آموزش ساخت جیمیل امن؛ از انتخاب رمز تا فعالسازی تأیید دومرحلهای
آموزش ساخت جیمیل امن از صفر؛ با انتخاب رمز مناسب، تنظیم ایمیل و شماره بازیابی، فعالسازی 2FA، Google Authenticator، Backup Code و Passkey.
آموزش ساخت جیمیل امن؛ از انتخاب رمز تا فعالسازی تأیید دومرحلهای
ساخت یک حساب Gmail فقط چند دقیقه زمان میبرد، اما اگر قرار است از این حساب برای ایمیلهای شخصی، ثبتنام در سایتها، استفاده از سرویسهای هوش مصنوعی، ذخیره فایلها یا ورود به سرویسهای مختلف استفاده کنید، بهتر است امنیت آن را از همان ابتدا جدی بگیرید.
یک حساب گوگل ممکن است به سرویسهای متعددی متصل شود؛ بنابراین امنیت Gmail فقط به محافظت از صندوق ایمیل محدود نیست. رمز عبور مناسب، اطلاعات بازیابی، تأیید دومرحلهای (2FA)، کدهای پشتیبان و در صورت امکان Passkey میتوانند لایههای مهمی برای محافظت از حساب ایجاد کنند.
در این آموزش، مرحلهبهمرحله یاد میگیریم چطور یک جیمیل بسازیم و بلافاصله آن را برای استفاده روزمره امنتر کنیم.
در این مقاله میخوانید
- چگونه یک جیمیل جدید بسازیم؟
- هنگام ساخت Gmail چه رمزی انتخاب کنیم؟
- ایمیل و شماره بازیابی چه کاربردی دارند؟
- 2FA یا تأیید دومرحلهای چیست؟
- چگونه تأیید دومرحلهای جیمیل را فعال کنیم؟
- Google Prompt، پیامک و Authenticator چه تفاوتی دارند؟
- Google Authenticator چیست؟
- Backup Code جیمیل چیست و چرا مهم است؟
- Passkey چیست و چه تفاوتی با رمز عبور دارد؟
- اگر گوشیمان را گم کنیم و 2FA فعال باشد چه میشود؟
- برای حسابی که میخواهیم با آن از سرویسهای هوش مصنوعی استفاده کنیم چه تنظیماتی لازم است؟
- چکلیست نهایی ساخت یک جیمیل امن
Gmail چیست و چرا امنیت آن مهم است؟
Gmail سرویس ایمیل گوگل است، اما حسابی که برای استفاده از Gmail میسازید در واقع یک Google Account است.
این حساب میتواند برای دسترسی به سرویسهایی مانند Google Drive، YouTube و سایر خدمات گوگل استفاده شود. به همین دلیل، اگر از یک Gmail برای کارهای مختلف استفاده میکنید، بهتر است آن را مانند یک حساب مهم دیجیتال در نظر بگیرید.
تصور کنید همین حساب برای شما نقش ایمیل اصلی را دارد و با آن در چند سرویس مختلف ثبتنام کردهاید.
در این شرایط، از دست دادن حساب فقط به معنی از دست دادن ایمیلها نیست؛ ممکن است دسترسی به سرویسهای دیگری که با آن حساب مدیریت میشوند نیز برایتان دردسرساز شود.
پس بهتر است امنیت حساب را از لحظه ساخت آن شروع کنیم، نه بعد از اینکه مشکلی پیش آمد.
چگونه یک جیمیل جدید بسازیم؟
برای ساخت Gmail باید یک Google Account ایجاد کنید.
مراحل کلی ساخت حساب به این صورت است:
- وارد صفحه رسمی ایجاد حساب Google شوید.
- گزینه Create account یا «ایجاد حساب» را انتخاب کنید.
- اطلاعات خواستهشده را وارد کنید.
- نام کاربری موردنظر خود را انتخاب کنید.
- یک رمز عبور مناسب بسازید.
