双重认证 (MFA / 2FA)
双重认证
了解如何通过双重认证保护您对客户控制面板 (CCP) 的访问安全。
双重认证 (2FA) 通过在用户名和密码登录的基础上增加额外的认证步骤,有助于更好地保护您的敏感数据。您的客户控制面板 (CCP) 也受到 2FA 的保护,只能通过安全令牌——基于时间的一次性密码 (TOTP) 进行访问。
这些令牌是 6 位数字。它们的有效期仅为 30 秒(身份验证器应用)或 15 分钟(电子邮件令牌),因此必须在指定时间内输入。
生成登录安全令牌有两种选项:
-
通过身份验证器应用进行双重认证(推荐)
-
通过电子邮件进行双重认证
选项
优势
劣势
通过
身份验证器
应用接收令牌
-
更高的安全级别,
因为令牌是在本地
生成的。 -
可在多个设备上
进行同步。 -
亦支持离线使用。
-
令牌即时生成。
-
即使电子邮件收件箱
无法访问,也可登录
客户账户。 -
需要在另一台
设备上额外安装
设置该应用程序。
通过
电子邮件
接收令牌
-
简单易用。
-
无需额外的软件
或设备。 -
如果电子邮件账户
未得到妥善保护,
存在潜在安全风险。 -
获取令牌依赖于
特定的电子邮件收件箱。
当您首次在 netcup 创建账户时,默认启用通过电子邮件接收令牌。如果您希望通过身份验证器应用获取令牌,请按以下步骤操作:
1. 通过身份验证器应用进行双重认证
选择并安装身份验证器应用
在您的智能手机上安装支持 TOTP(基于时间的一次性密码)的身份验证器应用。我们推荐以下应用:
Android: Aegis 或 Anexia Authenticator(外部链接)
iOS: Authy 或 Anexia Authenticator(外部链接)
出于安全考虑,请勿在登录客户控制面板所用的同一设备上使用身份验证应用程序。
在客户控制面板 (CCP) 中激活双重认证
- 登录客户控制面板 (CCP)。
- 进入**主数据 (Master Data)**菜单项。
- 单击激活双重认证 (Activate Two-factor authentication)。
将身份验证器应用与账户绑定
- 打开您的身份验证器应用并点击添加账户 (Add account)。
- 扫描屏幕上的二维码。或者,您也可以手动输入显示的安全密钥 (Secret)。
- 该应用现在将生成一个 6 位验证码。将其输入到**验证码 (Code)**字段中。
- 单击**确认双重认证 (Confirm two-factor authentication)**完成设置。
成功
设置完成。下次登录客户控制面板时,您必须先照常输入客户编号和密码。在下一步中,系统将要求您输入身份验证器应用中显示的验证码。
2. 通过电子邮件进行双重认证
默认已启用通过电子邮件接收令牌。使用您的客户编号和密码登录后,您将收到发送到您提供的电子邮件地址的令牌。输入该 6 位验证码即可登录。
如果您之前选择了使用应用进行双重认证,并希望切换回通过电子邮件进行双重认证,请按以下步骤操作:
- 转到客户控制面板 (CCP)中的主数据 (Master Data)。
- 单击停用双重认证 (Deactivate Two-factor authentication)。
- 从现在起,您每次登录时都将通过电子邮件接收令牌。
常见问题解答(FAQ)
双重认证显著提升了用户数据的安全性,并日益成为许多在线服务的标准规范。近年来,netcup 记录到的通过拦截访问数据发起的钓鱼攻击显著增加。双重认证提供了一种额外的保护机制,可降低敏感数据泄露给第三方的风险,从而同时保护 netcup 和广大客户。
目前不支持通过短信验证码 (SMS-TAN) 进行双重认证。
目前不支持通过 YubiKey 进行双重认证。
最后更新时间:2026年4月24日