کد خبر: ۸۸۳

آموزش ساخت جیمیل امن؛ از انتخاب رمز تا فعال‌سازی تأیید دومرحله‌ای

آموزش ساخت جیمیل امن؛ از انتخاب رمز تا فعال‌سازی تأیید دومرحله‌ای . بهراد یوسفی

آموزش ساخت جیمیل امن از صفر؛ با انتخاب رمز مناسب، تنظیم ایمیل و شماره بازیابی، فعال‌سازی 2FA، Google Authenticator، Backup Code و Passkey.

آموزش ساخت جیمیل امن؛ از انتخاب رمز تا فعال‌سازی تأیید دومرحله‌ای

ساخت یک حساب Gmail فقط چند دقیقه زمان می‌برد، اما اگر قرار است از این حساب برای ایمیل‌های شخصی، ثبت‌نام در سایت‌ها، استفاده از سرویس‌های هوش مصنوعی، ذخیره فایل‌ها یا ورود به سرویس‌های مختلف استفاده کنید، بهتر است امنیت آن را از همان ابتدا جدی بگیرید.

یک حساب گوگل ممکن است به سرویس‌های متعددی متصل شود؛ بنابراین امنیت Gmail فقط به محافظت از صندوق ایمیل محدود نیست. رمز عبور مناسب، اطلاعات بازیابی، تأیید دومرحله‌ای (2FA)، کدهای پشتیبان و در صورت امکان Passkey می‌توانند لایه‌های مهمی برای محافظت از حساب ایجاد کنند.

در این آموزش، مرحله‌به‌مرحله یاد می‌گیریم چطور یک جیمیل بسازیم و بلافاصله آن را برای استفاده روزمره امن‌تر کنیم.


در این مقاله می‌خوانید

  • چگونه یک جیمیل جدید بسازیم؟
  • هنگام ساخت Gmail چه رمزی انتخاب کنیم؟
  • ایمیل و شماره بازیابی چه کاربردی دارند؟
  • 2FA یا تأیید دومرحله‌ای چیست؟
  • چگونه تأیید دومرحله‌ای جیمیل را فعال کنیم؟
  • Google Prompt، پیامک و Authenticator چه تفاوتی دارند؟
  • Google Authenticator چیست؟
  • Backup Code جیمیل چیست و چرا مهم است؟
  • Passkey چیست و چه تفاوتی با رمز عبور دارد؟
  • اگر گوشی‌مان را گم کنیم و 2FA فعال باشد چه می‌شود؟
  • برای حسابی که می‌خواهیم با آن از سرویس‌های هوش مصنوعی استفاده کنیم چه تنظیماتی لازم است؟
  • چک‌لیست نهایی ساخت یک جیمیل امن


Gmail چیست و چرا امنیت آن مهم است؟

Gmail سرویس ایمیل گوگل است، اما حسابی که برای استفاده از Gmail می‌سازید در واقع یک Google Account است.

این حساب می‌تواند برای دسترسی به سرویس‌هایی مانند Google Drive، YouTube و سایر خدمات گوگل استفاده شود. به همین دلیل، اگر از یک Gmail برای کارهای مختلف استفاده می‌کنید، بهتر است آن را مانند یک حساب مهم دیجیتال در نظر بگیرید.

تصور کنید همین حساب برای شما نقش ایمیل اصلی را دارد و با آن در چند سرویس مختلف ثبت‌نام کرده‌اید.

در این شرایط، از دست دادن حساب فقط به معنی از دست دادن ایمیل‌ها نیست؛ ممکن است دسترسی به سرویس‌های دیگری که با آن حساب مدیریت می‌شوند نیز برایتان دردسرساز شود.

پس بهتر است امنیت حساب را از لحظه ساخت آن شروع کنیم، نه بعد از اینکه مشکلی پیش آمد.


چگونه یک جیمیل جدید بسازیم؟

برای ساخت Gmail باید یک Google Account ایجاد کنید.

