通行密鑰設定完全指南:Google、Apple、Microsoft帳戶(2026版)
通行密鑰設定步驟指南。用防釣魚認證取代密碼,保護您免受資料外洩威脅。
通行密鑰設定完全指南:Google、Apple、Microsoft帳戶(2026版)
2026年1月160億密碼外洩事件後,通行密鑰從「錦上添花」變成了「必需品」。與密碼不同,通行密鑰不能被釣魚、不會在資料外洩中暴露,也不需要記憶。
本指南將逐步指導您在所有主要平台上設定通行密鑰。
什麼是通行密鑰?為什麼重要?
通行密鑰用加密金鑰對取代密碼:
- 私鑰:安全儲存在您的裝置(手機、電腦、安全金鑰)上
- 公鑰:儲存在服務(Google、Apple等)上
登入時,您的裝置證明它擁有私鑰而不發送它。這意味著:
| 密碼問題 | 通行密鑰解決方案 |
|---|---|
| 可在資料外洩中被竊 | 私鑰永不離開裝置 |
| 可被釣魚 | 加密綁定到真實網站 |
| 需要記憶 | 生物辨識(指紋、面容)解鎖 |
| 經常跨站重複使用 | 每個帳戶獨特 |
| 可被猜測或暴力破解 | 需要實體裝置存取 |
開始前:要求
裝置要求
Apple裝置:
- iOS 16或更高版本的iPhone
- iPadOS 16或更高版本的iPad
- macOS Ventura或更高版本的Mac
- 啟用iCloud鑰匙圈
Android裝置:
- Android 9或更高版本(建議Android 14+)
- Google密碼管理器或第三方通行密鑰管理器
- 已設定螢幕鎖定
Windows:
- Windows 10或更高版本
- 已設定Windows Hello(PIN、指紋或面容)
安全金鑰(選用但建議):
- FIDO2相容金鑰(YubiKey 5、Google Titan、Feitian)
- USB-A、USB-C或NFC連接
設定通行密鑰:Google帳戶
Google是最早支援通行密鑰的公司之一,現在將其作為預設登入方式推薦。
步驟1:存取通行密鑰設定
- 前往 myaccount.google.com/signinoptions/passkeys
- 用目前密碼登入(最後一次需要它了!)
- 點擊「建立通行密鑰」
步驟2:選擇裝置
在iPhone/iPad上:
- Safari會提示儲存到iCloud鑰匙圈
- 用Face ID或Touch ID認證
- 通行密鑰同步到所有Apple裝置
在Android上:
- Chrome會提示儲存到Google密碼管理器
- 用指紋或螢幕鎖定認證
- 通行密鑰在Android裝置間同步
在Windows上:
- 選擇Windows Hello
- 用PIN、指紋或面容認證
- 通行密鑰儲存在Windows中
使用安全金鑰:
- 選擇「使用其他裝置」
- 插入安全金鑰並在提示時觸摸
- 通行密鑰儲存在實體金鑰上
步驟3:測試通行密鑰
- 登出Google帳戶
- 前往accounts.google.com
- 輸入電子郵件
- 選擇「使用通行密鑰」而不是輸入密碼
- 用生物辨識認證
步驟4:建立備份通行密鑰
關鍵:在多個裝置上建立通行密鑰:
- 手機(主要)
- 硬體安全金鑰(備份)
- 家人的裝置(緊急情況)
如果遺失唯一的通行密鑰裝置,復原可能很困難。
設定通行密鑰:Apple ID
Apple透過iCloud鑰匙圈將通行密鑰深度整合到iOS和macOS中。
步驟1:確保啟用iCloud鑰匙圈
在iPhone/iPad上:
- 設定 → [您的名字] → iCloud
- 點擊「密碼與鑰匙圈」
- 啟用「同步此iPhone/iPad」
在Mac上:
- 系統設定 → [您的名字] → iCloud
- 點擊「密碼與鑰匙圈」
- 啟用同步
步驟2:為Apple ID建立通行密鑰
- 前往appleid.apple.com
- 登入並進入「登入與安全」
- 選擇「通行密鑰」
- 點擊「加入通行密鑰」
- 用Touch ID、Face ID或裝置密碼認證
步驟3:在Apple裝置上使用通行密鑰
登入支援通行密鑰的App或網站時:
- 點擊使用者名稱欄位
- 裝置建議已儲存的通行密鑰
- 用生物辨識認證
- 登入完成——無需密碼
設定通行密鑰:Microsoft帳戶
Microsoft支援個人帳戶的通行密鑰,並正在向企業推廣。
步驟1:存取安全設定
- 前往 account.microsoft.com/security
- 用目前憑證登入
- 點擊「進階安全性選項」
步驟2:新增通行密鑰
- 找到「登入或驗證方式」
- 點擊「新增登入方式」
- 選擇「臉部、指紋、PIN或安全性金鑰」
Windows Hello選項:
- 選擇「使用Windows Hello」
- 用現有的Windows Hello方法認證
- 通行密鑰建立並本地儲存
安全金鑰選項:
- 選擇「安全性金鑰」
- 插入FIDO2金鑰
- 按提示設定
步驟3:用通行密鑰登入
- 前往任何Microsoft登入頁面
- 點擊「登入選項」
- 選擇「臉部、指紋、PIN或安全性金鑰」
- 認證
設定通行密鑰:台灣服務
LINE
LINE已支援通行密鑰:
- LINE → 設定 → 帳號
- 點擊「通行密鑰」
- 選擇「新增通行密鑰」
- 用Face ID/Touch ID或指紋認證
PChome
- PChome會員中心 → 帳戶安全
- 尋找「生物辨識登入」
- 啟用指紋或臉部認證
蝦皮購物
- 蝦皮 → 我的 → 設定 → 帳號與安全
- 點擊「生物辨識登入」
- 啟用指紋或Face ID
硬體安全金鑰:額外保護
為了最大安全性,將硬體安全金鑰作為您的通行密鑰裝置之一。
推薦安全金鑰(2026年)
| 金鑰 | 價格 | 適合人群 |
|---|---|---|
| YubiKey 5 NFC | NT$1,500 | 大多數使用者(USB-A + NFC) |
| YubiKey 5C NFC | NT$1,650 | USB-C裝置 |
| Google Titan | NT$900 | 預算選項 |
| YubiKey Bio | NT$2,700 | 金鑰上有指紋 |
設定安全金鑰
- 將金鑰插入USB或透過NFC觸碰
- 建立通行密鑰時選擇「安全金鑰」
- 金鑰閃爍時觸摸
- 命名金鑰(例如:「藍色YubiKey - 備份」)
最佳實務:雙金鑰規則
- 一個掛在鑰匙圈上(日常使用)
- 備份金鑰存放在安全位置(家中保險箱、銀行保險櫃)
- 兩個金鑰都註冊到所有重要帳戶
通行密鑰管理技巧
整理多個通行密鑰
大多數服務顯示已註冊通行密鑰清單。清楚命名:
- 「iPhone 15 Pro - 主要」
- 「MacBook Air - 工作」
- 「YubiKey藍色 - 備份」
- 「配偶iPhone - 緊急」
跨平台通行密鑰
在一個平台建立的通行密鑰有時可以在其他平台使用:
| 建立位置 | 可使用位置 |
|---|---|
| iPhone(iCloud) | 登入同一Apple ID的所有Apple裝置 |
| Android(Google) | 登入同一Google帳戶的所有Android |
| Windows Hello | 僅該特定Windows裝置 |
| 安全金鑰 | 任何有USB/NFC的裝置 |
要真正實現便攜性,安全金鑰是最佳選擇。
裝置遺失怎麼辦?
iPhone遺失:
- 通行密鑰透過iCloud鑰匙圈同步到其他Apple裝置
- 使用另一個Apple裝置或備份安全金鑰
- 透過「尋找」遠端清除遺失裝置
Android遺失:
- 通行密鑰透過Google密碼管理器同步
- 使用另一個Android裝置或安全金鑰
- 透過「尋找我的裝置」遠端清除
安全金鑰遺失:
- 這就是為什麼需要備份金鑰
- 用手機的通行密鑰登入並移除遺失的金鑰
從密碼過渡
不必立即全面轉換。漸進方法:
第1週:關鍵帳戶
- 電子郵件(Google、Microsoft、Apple)
- 密碼管理器
- 銀行(如果支援)
第2週:金融
- 投資帳戶
- 購物(PChome、蝦皮等)
- 支付服務(LINE Pay、街口支付)
第3週:社群和工作
- 社群媒體
- 工作帳戶(如果IT允許)
- 開發工具(GitHub等)
第4週:其他所有
- 在提供的地方啟用通行密鑰
- 不支援通行密鑰的網站保持強大、唯一的密碼
過渡期間安全共享帳戶
過渡期間,您可能仍需與家人或同事共享某些憑證。不要透過以下方式共享:
- LINE訊息(儲存在伺服器)
- 電子郵件(可搜尋,通常未加密)
- 簡訊(備份到雲端)
而是使用安全的、會過期的管道。LOCK.PUB等服務讓您建立檢視後自動銷毀的密碼保護便箋——憑證無法再次取得。
常見問題
可以同時使用通行密鑰和密碼嗎?
可以。大多數服務允許保留兩者。通行密鑰優先嘗試,密碼作為備選。
如果遺失所有通行密鑰裝置會怎樣?
這就是為什麼備份很重要。如果全部遺失:
- 使用帳戶復原(通常是電子郵件/電話驗證)
- 某些服務允許受信任的聯絡人驗證您
- 硬體安全金鑰備份可防止這種情況
通行密鑰到處都支援嗎?
還沒有,但採用正在加速。截至2026年:
- 所有主要平台(Google、Apple、Microsoft)✓
- 大多數主要服務(Amazon、PayPal、GitHub)✓
- 台灣服務(LINE)✓
- 許多銀行仍在推出
- 一些舊系統可能需要數年
有人能從手機偷走通行密鑰嗎?
他們需要:
- 實體接觸您的手機
- 您的面容/指紋/PIN來解鎖
- 通行密鑰無法匯出或複製
這比偷密碼難得多。
總結
一個月內160億密碼外洩後,訊息很明確:密碼是負債。通行密鑰提供:
- 無法釣魚 — 加密學上不可能
- 無外洩風險 — 沒有可外洩的東西
- 不會忘記 — 生物辨識處理
- 無密碼重複使用 — 設計上獨特
今天花30分鐘為最重要的帳戶設定通行密鑰。從Google、Apple或Microsoft開始,然後擴展。
未來是無密碼的。在下次外洩前到達那裡。