返回部落格
Security
8分鐘

通行密鑰設定完全指南:Google、Apple、Microsoft帳戶(2026版)

通行密鑰設定步驟指南。用防釣魚認證取代密碼,保護您免受資料外洩威脅。

LOCK.PUB

通行密鑰設定完全指南:Google、Apple、Microsoft帳戶(2026版)

2026年1月160億密碼外洩事件後,通行密鑰從「錦上添花」變成了「必需品」。與密碼不同,通行密鑰不能被釣魚、不會在資料外洩中暴露,也不需要記憶。

本指南將逐步指導您在所有主要平台上設定通行密鑰。

什麼是通行密鑰?為什麼重要?

通行密鑰用加密金鑰對取代密碼:

  • 私鑰:安全儲存在您的裝置(手機、電腦、安全金鑰)上
  • 公鑰:儲存在服務(Google、Apple等)上

登入時,您的裝置證明它擁有私鑰而不發送它。這意味著:

密碼問題 通行密鑰解決方案
可在資料外洩中被竊 私鑰永不離開裝置
可被釣魚 加密綁定到真實網站
需要記憶 生物辨識(指紋、面容)解鎖
經常跨站重複使用 每個帳戶獨特
可被猜測或暴力破解 需要實體裝置存取

開始前:要求

裝置要求

Apple裝置:

  • iOS 16或更高版本的iPhone
  • iPadOS 16或更高版本的iPad
  • macOS Ventura或更高版本的Mac
  • 啟用iCloud鑰匙圈

Android裝置:

  • Android 9或更高版本(建議Android 14+)
  • Google密碼管理器或第三方通行密鑰管理器
  • 已設定螢幕鎖定

Windows:

  • Windows 10或更高版本
  • 已設定Windows Hello(PIN、指紋或面容)

安全金鑰(選用但建議):

  • FIDO2相容金鑰(YubiKey 5、Google Titan、Feitian)
  • USB-A、USB-C或NFC連接

設定通行密鑰:Google帳戶

Google是最早支援通行密鑰的公司之一,現在將其作為預設登入方式推薦。

步驟1:存取通行密鑰設定

  1. 前往 myaccount.google.com/signinoptions/passkeys
  2. 用目前密碼登入(最後一次需要它了!)
  3. 點擊「建立通行密鑰」

步驟2:選擇裝置

在iPhone/iPad上:

  • Safari會提示儲存到iCloud鑰匙圈
  • 用Face ID或Touch ID認證
  • 通行密鑰同步到所有Apple裝置

在Android上:

  • Chrome會提示儲存到Google密碼管理器
  • 用指紋或螢幕鎖定認證
  • 通行密鑰在Android裝置間同步

在Windows上:

  • 選擇Windows Hello
  • 用PIN、指紋或面容認證
  • 通行密鑰儲存在Windows中

使用安全金鑰:

  • 選擇「使用其他裝置」
  • 插入安全金鑰並在提示時觸摸
  • 通行密鑰儲存在實體金鑰上

步驟3:測試通行密鑰

  1. 登出Google帳戶
  2. 前往accounts.google.com
  3. 輸入電子郵件
  4. 選擇「使用通行密鑰」而不是輸入密碼
  5. 用生物辨識認證

步驟4:建立備份通行密鑰

關鍵:在多個裝置上建立通行密鑰:

  • 手機(主要)
  • 硬體安全金鑰(備份)
  • 家人的裝置(緊急情況)

如果遺失唯一的通行密鑰裝置,復原可能很困難。

設定通行密鑰:Apple ID

Apple透過iCloud鑰匙圈將通行密鑰深度整合到iOS和macOS中。

步驟1:確保啟用iCloud鑰匙圈

在iPhone/iPad上:

  1. 設定 → [您的名字] → iCloud
  2. 點擊「密碼與鑰匙圈」
  3. 啟用「同步此iPhone/iPad」

在Mac上:

  1. 系統設定 → [您的名字] → iCloud
  2. 點擊「密碼與鑰匙圈」
  3. 啟用同步

步驟2:為Apple ID建立通行密鑰

  1. 前往appleid.apple.com
  2. 登入並進入「登入與安全」
  3. 選擇「通行密鑰」
  4. 點擊「加入通行密鑰」
  5. 用Touch ID、Face ID或裝置密碼認證

步驟3:在Apple裝置上使用通行密鑰

登入支援通行密鑰的App或網站時:

  1. 點擊使用者名稱欄位
  2. 裝置建議已儲存的通行密鑰
  3. 用生物辨識認證
  4. 登入完成——無需密碼

設定通行密鑰:Microsoft帳戶

Microsoft支援個人帳戶的通行密鑰,並正在向企業推廣。

步驟1:存取安全設定

  1. 前往 account.microsoft.com/security
  2. 用目前憑證登入
  3. 點擊「進階安全性選項」

步驟2:新增通行密鑰

  1. 找到「登入或驗證方式」
  2. 點擊「新增登入方式」
  3. 選擇「臉部、指紋、PIN或安全性金鑰」

Windows Hello選項:

  • 選擇「使用Windows Hello」
  • 用現有的Windows Hello方法認證
  • 通行密鑰建立並本地儲存

安全金鑰選項:

  • 選擇「安全性金鑰」
  • 插入FIDO2金鑰
  • 按提示設定

步驟3:用通行密鑰登入

  1. 前往任何Microsoft登入頁面
  2. 點擊「登入選項」
  3. 選擇「臉部、指紋、PIN或安全性金鑰」
  4. 認證

設定通行密鑰:台灣服務

LINE

LINE已支援通行密鑰:

  1. LINE → 設定 → 帳號
  2. 點擊「通行密鑰」
  3. 選擇「新增通行密鑰」
  4. 用Face ID/Touch ID或指紋認證

PChome

  1. PChome會員中心 → 帳戶安全
  2. 尋找「生物辨識登入」
  3. 啟用指紋或臉部認證

蝦皮購物

  1. 蝦皮 → 我的 → 設定 → 帳號與安全
  2. 點擊「生物辨識登入」
  3. 啟用指紋或Face ID

硬體安全金鑰:額外保護

為了最大安全性,將硬體安全金鑰作為您的通行密鑰裝置之一。

推薦安全金鑰(2026年)

金鑰 價格 適合人群
YubiKey 5 NFC NT$1,500 大多數使用者(USB-A + NFC)
YubiKey 5C NFC NT$1,650 USB-C裝置
Google Titan NT$900 預算選項
YubiKey Bio NT$2,700 金鑰上有指紋

設定安全金鑰

  1. 將金鑰插入USB或透過NFC觸碰
  2. 建立通行密鑰時選擇「安全金鑰」
  3. 金鑰閃爍時觸摸
  4. 命名金鑰(例如:「藍色YubiKey - 備份」)

最佳實務:雙金鑰規則

  • 一個掛在鑰匙圈上(日常使用)
  • 備份金鑰存放在安全位置(家中保險箱、銀行保險櫃)
  • 兩個金鑰都註冊到所有重要帳戶

通行密鑰管理技巧

整理多個通行密鑰

大多數服務顯示已註冊通行密鑰清單。清楚命名:

  • 「iPhone 15 Pro - 主要」
  • 「MacBook Air - 工作」
  • 「YubiKey藍色 - 備份」
  • 「配偶iPhone - 緊急」

跨平台通行密鑰

在一個平台建立的通行密鑰有時可以在其他平台使用:

建立位置 可使用位置
iPhone(iCloud) 登入同一Apple ID的所有Apple裝置
Android(Google) 登入同一Google帳戶的所有Android
Windows Hello 僅該特定Windows裝置
安全金鑰 任何有USB/NFC的裝置

要真正實現便攜性,安全金鑰是最佳選擇。

裝置遺失怎麼辦?

iPhone遺失:

  • 通行密鑰透過iCloud鑰匙圈同步到其他Apple裝置
  • 使用另一個Apple裝置或備份安全金鑰
  • 透過「尋找」遠端清除遺失裝置

Android遺失:

  • 通行密鑰透過Google密碼管理器同步
  • 使用另一個Android裝置或安全金鑰
  • 透過「尋找我的裝置」遠端清除

安全金鑰遺失:

  • 這就是為什麼需要備份金鑰
  • 用手機的通行密鑰登入並移除遺失的金鑰

從密碼過渡

不必立即全面轉換。漸進方法:

第1週:關鍵帳戶

  • 電子郵件(Google、Microsoft、Apple)
  • 密碼管理器
  • 銀行(如果支援)

第2週:金融

  • 投資帳戶
  • 購物(PChome、蝦皮等)
  • 支付服務(LINE Pay、街口支付)

第3週:社群和工作

  • 社群媒體
  • 工作帳戶(如果IT允許)
  • 開發工具(GitHub等)

第4週:其他所有

  • 在提供的地方啟用通行密鑰
  • 不支援通行密鑰的網站保持強大、唯一的密碼

過渡期間安全共享帳戶

過渡期間,您可能仍需與家人或同事共享某些憑證。不要透過以下方式共享:

  • LINE訊息(儲存在伺服器)
  • 電子郵件(可搜尋,通常未加密)
  • 簡訊(備份到雲端)

而是使用安全的、會過期的管道。LOCK.PUB等服務讓您建立檢視後自動銷毀的密碼保護便箋——憑證無法再次取得。

常見問題

可以同時使用通行密鑰和密碼嗎?

可以。大多數服務允許保留兩者。通行密鑰優先嘗試,密碼作為備選。

如果遺失所有通行密鑰裝置會怎樣?

這就是為什麼備份很重要。如果全部遺失:

  • 使用帳戶復原(通常是電子郵件/電話驗證)
  • 某些服務允許受信任的聯絡人驗證您
  • 硬體安全金鑰備份可防止這種情況

通行密鑰到處都支援嗎?

還沒有,但採用正在加速。截至2026年:

  • 所有主要平台(Google、Apple、Microsoft)✓
  • 大多數主要服務(Amazon、PayPal、GitHub)✓
  • 台灣服務(LINE)✓
  • 許多銀行仍在推出
  • 一些舊系統可能需要數年

有人能從手機偷走通行密鑰嗎?

他們需要:

  • 實體接觸您的手機
  • 您的面容/指紋/PIN來解鎖
  • 通行密鑰無法匯出或複製

這比偷密碼難得多。

總結

一個月內160億密碼外洩後,訊息很明確:密碼是負債。通行密鑰提供:

  • 無法釣魚 — 加密學上不可能
  • 無外洩風險 — 沒有可外洩的東西
  • 不會忘記 — 生物辨識處理
  • 無密碼重複使用 — 設計上獨特

今天花30分鐘為最重要的帳戶設定通行密鑰。從Google、Apple或Microsoft開始,然後擴展。

未來是無密碼的。在下次外洩前到達那裡。

過渡期間安全共享憑證 →

相關關鍵詞

通行密鑰設定方法
通行密鑰教學
Google通行密鑰設定
Apple通行密鑰設定
無密碼認證2026
通行密鑰vs密碼

立即建立密碼保護連結

免費建立密碼保護連結、加密備忘錄和加密聊天。

免費開始
通行密鑰設定完全指南:Google、Apple、Microsoft帳戶(2026版) | LOCK.PUB Blog