- اطلاعات بازیابی را در صورت امکان تنظیم کنید.
- مراحل تأیید و ایجاد حساب را تکمیل کنید.
ممکن است گوگل با توجه به شرایط ثبتنام، دستگاه یا وضعیت حساب، اطلاعات بیشتری برای تأیید هویت درخواست کند.
نکته مهم: حساب را از صفحه رسمی گوگل بسازید و اطلاعات ورود خود را در لینکهایی که از طریق پیام، شبکههای اجتماعی یا سایتهای ناشناس دریافت میکنید وارد نکنید.
هنگام ساخت جیمیل چه رمزی انتخاب کنیم؟
یکی از اولین تصمیمهای امنیتی شما هنگام ساخت حساب، انتخاب رمز عبور است.
اشتباه رایج این است که افراد رمزهایی مانند تاریخ تولد، شماره تلفن، نام خودشان یا ترکیبی ساده از این اطلاعات را انتخاب میکنند.
این نوع رمزها انتخاب مناسبی برای حسابی که قرار است اطلاعات مهمی در آن نگهداری شود نیستند.
یک رمز عبور مناسب باید:
- برای حساب دیگری استفاده نشده باشد.
- قابل حدس از روی اطلاعات شخصی شما نباشد.
- طول مناسبی داشته باشد.
- در صورت امکان با Password Manager ساخته و ذخیره شود.
مهمتر از پیچیدهبودن ظاهری رمز، منحصربهفرد بودن آن است.
اگر رمز Gmail شما در یک سایت دیگر هم استفاده شود و آن سایت دچار نشت اطلاعات شود، مهاجم ممکن است همان ترکیب ایمیل و رمز را روی سرویسهای دیگر امتحان کند.
گوگل نیز استفاده از رمزهای قوی و استفاده از ابزارهای مدیریت رمز عبور را برای افزایش امنیت حساب توصیه میکند.
یک قانون ساده:
رمز Gmail را برای هیچ حساب دیگری استفاده نکنید.
ایمیل بازیابی چیست و چرا باید آن را تنظیم کنیم؟
حالا به یکی از مهمترین قسمتهای امنیت حساب میرسیم: Recovery Email یا ایمیل بازیابی.
ایمیل بازیابی میتواند زمانی که رمز عبور را فراموش کردهاید یا در ورود به حساب مشکل دارید، به بازیابی دسترسی کمک کند. گوگل همچنین از اطلاعات بازیابی برای ارسال برخی هشدارهای امنیتی و کمک به اثبات مالکیت حساب استفاده میکند.
ایمیل بازیابی چه ویژگیای داشته باشد؟
بهتر است:
- فعال باشد.
- مرتب به آن دسترسی داشته باشید.
- با Gmail اصلی متفاوت باشد.
- خودش نیز بهدرستی محافظت شده باشد.
مثلاً اگر Gmail اصلی شما:
example@gmail.com
است، ایمیل بازیابی باید یک آدرس متفاوت باشد که همچنان بتوانید به آن دسترسی پیدا کنید.
شماره بازیابی جیمیل چه کاربردی دارد؟
شماره تلفن بازیابی نیز یکی دیگر از راههای کمک به دسترسی مجدد به حساب است.
گوگل توصیه میکند شمارهای را بهعنوان Recovery Phone انتخاب کنید که متعلق به خودتان باشد، مرتب از آن استفاده کنید و بتواند پیامک دریافت کند.
اما یک نکته مهم وجود دارد:
شماره بازیابی را جایگزین تمام روشهای امنیتی دیگر نکنید.
بهتر است در کنار شماره بازیابی، روشهای دیگری مانند 2FA و کدهای پشتیبان نیز داشته باشید تا اگر گوشی یا سیمکارت شما در دسترس نبود، تنها یک مسیر برای بازگشت به حساب نداشته باشید.
2FA یا تأیید دومرحلهای چیست؟
حالا میرسیم به مهمترین بخش امنیت Gmail.
