安全模块
本文旨在说明 LEVEL INFINITE PASS 默认的标准用户安全流程。
账号解绑验证
LI PASS 账号中心默认支持解绑第三方渠道账号,当玩家尝试解绑任意已绑定的第三方渠道账号(如 Google、Apple 等)时,系统要求玩家通过其 LI PASS 注册的邮箱进行验证,确保只有账号的合法拥有者可以进行解绑操作,从而防止盗号者未经授权的情况下修改账号设置。只有在通过邮箱验证后,玩家才能成功解绑该渠道账号。
- 玩家打开 LI PASS 账号中心界面,并选择 绑定账号。
- 玩家选择要解绑的第三方渠道账号,系统将发送验证码至玩家的 LI PASS 注册邮箱进行验证。
- 玩家通过邮箱验证后,渠道账号成功解绑。
异常登录提醒
当玩家在非常用地区、使用非信任设备登录其游戏账号时,系统将自动发送异常登录提醒邮件至玩家绑定的 LI PASS 账号邮箱,告知玩家账号可能存在的安全风险,并提供相应的处理方法。
该功能支持配置异常登录提醒的触发条件,需要通过 Player Network 后台开启,如需开启请联系为您的项目分配的Player Network 联系人。
人机验证
为了保护账号免受自动化攻击和恶意脚本的威胁,LI PASS 引入了人机验证(CAPTCHA)功能,Web 组件同样适用。如果满足人机验证的检测条件,系统将触发人机验证,玩家需先通过验证才可登录游戏。该功能仅针对使用 LI PASS UI 解决方案的业务生效,由安全团队统一处理,无需进行额外配置。如有定制需求,请联系INTL小助手。
例如以下场景:
- 在玩家请求发送验证码时(包括注册、修改密码等),人机验证可确保验证码请求来自真实用户而非自动化程序。
- 在玩家使用密码登录时,人机验证可防止暴力破解和未经授权的登录尝试。
- 玩家使用单个账号,在短时间内多次申请获取验证码或使用密码登录。
LI PASS 客户端:
LI PASS Web:
账号绑定限制
在 Player Network 控制台开启账号绑定限制功能后,当玩家使用新设备登录并在配置的绑定限制时间内进行绑定操作时,将触发弹窗提示,告知玩家在此时间段内无法进行绑定。
-
玩家在新设备登录游戏账号。
-
玩家在 LI PASS 账号中心尝试将账号绑定到其他第三方渠道。
-
操作满足配置的检测条件,系统触发无法绑定提示。
双因素认证(2FA)
2FA 旨在通过邮箱二次验证来保护账号安全,该功能为 LI PASS 标准安全功能,游戏无需进行额外配置,由玩家在账号中心开启即可。
- 玩家使用密码,在新设备登录游戏账号。
- 系统触发 2FA,玩家需先通过验证才可登录游戏。
玩家可在 LI PASS 账号中心的 安全设置 页面开启功能。开启后,当玩家在新设备上尝试登录游戏时,若使用非验证码认证的方式进行登录,系统将自动触发 2FA,玩家需要通过邮箱进行二次验证才能进游戏。
- 启用 2FA:玩家可以在 LI PASS 账号中心的 安全设置 页面选择启用 2FA。如果玩家尚未绑定 LI PASS,系统将引导玩家首先完成账号绑定后再开启 2FA。
- 关闭 2FA:玩家可以在 LI PASS 账号中心的 安全设置 页面选择禁用 2FA。一旦禁用,玩家在登录时将不会再需要邮箱二次验证。
设备历史
设备历史功能是 LI PASS 提供的标准安全功能,无需进行额外配置。玩家在账号中心的 设备历史 页面能够随时监控其账号的详细登录行为,并在发现异常时立即采取措施。通过查看设备历史,玩家可以监控其账号的所有登录活动,确保只有授权设备能够访问其账号。当玩家发现有未授权设备时,可以立即采取行动。
该页面包括以下信息:
- 设备类型及型号:记录每个设备的类型(如可信任设备和非可信任设备)和具体型号(如手机、平板电脑或电脑)
- 登录时间:显示每个设备的最新登录时间,帮助玩家识别异常登录行为
- 对于新设备的登录记录,将在界面上展示红点提示,以提醒玩家关注
- 玩家打开 LI PASS 账号中心界面,并选择 安全设置。
- 玩家点击 设备管理。
登出所有设备
登出所有设备功能允许玩家快速登出除当前设备外,所有已登录设备上的会话。该功能为 LI PASS 标准安全功能,无需进行额外配置。
该功能旨在玩家发现异常登录活动或丢失设备时,确保玩家能够立即保护其账号不被未经授权的访问。如果玩家怀疑其账号被盗用、或在设备丢失或转让时,可以通过一键登出所有设备,立即切断所有现有会话的连接。
- 玩家打开 LI PASS 账号中心界面,并选择 安全设置,点击 设备管理。
- 在页面底部点击 登出所有设备。
安全等级
安全等级功能旨在引导玩家自主提升安全等级,玩家可以直观的查看自己的账号安全等级,从而做出对应的安全防护措施。
- 安全等级低:未绑定 LI PASS 账号(如游客账号或单绑社媒账号)。
- 安全等级中:绑定 LI PASS 账号。
- 安全等级较高:绑定 LI PASS账号 并 开启2FA,历史设备列表中存在非信任设备。
- 安全等级高:绑定 LI PASS账号 并 开启2FA,历史设备列表全为信任设备。
