# 保护您的账户：密码和双因素身份验证

Source: https://support.kapsulehost.com/zh-cn/account-security

您的 KPanel 账户控制对您的网站、域名、账单和备份的访问权限。本指南涵盖您应该实施的每一项安全措施。

## 密码最佳实践

强大且独特的密码是保护您账户的第一道防线。

**要求：** KPanel 要求最小密码长度，并会拒绝常用的密码。具体的最小要求在密码更改流程中显示。

**最佳实践：**
- 使用至少 16 个字符的密码。
- 不要重复使用任何其他服务的密码。如果数据泄露暴露了一个账户，重复使用的密码会暴露所有账户。
- 使用密码管理器（例如 1Password、Bitwarden 或浏览器内置的密码管理器）为 KPanel 生成和存储唯一的密码。
- 永远不要与任何人分享您的密码，包括 KapsuleHost 支持团队。支持人员永远不会要求您的密码。

## 更改您的密码

1. 登录 **KPanel**，网址为 [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com)。
2. 单击右上角的您的账户名称或头像。
3. 选择 **Account Settings**（账户设置）或 **Profile**（个人资料）。
4. 单击 **Change Password**（更改密码）。
5. 输入您的当前密码，然后输入您的新密码两次以确认。
6. 单击 **Save**（保存）。

密码更改后您的会话保持活跃。其他活跃会话不会自动结束，但您可以手动结束它们（请参见下面的会话管理）。

## 重置忘记的密码

如果您因为忘记了密码而无法登录：

1. 转到 [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com)。
2. 在登录页面上单击 **Forgot your password?**（忘记了您的密码？）。
3. 输入与您的账户关联的电子邮件地址。
4. 检查您的收件箱中的密码重置电子邮件。如果几分钟内未收到，请检查您的垃圾邮件文件夹。
5. 单击电子邮件中的链接。重置链接有效期为 1 小时。
6. 输入您的新密码并确认。

> **Note:** 如果您无法再访问您账户上的电子邮件地址，请在 [support@kapsulehost.com](mailto:support@kapsulehost.com) 联系支持。在恢复访问权限之前，系统会要求您验证您的身份。

![KPanel 中账户安全设置页面的屏幕截图，显示活跃会话和登录历史](https://support.kapsulehost.com/help/screenshots/account-security.9622cb61.webp)

## 双因素身份验证 (2FA)

双因素身份验证为您的登录添加了第二个验证步骤。即使有人获得了您的密码，如果他们没有访问您的 2FA 设备的权限，他们也无法登录。

### 它是什么

输入您的密码后，系统会要求您输入来自您手机或计算机上的身份验证器应用的 6 位代码。该代码每 30 秒更改一次，只能由您在注册期间设置的设备生成。

### 为什么您应该启用它

> **Tip:** 在设置账户后立即启用 2FA。这是您可以采取的保护账户的最有效步骤。账户接管几乎总是成功的，因为密码被重复使用或被网络钓鱼。2FA 会阻止它们。

### 支持的身份验证器应用

KPanel 使用标准 TOTP（基于时间的一次性密码）协议。任何与 TOTP 兼容的应用都可以使用，包括：

- Google Authenticator（iOS、Android）
- Authy（iOS、Android、桌面版）
- 1Password（内置身份验证器）
- Bitwarden Authenticator
- Apple Passwords（iOS 18+ / macOS Sequoia+）
- Microsoft Authenticator

您无需特定的应用。如果您已经使用具有 TOTP 支持的密码管理器，请使用它。

### 在 KPanel 中设置 2FA

1. 登录 KPanel。
2. 单击右上角的您的账户名称或头像。
3. 选择 **Account Settings**（账户设置）或 **Security**（安全性）。
4. 单击 **Enable 2FA**（启用 2FA）。
5. 打开您的身份验证器应用并扫描屏幕上显示的二维码。或者，单击 **Can't scan the code?**（无法扫描代码？）获取您可以手动输入的设置密钥。
6. 输入来自您的身份验证器应用的 6 位代码以确认设置有效。
7. 单击 **Enable**（启用）。

### 恢复代码

启用 2FA 后，KPanel 将立即显示一组一次性使用的恢复代码。

> **Warning:** 现在保存您的恢复代码，在关闭此屏幕之前。如果您无法访问您的身份验证器应用（丢失手机、新手机、删除了应用），恢复代码是重新获得对您账户的访问权限的唯一方法。将它们存储在安全的离线位置：打印出来并锁起来，或在安全的密码管理器中。

每个恢复代码只能使用一次。使用后，它将被失效。如果您使用了大部分代码或丢失了它们，可以在仍然登录时从 **KPanel > Security**（安全性）> **Two-Factor Authentication**（双因素身份验证）> **Regenerate Recovery Codes**（重新生成恢复代码）生成新的代码集。

### 使用 2FA 登录

在登录页面上输入您的密码后，系统会要求您输入 2FA 代码。打开您的身份验证器应用，找到 KapsuleHost 条目，并输入显示的 6 位代码。代码每 30 秒过期一次，因此请及时输入代码。

### 如果您无法访问您的 2FA 设备

1. 使用恢复代码登录。在 2FA 提示页面上，查找 **Use a recovery code**（使用恢复代码）链接。
2. 登录后，转到 **Account Settings**（账户设置）> **Security**（安全性）并禁用 2FA。
3. 使用您的新设备重新设置 2FA。

如果您同时丢失了身份验证器设备和恢复代码，请阅读[丢失您的双因素设备](https://support.kapsulehost.com/zh-cn/lost-2fa-recovery)，然后在 [support@kapsulehost.com](mailto:support@kapsulehost.com) 联系支持。在恢复访问权限之前，将需要进行身份验证。

## 会话管理

每次登录时，都会创建一个会话。如果您从多个设备或浏览器登录，可能会同时有多个活跃会话。

要查看和结束活跃会话：

1. 转到 **KPanel > Account Settings**（账户设置）> **Security**（安全性）。
2. 找到 **Active Sessions**（活跃会话）部分。
3. 查看会话列表（每个会话显示设备、浏览器和大约位置）。
4. 单击您不认可的任何会话旁边的 **Sign out**（登出）。
5. 要立即结束所有会话，请单击 **Sign out everywhere**（随处登出）。

> **Tip:** 如果您一直在使用公共计算机或共享设备，请在返回您自己的设备后立即使用"随处登出"。

## 如果您的账户被泄露

如果您认为有人未经您的许可访问了您的账户：

1. **立即更改您的密码。** 转到账户设置并设置新的独特密码。
2. **从所有会话注销**以立即失效任何活跃的攻击者会话。
3. **检查最近的活动** 在 KPanel 中查看您未进行的任何更改（创建的新网站、DNS 更改、账单更改）。您的[账户审计日志](https://support.kapsulehost.com/zh-cn/account-audit-log)记录这些。
4. **联系支持** 在 [support@kapsulehost.com](mailto:support@kapsulehost.com) 或回复任何最近的订单/更改确认电子邮件。描述您发现的内容和何时注意到的。
5. **启用 2FA**，如果它尚未激活（请参见[设置双因素身份验证](https://support.kapsulehost.com/zh-cn/two-factor-authentication)）。
6. **检查您的电子邮件账户** 以了解泄露的迹象，因为电子邮件访问权限通常用于拦截密码重置链接。

支持团队可以查看服务器端访问日志，并帮助确定任何未授权活动的范围。