2FA مخفف Two-Factor Authentication و به معنی احراز هویت دومرحلهای است.
ایده آن ساده است:
اگر فقط رمز عبور داشته باشید، هرکس رمز را به دست بیاورد میتواند برای ورود تلاش کند.
اما با فعال بودن 2FA، بعد از وارد کردن رمز، یک مرحله امنیتی دیگر نیز برای تأیید هویت وجود خواهد داشت.
مثلاً:
رمز عبور → تأیید دوم → ورود
این مرحله دوم میتواند به شکلهای مختلفی انجام شود؛ از اعلان روی گوشی گرفته تا کد برنامه احراز هویت یا کلید امنیتی.
گوگل میگوید فعال کردن 2-Step Verification میتواند حتی در شرایطی که رمز عبور شما سرقت شده باشد، یک لایه محافظتی اضافه ایجاد کند.
آیا واقعاً لازم است 2FA جیمیل را فعال کنیم؟
اگر Gmail شما برایتان اهمیت دارد، بله، فعالکردن آن تصمیم بسیار خوبی است.
بهخصوص اگر از همین حساب برای ورود به سرویسهای مختلف، سرویسهای کاری، فضای ابری یا ابزارهای هوش مصنوعی استفاده میکنید.
اما یک نکته مهم:
2FA به معنی غیرقابل هک شدن حساب نیست.
این قابلیت یک لایه دفاعی مهم است، نه یک سپر جادویی.
در مقاله دیگری که درباره هک جیمیل بدون رمز عبور و سوءاستفاده از مجوزهای OAuth منتشر کردهایم، توضیح دادهایم که چرا فعال بودن 2FA بهتنهایی به معنی پایان تمام تهدیدهای حساب نیست.
پس:
2FA را فعال کنید، اما تصور نکنید بعد از آن دیگر هیچ تنظیم امنیتی دیگری لازم نیست.
آموزش فعالسازی 2FA جیمیل
برای فعالکردن تأیید دومرحلهای، وارد Google Account خود شوید.
سپس به بخش:
Security & sign-in
بروید.
در قسمت:
How you sign in to Google
گزینه:
2-Step Verification
را پیدا کنید.
سپس:
Turn on 2-Step Verification
را انتخاب کنید و مراحل نمایشدادهشده را انجام دهید.
ممکن است گوگل برای تأیید هویت، ابتدا از شما بخواهد دوباره وارد حساب شوید.
پس از فعالشدن 2FA، بسته به تنظیمات حساب و دستگاه شما، گوگل میتواند برای مرحله دوم از روشهایی مانند Google Prompt، کد تأیید یا روشهای امنیتی دیگر استفاده کند.
توجه: نام یا محل بعضی گزینهها ممکن است با توجه به زبان حساب، نوع دستگاه و تغییرات رابط کاربری گوگل کمی متفاوت باشد.
برای 2FA جیمیل کدام روش را انتخاب کنیم؟
بعد از فعال کردن تأیید دومرحلهای، ممکن است با چند گزینه مختلف روبهرو شوید.
بیایید تفاوت آنها را ساده کنیم.
Google Prompt
در این روش، هنگام ورود ممکن است اعلان تأیید روی گوشی شما نمایش داده شود.
اگر خودتان در حال ورود هستید، درخواست را تأیید میکنید.
برای کاربر معمولی، این روش میتواند سادهتر از وارد کردن کد باشد.
کد پیامکی
در این روش کد تأیید برای شماره تلفن ارسال میشود.
مزیت آن سادگی است، اما برای حسابهای مهم بهتر است به SMS بهعنوان تنها راه امنیتی خود وابسته نباشید.
گوگل نیز برای مقابله بهتر با برخی روشهای فیشینگ، استفاده از روشهای قویتر احراز هویت را توصیه میکند.
