账户安全
QingCloud 支持开启密码登录外的二次认证策略、短信通知、操作记录等账号安全设置,用户可以根据自己的安全需求和使用习惯,在安全中心配置安全策略,强化账号的安全性。

产品功能

登录密码
系统对用户账号密码加密保存,同时 QingCloud 全站使用 HTTPS 协议提供服务,因此系统保存以及网络中传输的密码有足够的安全性。然而密码本身具有一定的风险性,例如在不安全的计算机登录过系统、误点击进入钓鱼网站,或使用与其他平台相同的账号密码,因该平台被攻击导致明文密码泄露等。
二次认证

除密码外,您可以开启二次认证的功能,以加强账号登录时的身份认证。二次认证采用双因子验证加密技术 (2 Factor Authenticaton) ,开启该功能后,登录账号时除了验证您的密码,还需要经过动态口令的验证。

登录失败通知

如果您希望有人尝试登录您账号时被提醒,可以开启该选项。开启后,如果您的账户在密码验证或二次认证失败达到 3 次时,会收到来自 QingCloud 系统的短信提醒。如果是二次认证多次失败,而且登录者不是您本人或授权使用者,说明您的密码可能已经被窃取,您需要及时修改密码。

禁用会话保持

如果您需要临时使用一台计算机登录 QingCloud 系统,或者您的计算机可能被多个人共同操作,可以启用该选项。若启用该选项,在关闭浏览器之后,浏览器不记录您的登录状态。再次打开 QingCloud 系统时,您需要重新登录。如果您经常需要登录系统操作资源,而您使用的是个人工作电脑,为操作方便您可以不必启用该选项。

登录历史

用户账号安全中心记录了该账号最近 100 次的登录历史,包括登录时间、登录 IP、登录平台信息。在手机客户端集成该功能后,还会记录登录客户端的设备号。通过历史记录,您可以查询到该账号的登录情况。从 IP、平台等信息,您可以辨别出每次登录的地点和终端是否正常,从而判断该账号有没有授权外的用户登录过。

账户锁

当你希望所有资源都进入『只读』状态的话,可以开启『账户锁』。开启的方法是点击控制台顶部导航栏中的『账户锁』,然后输入密码作为解锁密码。 账户锁开启后,对此账户名下所有资源的改动,包括创建、修改、关闭、删除、扩容等,都会被阻止。直到你通过账户锁密码来解锁。