跳转到内容

双重认证 (MFA / 2FA)

双重认证

了解如何通过双重认证保护您对客户控制面板 (CCP) 的访问安全。

双重认证 (2FA) 通过在用户名和密码登录的基础上增加额外的认证步骤,有助于更好地保护您的敏感数据。您的客户控制面板 (CCP) 也受到 2FA 的保护,只能通过安全令牌——基于时间的一次性密码 (TOTP) 进行访问。

这些令牌是 6 位数字。它们的有效期仅为 30 秒(身份验证器应用)或 15 分钟(电子邮件令牌),因此必须在指定时间内输入。

生成登录安全令牌有两种选项:

  1. 通过身份验证器应用进行双重认证(推荐)

  2. 通过电子邮件进行双重认证

选项

优势

劣势

通过
身份验证器
应用接收令牌

  • 更高的安全级别,
    因为令牌是在本地
    生成的。

  • 可在多个设备上
    进行同步。

  • 亦支持离线使用。

  • 令牌即时生成。

  • 即使电子邮件收件箱
    无法访问,也可登录
    客户账户。

  • 需要在另一台
    设备上额外安装
    设置该应用程序。

通过
电子邮件
接收令牌

  • 简单易用。

  • 无需额外的软件
    或设备。

  • 如果电子邮件账户
    未得到妥善保护,
    存在潜在安全风险。

  • 获取令牌依赖于
    特定的电子邮件收件箱。

当您首次在 netcup 创建账户时,默认启用通过电子邮件接收令牌。如果您希望通过身份验证器应用获取令牌,请按以下步骤操作:

1. 通过身份验证器应用进行双重认证

选择并安装身份验证器应用

在您的智能手机上安装支持 TOTP(基于时间的一次性密码)的身份验证器应用。我们推荐以下应用:

Android: AegisAnexia Authenticator(外部链接)
iOS: AuthyAnexia Authenticator(外部链接)

出于安全考虑,请勿在登录客户控制面板所用的同一设备上使用身份验证应用程序。

在客户控制面板 (CCP) 中激活双重认证

  1. 登录客户控制面板 (CCP)
  2. 进入**主数据 (Master Data)**菜单项。
  3. 单击激活双重认证 (Activate Two-factor authentication)

将身份验证器应用与账户绑定

  1. 打开您的身份验证器应用并点击添加账户 (Add account)
  2. 扫描屏幕上的二维码。或者,您也可以手动输入显示的安全密钥 (Secret)。
  3. 该应用现在将生成一个 6 位验证码。将其输入到**验证码 (Code)**字段中。
  4. 单击**确认双重认证 (Confirm two-factor authentication)**完成设置。

成功

设置完成。下次登录客户控制面板时,您必须先照常输入客户编号和密码。在下一步中,系统将要求您输入身份验证器应用中显示的验证码。

2. 通过电子邮件进行双重认证

默认已启用通过电子邮件接收令牌。使用您的客户编号和密码登录后,您将收到发送到您提供的电子邮件地址的令牌。输入该 6 位验证码即可登录。

如果您之前选择了使用应用进行双重认证,并希望切换回通过电子邮件进行双重认证,请按以下步骤操作:

  1. 转到客户控制面板 (CCP)中的主数据 (Master Data)
  2. 单击停用双重认证 (Deactivate Two-factor authentication)
  3. 从现在起,您每次登录时都将通过电子邮件接收令牌。

常见问题解答(FAQ)

双重认证显著提升了用户数据的安全性,并日益成为许多在线服务的标准规范。近年来,netcup 记录到的通过拦截访问数据发起的钓鱼攻击显著增加。双重认证提供了一种额外的保护机制,可降低敏感数据泄露给第三方的风险,从而同时保护 netcup 和广大客户。

目前不支持通过短信验证码 (SMS-TAN) 进行双重认证。

目前不支持通过 YubiKey 进行双重认证。

最后更新时间:2026年4月24日