Google Authenticator
Authenticator برنامهای است که میتواند کدهای یکبارمصرف برای ورود تولید کند.
مزیت مهم آن این است که برای دریافت کد، همیشه به دریافت پیامک وابسته نیستید. گوگل نیز Authenticator را بهعنوان یکی از روشهای دریافت کد برای ورود به حساب معرفی میکند.
برای بسیاری از کاربران، این گزینه انتخاب مناسبی برای داشتن یک روش دوم مستقل از پیامک است.
Security Key
Security Key یک ابزار فیزیکی برای احراز هویت است.
این روش بیشتر برای حسابهای حساس و کاربرانی مناسب است که به سطح بالاتری از امنیت نیاز دارند. گوگل Security Key را یکی از امنترین روشهای مرحله دوم معرفی میکند.
برای کاربر معمولی داشتن آن الزامی نیست؛ اما برای حسابهای بسیار مهم میتواند گزینه ارزشمندی باشد.
Google Authenticator چیست؟
اگر تا امروز اسم Authenticator را شنیدهاید اما نمیدانید دقیقاً چه کاری انجام میدهد، موضوع پیچیدهای نیست.
Authenticator روی گوشی شما کدهای موقت تولید میکند.
یعنی هنگام ورود، علاوه بر رمز عبور، یک کد موقت نیز وارد میکنید.
این کدها مرتب تغییر میکنند و برای ورودهای بعدی قابل استفاده نیستند.
چرا Authenticator کاربردی است؟
چون اگر در شرایطی امکان دریافت SMS نداشته باشید، میتوانید از کدی که برنامه تولید میکند استفاده کنید.
به همین دلیل بهتر است قبل از اینکه به Authenticator نیاز پیدا کنید، آن را تنظیم و روشهای پشتیبان را نیز آماده کنید.
Backup Code جیمیل چیست؟
حالا فرض کنید:
- 2FA را فعال کردهاید؛
- گوشی شما گم شده؛
- به Authenticator دسترسی ندارید؛
- پیامک هم دریافت نمیکنید.
اینجاست که Backup Codes اهمیت پیدا میکنند.
Backup Code یا کد پشتیبان، یک کد یکبارمصرف برای ورود به حساب است که میتواند در شرایطی که به روش معمول تأیید دوم دسترسی ندارید، کمک کند.
گوگل اعلام کرده است که پس از استفاده از یک Backup Code، آن کد غیرفعال میشود و میتوانید مجموعه جدیدی از کدها ایجاد کنید.
از کجا Backup Code بگیریم؟
به بخش:
Google Account → Security & sign-in → 2-Step Verification → Backup codes
بروید.
سپس میتوانید کدهای پشتیبان خود را ایجاد یا مجموعه جدیدی از آنها دریافت کنید.
کجا ذخیرهشان کنیم؟
آنها را در یک محل امن نگهداری کنید.
مثلاً میتوانید یک نسخه چاپی را در محل امنی قرار دهید یا از روش امن دیگری برای نگهداری آنها استفاده کنید.
Backup Code را برای هیچکس ارسال نکنید.
گوگل میگوید کدهای پشتیبان نباید در اختیار دیگران قرار بگیرند و گوگل خارج از فرایند ورود از شما Backup Code درخواست نمیکند.
اگر گوشیمان را گم کنیم و 2FA فعال باشد چه میشود؟
این سؤال احتمالاً یکی از مهمترین نگرانیهای کاربران بعد از فعالکردن 2FA است.
فرض کنید گوشی خود را گم کردهاید.
فعال بودن 2FA به این معنی نیست که حساب شما برای همیشه از دسترس خارج میشود.
بسته به روشهایی که از قبل تنظیم کردهاید، میتوانید از گزینههایی مانند:
- یک دستگاه دیگر که به حساب وارد است
- شماره دیگری که برای تأیید تنظیم شده
- Backup Code
- Security Key
- Passkey روی دستگاه دیگر
برای اثبات مالکیت حساب استفاده کنید.