مراحل کلی ساخت حساب به این صورت است:

  1. وارد صفحه رسمی ایجاد حساب Google شوید.
  2. گزینه Create account یا «ایجاد حساب» را انتخاب کنید.
  3. اطلاعات خواسته‌شده را وارد کنید.
  4. نام کاربری موردنظر خود را انتخاب کنید.
  5. یک رمز عبور مناسب بسازید.
  6. اطلاعات بازیابی را در صورت امکان تنظیم کنید.
  7. مراحل تأیید و ایجاد حساب را تکمیل کنید.

ممکن است گوگل با توجه به شرایط ثبت‌نام، دستگاه یا وضعیت حساب، اطلاعات بیشتری برای تأیید هویت درخواست کند.

نکته مهم: حساب را از صفحه رسمی گوگل بسازید و اطلاعات ورود خود را در لینک‌هایی که از طریق پیام، شبکه‌های اجتماعی یا سایت‌های ناشناس دریافت می‌کنید وارد نکنید.


هنگام ساخت جیمیل چه رمزی انتخاب کنیم؟

یکی از اولین تصمیم‌های امنیتی شما هنگام ساخت حساب، انتخاب رمز عبور است.

اشتباه رایج این است که افراد رمزهایی مانند تاریخ تولد، شماره تلفن، نام خودشان یا ترکیبی ساده از این اطلاعات را انتخاب می‌کنند.

این نوع رمزها انتخاب مناسبی برای حسابی که قرار است اطلاعات مهمی در آن نگهداری شود نیستند.

یک رمز عبور مناسب باید:

  • برای حساب دیگری استفاده نشده باشد.
  • قابل حدس از روی اطلاعات شخصی شما نباشد.
  • طول مناسبی داشته باشد.
  • در صورت امکان با Password Manager ساخته و ذخیره شود.

مهم‌تر از پیچیده‌بودن ظاهری رمز، منحصربه‌فرد بودن آن است.

اگر رمز Gmail شما در یک سایت دیگر هم استفاده شود و آن سایت دچار نشت اطلاعات شود، مهاجم ممکن است همان ترکیب ایمیل و رمز را روی سرویس‌های دیگر امتحان کند.

گوگل نیز استفاده از رمزهای قوی و استفاده از ابزارهای مدیریت رمز عبور را برای افزایش امنیت حساب توصیه می‌کند.

یک قانون ساده:

رمز Gmail را برای هیچ حساب دیگری استفاده نکنید.


ایمیل بازیابی چیست و چرا باید آن را تنظیم کنیم؟

حالا به یکی از مهم‌ترین قسمت‌های امنیت حساب می‌رسیم: Recovery Email یا ایمیل بازیابی.

ایمیل بازیابی می‌تواند زمانی که رمز عبور را فراموش کرده‌اید یا در ورود به حساب مشکل دارید، به بازیابی دسترسی کمک کند. گوگل همچنین از اطلاعات بازیابی برای ارسال برخی هشدارهای امنیتی و کمک به اثبات مالکیت حساب استفاده می‌کند.

ایمیل بازیابی چه ویژگی‌ای داشته باشد؟

بهتر است:

  • فعال باشد.
  • مرتب به آن دسترسی داشته باشید.
  • با Gmail اصلی متفاوت باشد.
  • خودش نیز به‌درستی محافظت شده باشد.

مثلاً اگر Gmail اصلی شما:

example@gmail.com

است، ایمیل بازیابی باید یک آدرس متفاوت باشد که همچنان بتوانید به آن دسترسی پیدا کنید.


شماره بازیابی جیمیل چه کاربردی دارد؟

شماره تلفن بازیابی نیز یکی دیگر از راه‌های کمک به دسترسی مجدد به حساب است.

گوگل توصیه می‌کند شماره‌ای را به‌عنوان Recovery Phone انتخاب کنید که متعلق به خودتان باشد، مرتب از آن استفاده کنید و بتواند پیامک دریافت کند.

اما یک نکته مهم وجود دارد:

شماره بازیابی را جایگزین تمام روش‌های امنیتی دیگر نکنید.

