用户安全提示

你可以通过以下几个步骤更好地保护你的印象笔记数据:

密码

为你的印象笔记帐户设置一个专用的登录密码,避免重复使用你在其它网站上设置的用户名及密码。这样即使你在其它网站的密码被他人破解,也不必担心印象笔记帐户因此而受到影响。

请尽量避免使用较为简单的密码,最好选择包含大小写字母、数字和特殊符号的八位以上密码,或是选用 20 位以上的字母组合。

我们推荐使用密码管理器,轻松设置复杂密码。

开启两步验证

在你的印象笔记帐户中启用两步验证,即使他人获取你的密码,帐户内的数据依然安全。

两步验证为你的帐户增加一层额外保护。无论何时登录到任何印象笔记应用,都需要输入你的帐户密码和验证码。你将通过移动设备获取验证码。这一额外步骤的目的在于将只有你知道的内容(你的密码)与只有你能获取的信息(手机上的验证码)结合起来。

设置两步验证很简单。只要按照印象笔记网页版中的安全设置步骤进行操作即可。免费用户需要在手机上安装一个验证应用。我们推荐使用Google 身份验证器(Google Authenticator)。高级用户可以选择通过Telesign将代码以短信形式发送到手机。

请注意:在开启两步验证的过程中,系统会提供若干一次性备用验证码,以供在无法通过手机获取验证码时使用。请不要将这些代码保存在你的印象笔记帐户中,因为这些安全码是在你尚未登录印象笔记帐户时使用的。

授权应用和访问历史

你可以登录印象笔记网页版,打开帐户设置,在应用程序授权中浏览或撤销可以访问你的帐户的印象笔记应用程序及其它服务。或者,当你在印象笔记网页版上重置密码时,可以选择撤销所有应用的访问权限。如果你撤销了所有应用的访问权限,任何进入你的印象笔记帐户的入侵者都无法访问。

你还可以登录印象笔记网页版,通过笔记访问记录,查看最近访问过你的帐户的 IP 地址 、设备和应用名称及访问日期。应用或设备的访问地点不一定 100% 准确(我们使用 Maxmind GeoIP 来实现这一功能)。尤其是移动设备或使用 VPN 接入时,经常会通过内部专用网络经由异地互联网地址访问服务器,而有时这些地址可能被定位在与实际地点完全不同的地理位置。

丢失设备

如果你的手机被他人盗窃,手机中装有印象笔记,你的印象笔记数据以及邮件,照片及其它该设备上的应用都有可能被别人登录或查看。要防止这一情况的发生,你需要在你的设备设置系统中启动安全控制,包括设置屏幕或密码锁定,屏幕保护或定时自动锁定,并对你设备中存储的信息进行加密设置。

通常情况下,你只在你的手机、平板或桌面客户端登录过一次。如果你丢失了一样设备,需要撤销这台设备对你的帐户的访问权。请按照此处的说明进行操作。

钓鱼式攻击

黑客可能会试图诱导你登录到一个看似是印象笔记的网站上。我们将这种窃取密码的攻击行为称为“钓鱼式攻击”。在输入你的印象笔记用户名和密码进行登录前,请先确认你在浏览器中通过以 app.yinxiang.com 开头的网址登录。

印象笔记发出的所有邮件都带有密码标识,所有邮件都是通过我们公布的 IP 地址发出的。我们仅会通过以下域名向你发送邮件:@yinxiang.com。如果你收到一封看似发自印象笔记的邮件,但发送的域名不是上述域名,那么我们未发送过这封邮件,请立即删除它。

恶意软件保护

通常情况下,在你浏览网站时,恶意软件会利用你的浏览器或已安装的浏览器插件上的安全漏洞入侵你的计算机。这一过程被称为“路过式下载”。阻止恶意软件入侵的最佳方法是阻止浏览器插件自动运行。请按照以下步骤设置你的浏览器:

  • Firefox: 你已受到保护,因为点击启用为默认设置
  • 在浏览器“扩展程序”设置中选择点击启用
  • Safari: 安装“ClickToPlugin”插件

请记得保持软件更新。当应用提醒你有可用更新时,请马上进行更新!