به همین دلیل است که قبل از اینکه مشکلی اتفاق بیفتد، باید راههای پشتیبان ورود را تنظیم کنیم.
Passkey چیست؟
Passkey یکی از روشهای جدیدتر ورود به حسابهای آنلاین است که میتواند وابستگی شما به رمز عبور را کاهش دهد.
با Passkey ممکن است بتوانید با استفاده از:
- اثر انگشت
- تشخیص چهره
- PIN یا قفل صفحه دستگاه
هویت خود را تأیید کنید.
در واقع بهجای اینکه رمز عبور را تایپ کنید، دستگاه شما هویتتان را تأیید میکند.
Passkey چه تفاوتی با 2FA دارد؟
این دو مفهوم را نباید با هم یکی بدانیم.
Password:
چیزی که میدانید.
2FA:
یک مرحله اضافی برای تأیید هویت بعد از ورود با رمز عبور.
Passkey:
یک روش مدرن برای ورود که از قابلیتهای امنیتی دستگاه شما، مانند اثر انگشت، تشخیص چهره یا PIN، استفاده میکند.
گوگل میگوید وقتی با Passkey وارد حساب میشوید، این روش میتواند مرحله دوم جداگانه را دور بزند، چون خود Passkey مالکیت دستگاه را تأیید میکند.
از طرف دیگر، Passkey در برابر بسیاری از حملات فیشینگ مقاومتر است، زیرا مانند رمز عبور چیزی نیست که بتوانید آن را در یک صفحه جعلی تایپ و برای مهاجم ارسال کنید.
آیا Passkey را فعال کنیم؟
برای بیشتر کاربرانی که از دستگاه شخصی خود استفاده میکنند، Passkey میتواند گزینه مناسبی برای ورود امنتر و راحتتر باشد.
اما یک نکته مهم وجود دارد:
Passkey را روی دستگاهی که متعلق به خودتان نیست ایجاد نکنید.
اگر روی یک کامپیوتر عمومی یا دستگاه مشترک Passkey ایجاد کنید، ممکن است امنیت حساب خود را در معرض خطر قرار دهید.
برای استفاده روزمره، بهتر است Passkey را روی دستگاه شخصی و محافظتشده با قفل صفحه تنظیم کنید.
اگر برای استفاده از سرویسهای هوش مصنوعی Gmail میسازیم چه؟
این موضوع امروز برای بسیاری از کاربران اهمیت بیشتری پیدا کرده است.
ممکن است بخواهید یک حساب Gmail جدید بسازید تا با آن در یک سرویس هوش مصنوعی ثبتنام کنید یا از گزینه Sign in with Google استفاده کنید.
در این شرایط، اشتباه رایج این است که کاربر یک Gmail جدید بسازد، یک رمز ساده انتخاب کند و تمام.
بهتر است همان ابتدا حساب را امن کنید.
حداقل این کارها را انجام دهید:
۱. یک رمز منحصربهفرد بسازید.
۲. ایمیل بازیابی را تنظیم کنید.
۳. شماره بازیابی را در صورت امکان اضافه کنید.
۴. 2FA را فعال کنید.
۵. Backup Codes را ایجاد و در جای امن نگهداری کنید.
۶. در صورت امکان Passkey را روی دستگاه شخصی خود تنظیم کنید.
این کار باعث میشود اگر بعدها همین حساب برای سرویسهای مختلف استفاده شد، از ابتدا یک پایه امنیتی مناسب داشته باشد.
۷ اشتباه رایج هنگام ساخت جیمیل
۱. استفاده از یک رمز برای چند حساب
اگر یک رمز در چند سرویس استفاده شود، نشت آن در یک سرویس میتواند حسابهای دیگر را نیز در معرض خطر قرار دهد.
۲. نداشتن اطلاعات بازیابی
اگر روزی دسترسی به حساب را از دست بدهید، نداشتن روشهای بازیابی میتواند فرایند بازگشت به حساب را دشوارتر کند.
