Skip to main content

安全模块

本文旨在说明 LEVEL INFINITE PASS 默认的标准用户安全流程。

账号解绑验证

LI PASS 账号中心默认支持解绑第三方渠道账号,当玩家尝试解绑任意已绑定的第三方渠道账号(如 Google、Apple 等)时,系统要求玩家通过其 LI PASS 注册的邮箱进行验证,确保只有账号的合法拥有者可以进行解绑操作,从而防止盗号者未经授权的情况下修改账号设置。只有在通过邮箱验证后,玩家才能成功解绑该渠道账号。

  1. 玩家打开 LI PASS 账号中心界面,并选择 绑定账号
Image
  1. 玩家选择要解绑的第三方渠道账号,系统将发送验证码至玩家的 LI PASS 注册邮箱进行验证。
Image
  1. 玩家通过邮箱验证后,渠道账号成功解绑。

异常登录提醒

当玩家在非常用地区、使用非信任设备登录其游戏账号时,系统将自动发送异常登录提醒邮件至玩家绑定的 LI PASS 账号邮箱,告知玩家账号可能存在的安全风险,并提供相应的处理方法。

该功能支持配置异常登录提醒的触发条件,需要通过 Player Network 后台开启,如需开启请联系为您的项目分配的Player Network 联系人。

Image

人机验证

为了保护账号免受自动化攻击和恶意脚本的威胁,LI PASS 引入了人机验证(CAPTCHA)功能,Web 组件同样适用。如果满足人机验证的检测条件,系统将触发人机验证,玩家需先通过验证才可登录游戏。该功能仅针对使用 LI PASS UI 解决方案的业务生效,由安全团队统一处理,无需进行额外配置。如有定制需求,请联系INTL小助手。

例如以下场景:

  • 在玩家请求发送验证码时(包括注册、修改密码等),人机验证可确保验证码请求来自真实用户而非自动化程序。
  • 在玩家使用密码登录时,人机验证可防止暴力破解和未经授权的登录尝试。
  • 玩家使用单个账号,在短时间内多次申请获取验证码或使用密码登录。

LI PASS 客户端:
Image

LI PASS Web:
Image

账号绑定限制

在 Player Network 控制台开启账号绑定限制功能后,当玩家使用新设备登录并在配置的绑定限制时间内进行绑定操作时,将触发弹窗提示,告知玩家在此时间段内无法进行绑定。

  1. 玩家在新设备登录游戏账号。

  2. 玩家在 LI PASS 账号中心尝试将账号绑定到其他第三方渠道。

  3. 操作满足配置的检测条件,系统触发无法绑定提示。

Image

双因素认证(2FA)

2FA 旨在通过邮箱二次验证来保护账号安全,该功能为 LI PASS 标准安全功能,游戏无需进行额外配置,由玩家在账号中心开启即可。

  1. 玩家使用密码,在新设备登录游戏账号。
  2. 系统触发 2FA,玩家需先通过验证才可登录游戏。
Image

玩家可在 LI PASS 账号中心的 安全设置 页面开启功能。开启后,当玩家在新设备上尝试登录游戏时,若使用非验证码认证的方式进行登录,系统将自动触发 2FA,玩家需要通过邮箱进行二次验证才能进游戏。

  • 启用 2FA:玩家可以在 LI PASS 账号中心的 安全设置 页面选择启用 2FA。如果玩家尚未绑定 LI PASS,系统将引导玩家首先完成账号绑定后再开启 2FA。
  • 关闭 2FA:玩家可以在 LI PASS 账号中心的 安全设置 页面选择禁用 2FA。一旦禁用,玩家在登录时将不会再需要邮箱二次验证。
Image Image

设备历史

设备历史功能是 LI PASS 提供的标准安全功能,无需进行额外配置。玩家在账号中心的 设备历史 页面能够随时监控其账号的详细登录行为,并在发现异常时立即采取措施。通过查看设备历史,玩家可以监控其账号的所有登录活动,确保只有授权设备能够访问其账号。当玩家发现有未授权设备时,可以立即采取行动。

该页面包括以下信息:

  • 设备类型及型号:记录每个设备的类型(如可信任设备和非可信任设备)和具体型号(如手机、平板电脑或电脑)
  • 登录时间:显示每个设备的最新登录时间,帮助玩家识别异常登录行为
  • 对于新设备的登录记录,将在界面上展示红点提示,以提醒玩家关注
  1. 玩家打开 LI PASS 账号中心界面,并选择 安全设置
Image
  1. 玩家点击 设备管理
Image

登出所有设备

登出所有设备功能允许玩家快速登出除当前设备外,所有已登录设备上的会话。该功能为 LI PASS 标准安全功能,无需进行额外配置。

该功能旨在玩家发现异常登录活动或丢失设备时,确保玩家能够立即保护其账号不被未经授权的访问。如果玩家怀疑其账号被盗用、或在设备丢失或转让时,可以通过一键登出所有设备,立即切断所有现有会话的连接。

  1. 玩家打开 LI PASS 账号中心界面,并选择 安全设置,点击 设备管理
Image
  1. 在页面底部点击 登出所有设备
Image

安全等级

安全等级功能旨在引导玩家自主提升安全等级,玩家可以直观的查看自己的账号安全等级,从而做出对应的安全防护措施。

  • 安全等级低:未绑定 LI PASS 账号(如游客账号或单绑社媒账号)。
  • 安全等级中:绑定 LI PASS 账号。
  • 安全等级较高:绑定 LI PASS账号 并 开启2FA,历史设备列表中存在非信任设备。
  • 安全等级高:绑定 LI PASS账号 并 开启2FA,历史设备列表全为信任设备。
Image