未設定雙因素驗證,且因密鑰提示而無法登入:
- 在密鑰提示畫面中,點選「忘記密鑰?」
- 請在您通常用來登入的裝置上,透過Persona完成身分驗證程序。
- 身分驗證完成後,請在您的帳戶設定中,前往「一般」>「安全性」。
- 從安全性設定中移除通行金鑰。
常見問題
如何確認我是否可以使用通行密鑰?
目前幾乎所有裝置和瀏覽器都支援通行密鑰。進一步了解裝置與瀏覽器相容性的詳細資訊。
我可以在多台裝置上使用同一組通行密鑰嗎?
通行密鑰設計上具有同步功能,這意味著它們可以跨平台生態系統使用。 如果您使用 Mac 筆記型電腦,並擁有 iPhone,當您在 Mac 上設定通行密鑰時,系統會將其儲存至 iCloud 鑰匙圈並進行同步,讓您能在所有 Apple 裝置上使用。
對於擁有跨平台裝置(例如 PC 與 iPhone、Mac 與 Android)的使用者,有兩種選擇:
- 您可以為您的帳戶建立多個通行密鑰,以便在各裝置間使用。例如,您可以在 Mac 上建立一個通行密鑰,同時也在 Android 裝置上建立一個。這兩者都會出現在您的安全性設定中。
- 使用跨平台解決方案。密碼管理工具支援跨裝置平台,讓您只需建立一個通行金鑰,即可在所有裝置上使用。
我該去哪裡進一步了解通行金鑰?
一般建議將通行金鑰作為密碼的安全替代方案。我們採用的通行金鑰標準源自 FIDO 聯盟。您可直接透過此連結閱讀 FIDO 聯盟提供的更多相關資訊:
此外,美國國家標準與技術研究院(NIST)——該機構負責制定聯邦機構的網路安全政策與控制措施相關指南及要求,其規範常被商業組織作為標準參考——已發布《NIST 800-63B 數位身分識別指南——驗證與生命週期管理》的補充文件。《將可同步驗證器納入 NIST SP 800-63B》一文提供了組織中使用通行金鑰的最佳實務建議。
我目前登入 HubSpot 時已不使用密碼,是否該改用密鑰?
這屬於個人選擇。要降低風險並讓您更輕鬆地存取 HubSpot,最關鍵的一步就是不要使用密碼。最終,您必須決定什麼方案最適合您和您的組織。
我使用單一登入 (SSO) 登入 HubSpot,能否使用通行金鑰?
若您必須使用 SSO 登入,則不符合使用通行金鑰的資格。若您的組織未強制要求使用 SSO,則可以使用。
我可以在行動裝置(Android/iOS)上使用密鑰嗎?
可以。您可以使用密鑰登入 HubSpot 行動應用程式。雖然無法在 HubSpot 行動應用程式中建立密鑰,但可透過HubSpot 桌面版,或在登入時透過瀏覽器或密碼管理器的提示來建立。
在 HubSpot 中使用密鑰是否有任何限制?
- 每位使用者每種驗證器類型僅能設定一個密鑰。
- HubSpot Sales Outlook 桌面外掛程式不支援密鑰登入功能。
我遺失了密鑰,可以找回嗎?
若您無法存取密鑰,請完成該密鑰儲存服務的復原程序。例如,若您的密鑰儲存於 Apple iCloud 鑰匙圈中,請依照 Apple 的帳戶復原步驟操作。 如果您不確定密鑰儲存的位置,但仍可存取您的 HubSpot 帳戶,請在「安全性設定」中檢視已儲存的密鑰。如果您無法使用密鑰或雙因素驗證 (2FA) 存取帳戶,請了解如何申請重設 2FA 及密鑰。
部分使用者在密鑰恢復過程中可能會遇到錯誤,例如:
- 移除密鑰時發生錯誤。
- 掃描 QR 碼時出現問題。
- 身分驗證頁面無法正確載入。
- 恢復流程完成後,密鑰卻未被移除。
若您無法透過Persona驗證身分,或恢復流程未能解決問題,請聯絡HubSpot 支援團隊。為防止帳戶遭未經授權存取,帳戶恢復流程可能需要 48 至 72 小時。
為何我會卡在密鑰提示或密鑰迴圈中?
若您在嘗試其他登入方式後,仍反覆被要求輸入密鑰或被導回密鑰畫面,請嘗試以下方法:
- 選擇「嘗試其他方法」,並使用可用的驗證方式完成登入。
- 確認您正在使用最初儲存密鑰的裝置、瀏覽器或密碼管理工具,例如 Google 密碼管理工具、iCloud 鑰匙圈、Windows Hello 或其他密碼管理工具。
- 確認您的裝置或密碼管理工具中,該通行密鑰是否可用且已解鎖。
- 若提示訊息顯示與雙因素驗證(2FA)相關的登入錯誤,可能是密鑰與您的 2FA 狀態發生衝突:這種情況可能發生在您的使用者未啟用 2FA 時,或是當 2FA 被強制啟用,且對於同時具備 2FA 與密鑰的使用者,系統優先採用密鑰登入時。 已修復一項已知的「強制 2FA/密鑰」相關問題,但您可能需要清除快取和Cookie,或嘗試使用無痕/私密視窗來清除過期的瀏覽器狀態。
若您仍無法存取帳戶,請點擊「忘記您的密鑰?」並依照恢復流程操作。
為什麼系統會要求我輸入一個我不記得曾建立過的密鑰?
若未完成密鑰設定流程,便無法建立密鑰。如果您不記得曾建立過密鑰,很可能是設定流程在安全提示期間完成,但系統未將其識別為密鑰註冊。
如果您不確定密鑰儲存的位置,請檢視密鑰提示中顯示的資訊。您也可以檢查平時用來登入 HubSpot 的裝置、瀏覽器或密碼管理工具。