账号安全由凭据保护、MFA、可信设备、风险检查和撤销机制共同组成。
Root 强制 MFA
Root 账号必须保持 MFA 启用。Root 不能把 MFA 关闭到未绑定状态;应使用更换验证器或短期、带审计的重新绑定恢复流程。
可信设备
已验证的 Root 设备最长可信 30 天。InferGate 只保存随机设备凭据的哈希,并与账号、浏览器凭据和 session_version 绑定;完整 IP 地址不作为永久强绑定条件。
必须重新验证 MFA 的情况
- 新浏览器或新设备。
- Cookie 被清除或可信期已过。
- 修改密码、重置 MFA 或注销全部设备。
- 管理可信设备。
- 异常或高风险登录。
API Key 责任
用户需要保护 API Key 和账号凭据。怀疑泄露后应立即禁用 Token 并联系支持。
安全报告与申诉
请将安全报告发送至 support@useinfergate.com,不要包含机密信息。复核期间账号限制仍可继续执行。