بهتر است در کنار شماره بازیابی، روش‌های دیگری مانند 2FA و کدهای پشتیبان نیز داشته باشید تا اگر گوشی یا سیم‌کارت شما در دسترس نبود، تنها یک مسیر برای بازگشت به حساب نداشته باشید.


2FA یا تأیید دومرحله‌ای چیست؟

حالا می‌رسیم به مهم‌ترین بخش امنیت Gmail.

2FA مخفف Two-Factor Authentication و به معنی احراز هویت دومرحله‌ای است.

ایده آن ساده است:

اگر فقط رمز عبور داشته باشید، هرکس رمز را به دست بیاورد می‌تواند برای ورود تلاش کند.

اما با فعال بودن 2FA، بعد از وارد کردن رمز، یک مرحله امنیتی دیگر نیز برای تأیید هویت وجود خواهد داشت.

مثلاً:

رمز عبور → تأیید دوم → ورود

این مرحله دوم می‌تواند به شکل‌های مختلفی انجام شود؛ از اعلان روی گوشی گرفته تا کد برنامه احراز هویت یا کلید امنیتی.

گوگل می‌گوید فعال کردن 2-Step Verification می‌تواند حتی در شرایطی که رمز عبور شما سرقت شده باشد، یک لایه محافظتی اضافه ایجاد کند.



آیا واقعاً لازم است 2FA جیمیل را فعال کنیم؟

اگر Gmail شما برایتان اهمیت دارد، بله، فعال‌کردن آن تصمیم بسیار خوبی است.

به‌خصوص اگر از همین حساب برای ورود به سرویس‌های مختلف، سرویس‌های کاری، فضای ابری یا ابزارهای هوش مصنوعی استفاده می‌کنید.

اما یک نکته مهم:

2FA به معنی غیرقابل هک شدن حساب نیست.

این قابلیت یک لایه دفاعی مهم است، نه یک سپر جادویی.

در مقاله دیگری که درباره هک جیمیل بدون رمز عبور و سوءاستفاده از مجوزهای OAuth منتشر کرده‌ایم، توضیح داده‌ایم که چرا فعال بودن 2FA به‌تنهایی به معنی پایان تمام تهدیدهای حساب نیست.

پس:

2FA را فعال کنید، اما تصور نکنید بعد از آن دیگر هیچ تنظیم امنیتی دیگری لازم نیست.



آموزش فعال‌سازی 2FA جیمیل

برای فعال‌کردن تأیید دومرحله‌ای، وارد Google Account خود شوید.

سپس به بخش:

Security & sign-in

بروید.

در قسمت:

How you sign in to Google

گزینه:

2-Step Verification

را پیدا کنید.

سپس:

Turn on 2-Step Verification

را انتخاب کنید و مراحل نمایش‌داده‌شده را انجام دهید.

ممکن است گوگل برای تأیید هویت، ابتدا از شما بخواهد دوباره وارد حساب شوید.

پس از فعال‌شدن 2FA، بسته به تنظیمات حساب و دستگاه شما، گوگل می‌تواند برای مرحله دوم از روش‌هایی مانند Google Prompt، کد تأیید یا روش‌های امنیتی دیگر استفاده کند.

توجه: نام یا محل بعضی گزینه‌ها ممکن است با توجه به زبان حساب، نوع دستگاه و تغییرات رابط کاربری گوگل کمی متفاوت باشد.


برای 2FA جیمیل کدام روش را انتخاب کنیم؟

بعد از فعال کردن تأیید دومرحله‌ای، ممکن است با چند گزینه مختلف روبه‌رو شوید.

بیایید تفاوت آن‌ها را ساده کنیم.

Google Prompt

در این روش، هنگام ورود ممکن است اعلان تأیید روی گوشی شما نمایش داده شود.

اگر خودتان در حال ورود هستید، درخواست را تأیید می‌کنید.

برای کاربر معمولی، این روش می‌تواند ساده‌تر از وارد کردن کد باشد.


کد پیامکی

در این روش کد تأیید برای شماره تلفن ارسال می‌شود.

مزیت آن سادگی است، اما برای حساب‌های مهم بهتر است به SMS به‌عنوان تنها راه امنیتی خود وابسته نباشید.

