知識庫

帳戶安全和密碼

作者:HubSpot Support | Nov 21, 2022 1:14:01 PM

HubSpot提供多種方式來保護您的帳戶。 從密碼安全到最佳登入做法,了解如何確保HubSpot帳戶安全。

密碼

瞭解如何重設密碼、HubSpot自動重設密碼,以及HubSpot如何防止帳戶使用外洩密碼。

請注意:

  • 建立新密碼時,無法自行設定密碼複雜度要求。 但是,如果您的Enterprise版訂閱已設定並且需要單一登入(SSO) , HubSpot將改用SSO提供者的密碼要求。 
  • HubSpot不會讓密碼過期,也不會追蹤先前使用的密碼。

重設您的HubSpot帳戶密碼

如果你需要重設密碼,請在登入頁面上按一下「忘記密碼」,然後按照步驟重設密碼。 深入瞭解如何在HubSpot中重設密碼。 如果重設密碼後仍無法登入,請按照以下疑難排解步驟解決問題。

主動重設密碼

基於安全考量, HubSpot會針對公開洩漏的密碼檢查您的密碼。 當您使用的密碼與公開洩露的密碼相符時, HubSpot會阻止您登入,然後向您發送密碼重設電子郵件。 這能保護你的帳戶,免受能夠存取公開外洩密碼的惡意人士影響。

收到電子郵件後,按一下電子郵件底部的「造訪您的HubSpot帳戶」並更新密碼,然後繼續更新密碼。 更新密碼後,您應該可以登入HubSpot帳戶。

為新帳戶建立密碼

為新HubSpot帳戶建立密碼時, HubSpot會針對公開洩漏的密碼檢查密碼。 如果HubSpot偵測到與外洩密碼相符,您會看到以下錯誤訊息:請選擇其他密碼。 這已被識別為有風險的密碼。

為了保護您的帳戶, HubSpot不允許您使用此密碼,因為這是互聯網上常見的密碼。 這並不表示您的其他網路帳戶遭到入侵,但如果您在其他地方使用此密碼,建議您變更密碼。

密碼登入嘗試失敗

在連續10次登入嘗試失敗後, HubSpot將向您的用戶電子郵件發送密碼重置電子郵件。 深入瞭解如何在HubSpot中重設密碼

提升密碼安全性

為了提高HubSpot帳戶安全性,請考慮以下事項:

  • 使用密碼管理員,包括瀏覽器中的密碼產生器/管理員(例如ChromeSafari )。 若要進一步瞭解密碼管理員為何有幫助,請參閱HubSpot的部落格文章,瞭解如何確保線上資料安全
  • 為您的HubSpot帳戶使用唯一密碼。 擁有HubSpot的獨特密碼,可以在您的其中一個密碼被洩露時提高帳戶安全性。

雙重驗證

雙因素驗證( 2FA )為您的HubSpot帳戶增添了額外的安全性。 啟用雙因素驗證後,系統會要求您在行動裝置上確認登入資訊。 由於需要實體裝置才能確認您的登入資訊,因此大大降低了入侵者存取您帳戶的風險。 

如果你是超級管理員或擁有編輯帳戶預設值的權限,你可以要求帳戶中的所有用戶進行雙重驗證

了解如何設定雙重驗證

單一登入(僅限Enterprise版)

單一登入(SSO)是企業帳戶可用的功能,可讓您整合現有的SSO以登入HubSpot。 啟用SSO後,系統會要求您透過登入確認電子郵件或使用雙因素驗證來確認登入。

瞭解如何使用HubSpot設定單一登入

限制用戶可以使用的登錄方式

超級管理員可以限制使用者在設定或登入帳戶時可以使用的登入方式。

HubSpot提供以下登入選項:

  • 原生HubSpot使用者名稱和密碼登入。
  • 社會服務登入(例如Google、Microsoft、Apple )。
  • Enterprise版方案的單一登入

使用此功能將根據您的安全需求限制登入類型。 例如,如果您的公司使用Google Workspace或Microsoft ,您只能允許這些登入類型。

了解如何限制用戶可以使用的登錄方式

登入確認

HubSpot為您的帳戶提供一系列自動安全措施,包括偵測來自新瀏覽器或裝置的登入嘗試。 超級管理員可以將HubSpot帳戶的存取權限限制為受信任的IP位址。 當HubSpot無法識別你登入的瀏覽器或裝置時,系統會提示你透過電郵驗證碼確認身份。 清除瀏覽器Cookie後,您在登入時也會看到此確認訊息。

此確認與使用雙重驗證登入時收到的確認不同。 確認登入後,您可以繼續正常使用HubSpot。

若要確認登入資訊,請按照以下

  • 輸入登入憑證後,系統會將你重新導向至會提示你輸入驗證碼的頁面。
  • 存取與您的HubSpot帳戶相關聯的電子郵件收件匣,以擷取驗證碼。 HubSpot支援無法為您提供此代碼。
  • 在驗證頁面上,輸入驗證碼,然後點擊登入。

如果系統經常要求你確認登入資訊,請考慮啟用雙重驗證。 啟用雙因素驗證後,您可以使用行動裝置驗證登入資訊,而非使用電子郵件。 然後,您可以選擇在登入時不要在此電腦上再次詢問我,以阻止登入確認30天。 

如果你在收件匣中沒有收到登入確認碼,請嘗試以下疑難排解步驟:

如果你無法再存取電郵收件匣,或電郵地址不再有效,你需要與團隊合作, 為目前的電郵地址 新增使用者

更多資源

有關HubSpot帳戶安全的更多資訊,請查看以下資源: