邮箱安全:密码、恢复代码与 2FA

集中管理普通邮箱的密码、一次性恢复代码和双重身份验证状态,了解改密后的安全影响。

文章详情

类型、难度、套餐及最近更新信息。

类型
指南
难度
入门
套餐
Starter · Pro · Agency
最近更新
2026年9月9日

每个 TrekMail 普通邮箱的设置页都有一个安全标签页。可在这里更改密码、生成新的恢复代码,并查看是否启用了双重身份验证。共享邮箱不允许直接登录,因此其设置中显示的是访问权限

本文面向通过控制面板执行设置的账号管理员。如果你是邮箱所有者,希望不联系管理员就自行改密,请参阅自行更改邮箱密码

如何进入

  1. 在控制面板中打开邮箱页面
  2. 点击普通邮箱旁边的管理
  3. 点击安全标签页。其他标签页会随邮箱类型、套餐和状态而变化。

该标签页从上到下包含三个部分:双重身份验证邮箱密码恢复代码

双重身份验证

此处显示邮箱是否开启 2FA。页面标题处也会反映状态:绿色“2FA 已开启”标记表示已启用,灰色“2FA 未开启”链接表示未启用。

2FA 由邮箱所有者在 Webmail 内设置,不能从控制面板代为设置。所有者需要亲自扫描并确认验证器应用的密钥。获授权的管理员可在所有者无法登录时重置 2FA,但不能替对方开启。开启或关闭 2FA 的步骤如下:

  1. 邮箱所有者登录 TrekMail Webmail,或租户的品牌 URL。
  2. 在 Webmail 设置中开启 2FA,并使用 Google Authenticator、1Password、Authy 等验证器应用扫描 QR 二维码。
  3. 确认后返回安全标签页,或刷新页面查看新状态。

2FA 开启后,新登录 Webmail 时必须输入密码,以及 TOTP 或 2FA 恢复代码。IMAP 和 SMTP 客户端继续使用邮箱密码。现有会话不受影响。如需更改凭据,请阅读下面的密码说明。

邮箱密码

密码部分只有一份表单:输入两次新密码,然后点击保存密码。目前这是在控制面板中设置邮箱密码的唯一方式。邮箱列表中旧的“钥匙图标”快捷方式已在 2026 年 5 月的界面改版中移除。

密码要求会在输入时实时检查:

  • 至少 12 个字符
  • 至少一个大写字母
  • 至少一个小写字母
  • 至少一个数字

只有四项检查全部变绿,保存按钮才会启用。

如果不想自行构思密码,请点击输入框下方的生成高强度密码。系统会生成一个由大写字母、小写字母、数字和少量符号组成的 18 字符密码,并排除 il0O 等容易看错的字符。密码会自动填入两个字段并显示出来,方便复制。

成功保存后会发生以下变化:

  • 旧密码不能再用于新的 Webmail、IMAP 和 SMTP 登录。请更新 Outlook、手机、脚本和其他客户端中的密码,再等待它们重新连接。
  • 可信设备访问权限会被撤销。管理员改密不会自动关闭已有 Webmail 会话。如果活跃会话可能带来风险,请暂停邮箱或采取其他事件响应措施。
  • 邮箱中的邮件不受影响,不会删除任何邮件或文件夹。

如果因怀疑账号遭入侵而重置密码,这一步才会真正阻止对方再次登录。

恢复代码

恢复代码是一次性字符串。当所有者无法使用当前密码时,可用它重置密码。它不能直接用于登录,也不能替代独立的 2FA 恢复代码。

卡片会显示:

  • 当前有效代码的签发时间,例如“3 小时前签发”;没有可用代码时则显示“尚未签发”。
  • 生成新代码按钮。

点击生成后会打开确认对话框,新代码只会在其中显示一次。请立即保存。关闭对话框后无法找回。代码在 24 小时后过期。生成新代码会使之前的所有邮箱密码恢复代码失效,包括早期设置邮箱时保存的旧代码。

请通过密码管理器的 Send 链接、Signal 或当面交付等安全渠道将代码交给用户。然后,用户在 Webmail 的“忘记密码?”页面选择恢复代码模式,使用它自行设置新密码。

如果我们阻止某个邮箱发信

我们会监控每个邮箱的发件活动。如果发件行为表明密码可能被滥用,我们可以阻止仅该邮箱发信,其他功能不受影响。邮箱仍能收件,所有者仍可登录和阅读,账号内其他邮箱不会改变,同时可以保护域名信誉。

这是安全保护措施,不是处罚。我们会就此与你联系。

请执行以下操作:

  1. 使用上面的表单更改邮箱密码。只有这一步才能真正阻止对方登录,暂停发信只是争取处理时间。
  2. 在所有已设置该邮箱的位置输入新密码: 包括手机、邮件应用,以及任何通过该邮箱发信的脚本或工具。
  3. 支持页面告知支持团队你已完成操作。我们会恢复发信。出于设计上的安全考虑,你不能自行执行这一步。

限制生效期间,邮箱的其他功能全部正常。在 Webmail 中编写的内容可以保存为草稿,恢复发信后再发送。

良好的安全习惯

  • 不要使用与 TrekMail 控制面板相同的密码。 一个邮箱被入侵不应让攻击者进入账单或其他邮箱。
  • 将恢复代码保存在密码管理器中。 不要放在收件箱或便签上,应保存在与受保护邮箱相互独立的管理器中。
  • 为重要的普通邮箱开启 2FA。共享邮箱不能直接登录,因此应通过保护每位成员自己的邮箱来保护共享邮箱。

此标签页不包含的设置

有些看似应该放在这里的功能,经过设计后位于其他位置:

  • 转发规则: 转发有自己的标签页。它负责邮件路由,不属于安全设置。
  • 允许或阻止的发件人: 位于筛选规则标签页。安全标签页有意保持精简,将“谁能登录”和“哪些邮件进入”分开管理。
  • 删除邮箱: 使用页面标题右上角的垃圾桶图标。它位于编辑存储空间旁边,属于套餐侧管理,而不是安全设置。
  • 账号所有者登录 2FA: 这是账号 → 安全中的另一项设置,不属于邮箱本身。两者互相独立:账号所有者可以为控制面板开启 2FA,而各邮箱不启用。

相关文章

跳转到延续此工作流的邻近指南。

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.