۳. فعال نکردن 2FA
رمز عبور بهتنهایی لایه دفاعی کاملی نیست.
۴. نداشتن Backup Code
اگر تنها روش دوم شما گوشی باشد، گم شدن یا از دسترس خارج شدن گوشی میتواند دردسر ایجاد کند.
۵. نگهداری ناامن Backup Code
کد پشتیبان را در اختیار دیگران قرار ندهید.
۶. ساخت Passkey روی دستگاه عمومی
Passkey را برای دستگاهی بسازید که متعلق به خودتان است و با قفل صفحه محافظت میشود.
۷. تصور اینکه بعد از فعالکردن 2FA دیگر هیچ خطری وجود ندارد
2FA بسیار مهم است، اما بخشی از امنیت حساب است؛ نه تمام آن.
چکلیست ساخت یک جیمیل امن
قبل از اینکه کار را تمامشده بدانید، این موارد را بررسی کنید:
☐ حساب را از مسیر رسمی Google ساختم.
☐ رمز Gmail منحصربهفرد است.
☐ این رمز را برای حساب دیگری استفاده نمیکنم.
☐ ایمیل بازیابی فعال دارم.
☐ شماره بازیابی مناسب ثبت کردهام.
☐ تأیید دومرحلهای فعال است.
☐ یک روش دوم مناسب برای ورود دارم.
☐ Backup Codes را ایجاد کردهام.
☐ Backup Codes را در محل امن نگهداری میکنم.
☐ در صورت نیاز Passkey را روی دستگاه شخصی خود فعال کردهام.
☐ میدانم که رمز عبور و کدهای ورود نباید در اختیار دیگران قرار بگیرند.
جمعبندی؛ ساخت جیمیل امن فقط چند دقیقه بیشتر زمان میبرد
ساخت یک Gmail جدید کار سختی نیست؛ اما اگر قرار است این حساب بعدها برای ورود به سرویسهای مختلف، استفاده از ابزارهای هوش مصنوعی، نگهداری فایلها یا مدیریت حسابهای آنلاین مورد استفاده قرار گیرد، بهتر است امنیت آن را از همان روز اول جدی بگیرید.
یک حساب امنتر لزوماً به تنظیمات پیچیده نیاز ندارد.
رمز منحصربهفرد + اطلاعات بازیابی بهروز + 2FA + Backup Code + در صورت امکان Passkey
میتواند نقطه شروع بسیار خوبی باشد.
مهمتر از همه، 2FA را فعال کنید و قبل از اینکه به Backup Code یا روش بازیابی نیاز پیدا کنید، آنها را آماده کنید.
امنیت حساب چیزی نیست که باید بعد از هک شدن به فکرش بیفتیم؛ بهتر است از همان لحظه ساخت Gmail شروع شود.
سؤالات متداول
آیا ساخت جیمیل رایگان است؟
بله. ساخت حساب Google و استفاده معمول از Gmail رایگان است. البته برخی سرویسها و امکانات پولی گوگل شرایط جداگانهای دارند.
آیا فعال کردن 2FA برای جیمیل ضروری است؟
اجباری نیست، اما برای حسابهای مهم بهشدت توصیه میشود. تأیید دومرحلهای یک لایه امنیتی اضافه ایجاد میکند و باعث میشود داشتن رمز عبور بهتنهایی برای ورود کافی نباشد.
اگر گوشیام گم شود و 2FA فعال باشد، چطور وارد جیمیل شوم؟
اگر پیش از آن روشهای پشتیبان مانند Backup Codes، یک دستگاه دیگر، شماره بازیابی یا روشهای دیگر احراز هویت را تنظیم کرده باشید، میتوانید از آنها برای بازیابی دسترسی استفاده کنید.
به همین دلیل بهتر است Backup Codeها را قبل از بروز مشکل ایجاد و در یک محل امن نگهداری کنید.
