先明确临时账号的边界:新密码、单独账号、可收回
临时账号的密码应当为这一次交接新生成,而不是从常用密码改一个字符。先确认账号只给谁使用、需要哪些权限、什么时候结束,再生成密码。测试人员、外包协作方和短期客户支持人员不应共用正式管理员账号;即使密码很长,共用也会让后续无法分辨是谁访问过。
例如把演示环境交给合作方时,可以建立一个低权限账号,只开放演示需要的项目,并写下失效日期。密码本身是认证秘密,不等于完整的访问控制。NIST 的数字身份指南也把密码视为认证因素,并指出密码本身不具备抗钓鱼能力;本文是交接检查流程,不是任何平台的合规结论或安全保证。
用密码生成器先做一组新的随机密码
打开 强密码生成器(工具 ID:password-generator),可以设置 4 到 128 位长度,选择大小写字母、数字、符号,并按需要排除容易看错的字符。生成后再复制,不要把对方给你的旧密码粘贴进去,也不要把同一组结果当成多个临时账号的通用密码。
如果对方必须手工输入,排除 0、O、1、l、I 可以减少抄写错误;相应地应保持足够长度,而不是为了好记同时缩短密码。工具显示的强度和预计破解时间只能作为界面提示,不能代表账号不会被钓鱼、恶意软件、错误授权或服务端漏洞影响。目标系统不接受的字符、最长长度和多因素认证设置,仍要以该系统自己的规则和官方正式来源为准。
把账号信息和密码分开交付
不要在同一封邮件、同一个工单评论或同一张截图里同时放登录地址、用户名、密码和权限说明。较稳妥的做法是先通过已经确认的渠道交付账号和登录地址,再用另一个受控渠道传密码,并让收件人首次登录后确认。渠道分开并不能自动验证收件人的身份;联系信息有疑问时,应使用现有通讯录或公司流程核对。
可以用 UUID 生成器 生成交接编号,让双方确认的是哪一笔请求,而不是在主题里重复账号信息。需要保存截图或工单摘要时,先用 个人信息遮蔽工具 处理邮箱、手机号和不必要的身份字段。遮蔽工具只处理文本内容,不能撤回已经发出的消息,也不能判断收件人是否可信。
首次登录后立刻检查权限并安排回收
收件人第一次登录后,应自行设置密码或按服务流程完成重置。管理员随后检查旧的交接密码是否失效、账号角色是否只包含必要权限、是否存在可用的多因素认证,以及到期日是否已登记。测试结束后停用或删除临时账号;不要因为“以后可能还会用”就让它长期保留。
最后的核对不应只看对方回复“能登录”。确认账号名称、首次登录时间、可访问的页面和不可访问的页面都符合交付范围,再清除本机剪贴板、聊天草稿或临时明文记录。若密码误发、账号权限过大或发现异常登录,应立即在管理端重置或停用,并按组织既有的事件处理流程升级。密码生成器不能管理账号生命周期,也不能替代身份管理制度。
常见问题
临时密码能不能给几个人共用?
不建议。共用后很难追踪使用者,也无法在某个人结束合作时只回收其权限。应创建独立账号,或使用系统支持的授权方式。
排除易混淆字符会不会降低安全性?
可选字符会变少,因此需要用更长的随机密码补偿。避免缩短长度,也不要重复使用已经交付过的密码。
工具显示密码很强,还需要多因素认证吗?
需要时仍应启用。强度提示无法覆盖钓鱼、误发、设备失窃或服务端授权配置问题;是否启用以系统能力和组织风险要求为准。
密码发错人后只换密码够吗?
应立即重置或停用账号,检查近期登录和权限变更,并按内部流程处理。若该账号有高权限或敏感数据访问能力,不能只依靠重新发送一组密码。