گوگل نیز برای مقابله بهتر با برخی روش‌های فیشینگ، استفاده از روش‌های قوی‌تر احراز هویت را توصیه می‌کند.


Google Authenticator

Authenticator برنامه‌ای است که می‌تواند کدهای یک‌بارمصرف برای ورود تولید کند.

مزیت مهم آن این است که برای دریافت کد، همیشه به دریافت پیامک وابسته نیستید. گوگل نیز Authenticator را به‌عنوان یکی از روش‌های دریافت کد برای ورود به حساب معرفی می‌کند.

برای بسیاری از کاربران، این گزینه انتخاب مناسبی برای داشتن یک روش دوم مستقل از پیامک است.


Security Key

Security Key یک ابزار فیزیکی برای احراز هویت است.

این روش بیشتر برای حساب‌های حساس و کاربرانی مناسب است که به سطح بالاتری از امنیت نیاز دارند. گوگل Security Key را یکی از امن‌ترین روش‌های مرحله دوم معرفی می‌کند.

برای کاربر معمولی داشتن آن الزامی نیست؛ اما برای حساب‌های بسیار مهم می‌تواند گزینه ارزشمندی باشد.


Google Authenticator چیست؟

اگر تا امروز اسم Authenticator را شنیده‌اید اما نمی‌دانید دقیقاً چه کاری انجام می‌دهد، موضوع پیچیده‌ای نیست.

Authenticator روی گوشی شما کدهای موقت تولید می‌کند.

یعنی هنگام ورود، علاوه بر رمز عبور، یک کد موقت نیز وارد می‌کنید.

این کدها مرتب تغییر می‌کنند و برای ورودهای بعدی قابل استفاده نیستند.

چرا Authenticator کاربردی است؟

چون اگر در شرایطی امکان دریافت SMS نداشته باشید، می‌توانید از کدی که برنامه تولید می‌کند استفاده کنید.

به همین دلیل بهتر است قبل از اینکه به Authenticator نیاز پیدا کنید، آن را تنظیم و روش‌های پشتیبان را نیز آماده کنید.


Backup Code جیمیل چیست؟

حالا فرض کنید:

  • 2FA را فعال کرده‌اید؛
  • گوشی شما گم شده؛
  • به Authenticator دسترسی ندارید؛
  • پیامک هم دریافت نمی‌کنید.

اینجاست که Backup Codes اهمیت پیدا می‌کنند.

Backup Code یا کد پشتیبان، یک کد یک‌بارمصرف برای ورود به حساب است که می‌تواند در شرایطی که به روش معمول تأیید دوم دسترسی ندارید، کمک کند.

گوگل اعلام کرده است که پس از استفاده از یک Backup Code، آن کد غیرفعال می‌شود و می‌توانید مجموعه جدیدی از کدها ایجاد کنید.

از کجا Backup Code بگیریم؟

به بخش:

Google Account → Security & sign-in → 2-Step Verification → Backup codes

بروید.

سپس می‌توانید کدهای پشتیبان خود را ایجاد یا مجموعه جدیدی از آن‌ها دریافت کنید.

کجا ذخیره‌شان کنیم؟

آن‌ها را در یک محل امن نگهداری کنید.

مثلاً می‌توانید یک نسخه چاپی را در محل امنی قرار دهید یا از روش امن دیگری برای نگهداری آن‌ها استفاده کنید.

Backup Code را برای هیچ‌کس ارسال نکنید.

گوگل می‌گوید کدهای پشتیبان نباید در اختیار دیگران قرار بگیرند و گوگل خارج از فرایند ورود از شما Backup Code درخواست نمی‌کند.


اگر گوشی‌مان را گم کنیم و 2FA فعال باشد چه می‌شود؟

این سؤال احتمالاً یکی از مهم‌ترین نگرانی‌های کاربران بعد از فعال‌کردن 2FA است.

فرض کنید گوشی خود را گم کرده‌اید.

فعال بودن 2FA به این معنی نیست که حساب شما برای همیشه از دسترس خارج می‌شود.

بسته به روش‌هایی که از قبل تنظیم کرده‌اید، می‌توانید از گزینه‌هایی مانند:

  • یک دستگاه دیگر که به حساب وارد است
  • شماره دیگری که برای تأیید تنظیم شده
  • Backup Code
  • Security Key
  • Passkey روی دستگاه دیگر

برای اثبات مالکیت حساب استفاده کنید.

به همین دلیل است که قبل از اینکه مشکلی اتفاق بیفتد، باید راه‌های پشتیبان ورود را تنظیم کنیم.


Passkey چیست؟

Passkey یکی از روش‌های جدیدتر ورود به حساب‌های آنلاین است که می‌تواند وابستگی شما به رمز عبور را کاهش دهد.

با Passkey ممکن است بتوانید با استفاده از:

  • اثر انگشت
  • تشخیص چهره
  • PIN یا قفل صفحه دستگاه

هویت خود را تأیید کنید.

در واقع به‌جای اینکه رمز عبور را تایپ کنید، دستگاه شما هویتتان را تأیید می‌کند.


Passkey چه تفاوتی با 2FA دارد؟

این دو مفهوم را نباید با هم یکی بدانیم.

Password:
چیزی که می‌دانید.

2FA:
یک مرحله اضافی برای تأیید هویت بعد از ورود با رمز عبور.

Passkey:
یک روش مدرن برای ورود که از قابلیت‌های امنیتی دستگاه شما، مانند اثر انگشت، تشخیص چهره یا PIN، استفاده می‌کند.

گوگل می‌گوید وقتی با Passkey وارد حساب می‌شوید، این روش می‌تواند مرحله دوم جداگانه را دور بزند، چون خود Passkey مالکیت دستگاه را تأیید می‌کند.

از طرف دیگر، Passkey در برابر بسیاری از حملات فیشینگ مقاوم‌تر است، زیرا مانند رمز عبور چیزی نیست که بتوانید آن را در یک صفحه جعلی تایپ و برای مهاجم ارسال کنید.


آیا Passkey را فعال کنیم؟

برای بیشتر کاربرانی که از دستگاه شخصی خود استفاده می‌کنند، Passkey می‌تواند گزینه مناسبی برای ورود امن‌تر و راحت‌تر باشد.

اما یک نکته مهم وجود دارد:

Passkey را روی دستگاهی که متعلق به خودتان نیست ایجاد نکنید.

اگر روی یک کامپیوتر عمومی یا دستگاه مشترک Passkey ایجاد کنید، ممکن است امنیت حساب خود را در معرض خطر قرار دهید.

برای استفاده روزمره، بهتر است Passkey را روی دستگاه شخصی و محافظت‌شده با قفل صفحه تنظیم کنید.


اگر برای استفاده از سرویس‌های هوش مصنوعی Gmail می‌سازیم چه؟

این موضوع امروز برای بسیاری از کاربران اهمیت بیشتری پیدا کرده است.

ممکن است بخواهید یک حساب Gmail جدید بسازید تا با آن در یک سرویس هوش مصنوعی ثبت‌نام کنید یا از گزینه Sign in with Google استفاده کنید.

در این شرایط، اشتباه رایج این است که کاربر یک Gmail جدید بسازد، یک رمز ساده انتخاب کند و تمام.

بهتر است همان ابتدا حساب را امن کنید.

حداقل این کارها را انجام دهید:

۱. یک رمز منحصربه‌فرد بسازید.

۲. ایمیل بازیابی را تنظیم کنید.

۳. شماره بازیابی را در صورت امکان اضافه کنید.

۴. 2FA را فعال کنید.

۵. Backup Codes را ایجاد و در جای امن نگهداری کنید.

۶. در صورت امکان Passkey را روی دستگاه شخصی خود تنظیم کنید.

این کار باعث می‌شود اگر بعدها همین حساب برای سرویس‌های مختلف استفاده شد، از ابتدا یک پایه امنیتی مناسب داشته باشد.


۷ اشتباه رایج هنگام ساخت جیمیل

۱. استفاده از یک رمز برای چند حساب

اگر یک رمز در چند سرویس استفاده شود، نشت آن در یک سرویس می‌تواند حساب‌های دیگر را نیز در معرض خطر قرار دهد.

۲. نداشتن اطلاعات بازیابی

اگر روزی دسترسی به حساب را از دست بدهید، نداشتن روش‌های بازیابی می‌تواند فرایند بازگشت به حساب را دشوارتر کند.

۳. فعال نکردن 2FA

رمز عبور به‌تنهایی لایه دفاعی کاملی نیست.

۴. نداشتن Backup Code

اگر تنها روش دوم شما گوشی باشد، گم شدن یا از دسترس خارج شدن گوشی می‌تواند دردسر ایجاد کند.

۵. نگهداری ناامن Backup Code

کد پشتیبان را در اختیار دیگران قرار ندهید.

۶. ساخت Passkey روی دستگاه عمومی

Passkey را برای دستگاهی بسازید که متعلق به خودتان است و با قفل صفحه محافظت می‌شود.

۷. تصور اینکه بعد از فعال‌کردن 2FA دیگر هیچ خطری وجود ندارد

2FA بسیار مهم است، اما بخشی از امنیت حساب است؛ نه تمام آن.


چک‌لیست ساخت یک جیمیل امن

قبل از اینکه کار را تمام‌شده بدانید، این موارد را بررسی کنید:

☐ حساب را از مسیر رسمی Google ساختم.

☐ رمز Gmail منحصربه‌فرد است.

☐ این رمز را برای حساب دیگری استفاده نمی‌کنم.

☐ ایمیل بازیابی فعال دارم.

☐ شماره بازیابی مناسب ثبت کرده‌ام.

☐ تأیید دومرحله‌ای فعال است.

☐ یک روش دوم مناسب برای ورود دارم.

☐ Backup Codes را ایجاد کرده‌ام.

☐ Backup Codes را در محل امن نگهداری می‌کنم.

☐ در صورت نیاز Passkey را روی دستگاه شخصی خود فعال کرده‌ام.

☐ می‌دانم که رمز عبور و کدهای ورود نباید در اختیار دیگران قرار بگیرند.


جمع‌بندی؛ ساخت جیمیل امن فقط چند دقیقه بیشتر زمان می‌برد

ساخت یک Gmail جدید کار سختی نیست؛ اما اگر قرار است این حساب بعدها برای ورود به سرویس‌های مختلف، استفاده از ابزارهای هوش مصنوعی، نگهداری فایل‌ها یا مدیریت حساب‌های آنلاین مورد استفاده قرار گیرد، بهتر است امنیت آن را از همان روز اول جدی بگیرید.

یک حساب امن‌تر لزوماً به تنظیمات پیچیده نیاز ندارد.

رمز منحصربه‌فرد + اطلاعات بازیابی به‌روز + 2FA + Backup Code + در صورت امکان Passkey

می‌تواند نقطه شروع بسیار خوبی باشد.

مهم‌تر از همه، 2FA را فعال کنید و قبل از اینکه به Backup Code یا روش بازیابی نیاز پیدا کنید، آن‌ها را آماده کنید.

امنیت حساب چیزی نیست که باید بعد از هک شدن به فکرش بیفتیم؛ بهتر است از همان لحظه ساخت Gmail شروع شود.

سؤالات متداول

آیا ساخت جیمیل رایگان است؟

بله. ساخت حساب Google و استفاده معمول از Gmail رایگان است. البته برخی سرویس‌ها و امکانات پولی گوگل شرایط جداگانه‌ای دارند.

آیا فعال کردن 2FA برای جیمیل ضروری است؟

اجباری نیست، اما برای حساب‌های مهم به‌شدت توصیه می‌شود. تأیید دومرحله‌ای یک لایه امنیتی اضافه ایجاد می‌کند و باعث می‌شود داشتن رمز عبور به‌تنهایی برای ورود کافی نباشد.

