直接答案

疑似泄露时先创建最小权限新凭据、分批替换并验证,最后撤销旧值。

按这个顺序执行

  1. 列出受影响账户
    完成后保存时间、环境与结果;一次只改变这个变量,失败样本也保留。
  2. 在干净设备修改主账号
    完成后保存时间、环境与结果;一次只改变这个变量,失败样本也保留。
  3. 更新各客户端
    完成后保存时间、环境与结果;一次只改变这个变量,失败样本也保留。
  4. 撤销旧会话并监控异常
    完成后保存时间、环境与结果;一次只改变这个变量,失败样本也保留。

故障后凭据轮换记录卡

固定项:账号、设备、版本、目标与任务。

变量:每轮只修改步骤中的一项。

结果:同时写成功、失败、耗时与恢复动作。

结论边界:仅适用于本次记录的地区、网络、时段和版本。

怎样做决定

旧凭据失效且所有合法设备恢复,轮换才闭环。

容易误判的边界

不要在不可信网络上集中修改所有账户。

这项结论不应被扩大成所有城市、所有运营商、所有账号或长期表现。涉及价格、地区、版本和政策时,请在操作当天重新核对官方页面。

官方来源与适用范围

NIST Digital Identity Guidelines
认证、密码和验证器要求;核验日期 2026-09-07。
Cloudflare 公共 DNS 隐私
公共解析器日志与隐私说明;核验日期 2026-09-07。