Account Settings 4 min read

安全设置

安全设置

使用强大的安全功能和最佳实践保护您的 Wallmarkets 账户。

密码安全

更改密码

1.进入设置 > 安全 2.点击 ** 更改密码 3.输入当前密码 4.输入新密码(两次) 5.点击 更新密码**

强密码要求

您的密码必须 - 至少有 12 个字符 - 包括大写和小写字母 - 至少包含一个数字 - 至少包含一个特殊字符 - 不是以前使用过的密码 - 不包含您的姓名或电子邮件

密码提示

✅ 在 Wallmarkets 使用唯一密码 ✅ 考虑使用密码管理器 ✅每 90 天更改一次密码 ✅切勿共享密码 ✅ 不要在不同网站重复使用密码

双因素身份验证(2FA)

为什么要启用 2FA?

增加额外的安全层: - 防止密码被盗 - 敏感操作需要 - 阻止未经授权的访问 - 行业最佳实践

设置 2FA

选项 1:验证器应用程序(推荐) 1.转到安全 > 双因素身份验证 2.点击 启用 2FA 3.使用应用程序(Google Authenticator、Authy)扫描 QR 码 4.输入 6 位数字代码 5.保存备份代码

选项 2:短信 1.选择 ** 短信验证** 2.输入电话号码 3.使用通过短信发送的验证码进行验证 4.确认设置

选项 3:安全密钥(最安全) 1.插入物理安全密钥(YubiKey 等) 2.在账户中注册密钥 3.测试密钥是否有效 4.添加备份密钥

备份代码

启用 2FA 时: - 接收 10 个一次性使用的备份密码 - 下载并安全保存 - 丢失手机/密钥时使用 - 随时生成新密码

管理 2FA

  • 查看激活的 2FA 方法
  • 添加多种方法
  • 删除旧方法
  • 重新生成备份密码
  • 要求所有用户使用 2FA(所有者)

活动会话

查看活动会话

查看您登录的位置: - 设备类型(台式机、手机) - 浏览器名称和版本 - IP 地址 - 位置(大致) - 最后活动时间 - 当前会话指示器

结束会话

  • 点击任何会话旁边的退出按钮
  • 退出所有其他会话**按钮
  • 当前会话仍处于活动状态
  • 注销的设备必须重新验证

何时结束会话

如果您 - 在公共计算机上未关闭帐户 - 怀疑有未经授权的访问 - 丢失设备 - 更改密码 - 看到陌生地点

登录历史

查看过去的登录记录: - 日期和时间 - IP 地址 - 位置 - 设备和浏览器 - 成功或失败 - 导出用于安全审计

可疑活动警报

自动警报 - 从新位置登录 - 多次尝试失败 - 从新设备登录 - 不寻常的访问时间 - 位置快速变化

IP 限制

白名单 IP 地址

企业功能: 1.转到安全 > IP限制 2.单击添加 IP 地址 3.输入 IP 或 IP 范围 4.保存更改 5.只有白名单 IP 才能访问

适合 - 仅限办公室访问 - 需要 VPN 的访问 - 高度安全需求

IP 地址黑名单

阻止特定 IP: - 识别可疑 IP - 添加到黑名单 - 立即阻止 - 定期审查

API 密钥安全

如果使用 API: - 生成唯一密钥 - 设置到期日期 - 限制密钥权限 - 定期轮换密钥 - 永不提交代码 - 使用环境变量

API 密钥最佳实践

每个应用程序一个密钥 ✅撤销未使用的密钥 ✅ 监控密钥使用情况 ✅ 设置速率限制 ✅每 90 天轮换一次

数据加密

您的数据将受到保护: - 传输中:TLS 1.3 加密 - 静态:AES-256 加密 - 备份:加密备份 - 数据库*:加密列

隐私设置

控制您的数据: - 谁可以查看您的活动 - 数据共享偏好 - 营销通讯 - 分析跟踪 - Cookie 偏好设置

账户恢复

恢复电子邮件

设置恢复电子邮件: - 与主电子邮件不同 - 用于密码重置 - 接收安全警报 - 保持更新

安全问题

设置 3 个安全问题: - 谨慎选择 - 只有您知道的答案 - 不要使用公开信息 - 如有泄露,及时更新

账户恢复过程

如果被锁定 1.点击 找回密码 2.输入电子邮件地址 3.回答安全问题 4.通过恢复电子邮件接收重置链接 5.创建新密码

安全通知

获取通知: - 密码更改 - 新设备登录 - 登录尝试失败 - 权限更改 - 账户设置更新 - 可疑活动

配置: - 电子邮件通知(始终开启) - 短信提醒(可选) - 推送通知(可选) - 通知频率

合规性与认证

wallmarkets 维护: - SOC 2 类型 II:年度审计 - ISO 27001:信息安全信息安全 - GDPR:欧盟数据保护 - CCPA:加利福尼亚州隐私权 - PCI DSS**:支付安全(一级支付安全(1 级)

数据隐私

您的权利

您可以 - 导出您的所有数据 - 要求删除数据 - 选择退出营销 - 访问隐私日志 - 更新同意首选项

遵守 #### GDPR

针对欧盟用户: - 被遗忘的权利 - 数据可携性 - 同意管理 - DPO 联系信息 - 处理协议

安全审计

运行安全检查

每月安全审查: 1.检查活动会话 2.查看登录历史记录 3.更新密码 4.验证 2FA 是否启用 5.检查用户权限 6.检查 API 密钥 7.更新恢复信息

安全得分

查看您的安全分数: - 密码强度 - 已启用 2FA? - 最近的密码更改 - 活动会话计数 - 用户权限审查 - API 密钥卫生

事件响应

如果您怀疑存在漏洞 1.立即更改密码 2.如果尚未启用 2FA,请启用 3.结束所有会话 4.查看登录历史 5.联系技术支持 6.查看账户活动 7.提醒团队成员

最佳做法

✅ 在所有账户上启用 2FA 使用独特、强大的密码 ✅ 每月审查会话 ✅保持恢复电子邮件的最新状态 ✅监控登录警报 ✅对团队进行安全培训 报告可疑活动 定期安全审计

各计划的安全功能

| 功能 | 入门级 | 专业级 | 商务级 | 企业级 | | 专业级 | 商务级 | 企业级 |---------|---------|-----|----------|------------| | 密码保护 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | 会话管理 | 会话管理 | 登录历史记录 | 30 天 | 90 天 | 1 年 | 无限制 IP 限制 | ❌ | ❌ | ✅ | ✅ | ✅ | SSO | ❌ | ❌ | ❌ | ✅ | ✅ | | 审计日志 | 基本 | 高级 | 高级 | 自定义 | 安全支持 | 电子邮件 | 优先级 | 电话 | 专线

报告安全问题

发现漏洞? - 发送电子邮件至 security@wallmarkets.store - 包括详细描述 - 重现步骤 - 潜在影响 - 您的联系信息

我们提供 - 责任披露计划 - 漏洞悬赏奖励 - 公开承认 - 协调披露

其他资源

  • 安全白皮书](链接)
  • 隐私政策](链接)
  • 服务条款](链接)
  • 合规认证](链接)
  • 安全博客](链接)

需要帮助?

联系安全团队: - 电子邮件: security@wallmarkets.store - 紧急情况:全天候服务 - 响应时间<4 小时 - 提供 PGP 密钥

这篇文章对您有帮助吗?

还需要帮助吗?

我们的支持团队将竭诚为您服务。

联系支持