Google Authenticator چیست؟
Google Authenticator برنامهای برای تولید کدهای موقت احراز هویت است. این کدها میتوانند بهعنوان یکی از روشهای تأیید هویت هنگام ورود به حساب استفاده شوند.
آیا برای 2FA جیمیل حتماً باید Google Authenticator داشته باشیم؟
خیر. Authenticator فقط یکی از روشهای موجود است. بسته به حساب و دستگاه، ممکن است بتوانید از Google Prompt، کلید امنیتی، Passkey یا روشهای دیگر نیز استفاده کنید.
Backup Code جیمیل چیست؟
Backup Code یک کد یکبارمصرف است که میتواند زمانی که به روش معمول تأیید دومرحلهای دسترسی ندارید، برای ورود به حساب استفاده شود.
هر کد پس از استفاده دیگر قابل استفاده نیست.
آیا Backup Code جیمیل را باید در گوشی ذخیره کنیم؟
بهتر است آن را در محلی امن نگهداری کنید و از ذخیره یا ارسال آن در مکانهایی که دیگران میتوانند به آن دسترسی پیدا کنند، خودداری کنید.
Passkey چیست؟
Passkey روشی جدیدتر برای ورود به حساب است که بهجای وارد کردن رمز عبور، میتواند از قابلیتهایی مانند اثر انگشت، تشخیص چهره یا PIN دستگاه برای تأیید هویت استفاده کند.
آیا Passkey از رمز عبور امنتر است؟
Passkey در برابر بسیاری از حملات فیشینگ مقاومتر طراحی شده است، زیرا مانند رمز عبور چیزی نیست که کاربر بتواند آن را در یک صفحه جعلی وارد کند و برای مهاجم بفرستد.
با این حال، امنیت دستگاهی که Passkey روی آن قرار دارد همچنان اهمیت زیادی دارد.
آیا Passkey جایگزین 2FA است؟
این دو دقیقاً یک مفهوم نیستند. Passkey میتواند یک روش ورود امن باشد و در حساب گوگل، ورود با Passkey ممکن است نیاز به یک مرحله دوم جداگانه را برطرف کند.
با این حال، داشتن روشهای بازیابی و پشتیبان همچنان اهمیت دارد.
آیا میتوان از یک Gmail برای سرویسهای هوش مصنوعی استفاده کرد؟
بله. میتوانید از حساب Google برای ثبتنام یا ورود به بسیاری از سرویسهای آنلاین استفاده کنید. اگر Gmail برای سرویسهای مهم، از جمله ابزارهای هوش مصنوعی، استفاده میشود، بهتر است از همان ابتدا رمز منحصربهفرد، 2FA و روشهای بازیابی مناسب برای آن تنظیم کنید.
آیا فعال کردن 2FA یعنی دیگر جیمیل هک نمیشود؟
خیر.
2FA یکی از مهمترین لایههای امنیتی حساب است، اما به معنی مصونیت کامل در برابر تمام حملات نیست. روشهای دیگری مانند فیشینگ، سوءاستفاده از نشستها، سرقت دستگاه یا سوءاستفاده از مجوزهای برنامهها نیز میتوانند حسابها را در معرض خطر قرار دهند.
برای آشنایی با یکی از این سناریوها میتوانید مقاله «هک جیمیل بدون رمز عبور؛ هکرها چطور با یک تأیید ساده از حساب شما دسترسی میگیرند؟» را بخوانید.
منابع
- Google Account Help — ایجاد و مدیریت حساب Google
- Google — افزایش امنیت حساب Google
- Google — فعالسازی و استفاده از 2-Step Verification
- Google — Backup Codes و کدهای پشتیبان
- Google — تنظیم Recovery Phone برای حساب Google
- Google — روشهای بازیابی حساب Google
- Google — Passkeys و ورود امنتر به حساب
- Google — Google Authenticator و کدهای تأیید