اگر گوشی‌ام گم شود و 2FA فعال باشد، چطور وارد جیمیل شوم؟

اگر پیش از آن روش‌های پشتیبان مانند Backup Codes، یک دستگاه دیگر، شماره بازیابی یا روش‌های دیگر احراز هویت را تنظیم کرده باشید، می‌توانید از آن‌ها برای بازیابی دسترسی استفاده کنید.

به همین دلیل بهتر است Backup Codeها را قبل از بروز مشکل ایجاد و در یک محل امن نگهداری کنید.

Google Authenticator چیست؟

Google Authenticator برنامه‌ای برای تولید کدهای موقت احراز هویت است. این کدها می‌توانند به‌عنوان یکی از روش‌های تأیید هویت هنگام ورود به حساب استفاده شوند.

آیا برای 2FA جیمیل حتماً باید Google Authenticator داشته باشیم؟

خیر. Authenticator فقط یکی از روش‌های موجود است. بسته به حساب و دستگاه، ممکن است بتوانید از Google Prompt، کلید امنیتی، Passkey یا روش‌های دیگر نیز استفاده کنید.

Backup Code جیمیل چیست؟

Backup Code یک کد یک‌بارمصرف است که می‌تواند زمانی که به روش معمول تأیید دومرحله‌ای دسترسی ندارید، برای ورود به حساب استفاده شود.

هر کد پس از استفاده دیگر قابل استفاده نیست.

آیا Backup Code جیمیل را باید در گوشی ذخیره کنیم؟

بهتر است آن را در محلی امن نگهداری کنید و از ذخیره یا ارسال آن در مکان‌هایی که دیگران می‌توانند به آن دسترسی پیدا کنند، خودداری کنید.

Passkey چیست؟

Passkey روشی جدیدتر برای ورود به حساب است که به‌جای وارد کردن رمز عبور، می‌تواند از قابلیت‌هایی مانند اثر انگشت، تشخیص چهره یا PIN دستگاه برای تأیید هویت استفاده کند.

آیا Passkey از رمز عبور امن‌تر است؟

Passkey در برابر بسیاری از حملات فیشینگ مقاوم‌تر طراحی شده است، زیرا مانند رمز عبور چیزی نیست که کاربر بتواند آن را در یک صفحه جعلی وارد کند و برای مهاجم بفرستد.

با این حال، امنیت دستگاهی که Passkey روی آن قرار دارد همچنان اهمیت زیادی دارد.

آیا Passkey جایگزین 2FA است؟

این دو دقیقاً یک مفهوم نیستند. Passkey می‌تواند یک روش ورود امن باشد و در حساب گوگل، ورود با Passkey ممکن است نیاز به یک مرحله دوم جداگانه را برطرف کند.

با این حال، داشتن روش‌های بازیابی و پشتیبان همچنان اهمیت دارد.

آیا می‌توان از یک Gmail برای سرویس‌های هوش مصنوعی استفاده کرد؟

بله. می‌توانید از حساب Google برای ثبت‌نام یا ورود به بسیاری از سرویس‌های آنلاین استفاده کنید. اگر Gmail برای سرویس‌های مهم، از جمله ابزارهای هوش مصنوعی، استفاده می‌شود، بهتر است از همان ابتدا رمز منحصربه‌فرد، 2FA و روش‌های بازیابی مناسب برای آن تنظیم کنید.

آیا فعال کردن 2FA یعنی دیگر جیمیل هک نمی‌شود؟

خیر.

2FA یکی از مهم‌ترین لایه‌های امنیتی حساب است، اما به معنی مصونیت کامل در برابر تمام حملات نیست. روش‌های دیگری مانند فیشینگ، سوءاستفاده از نشست‌ها، سرقت دستگاه یا سوءاستفاده از مجوزهای برنامه‌ها نیز می‌توانند حساب‌ها را در معرض خطر قرار دهند.

برای آشنایی با یکی از این سناریوها می‌توانید مقاله «هک جیمیل بدون رمز عبور؛ هکرها چطور با یک تأیید ساده از حساب شما دسترسی می‌گیرند؟» را بخوانید.


منابع

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث