直接答案
疑似泄露时先创建最小权限新凭据、分批替换并验证,最后撤销旧值。
按这个顺序执行
- 列出受影响账户
完成后保存时间、环境与结果;一次只改变这个变量,失败样本也保留。 - 在干净设备修改主账号
完成后保存时间、环境与结果;一次只改变这个变量,失败样本也保留。 - 更新各客户端
完成后保存时间、环境与结果;一次只改变这个变量,失败样本也保留。 - 撤销旧会话并监控异常
完成后保存时间、环境与结果;一次只改变这个变量,失败样本也保留。
故障后凭据轮换记录卡
固定项:账号、设备、版本、目标与任务。
变量:每轮只修改步骤中的一项。
结果:同时写成功、失败、耗时与恢复动作。
结论边界:仅适用于本次记录的地区、网络、时段和版本。
怎样做决定
旧凭据失效且所有合法设备恢复,轮换才闭环。
容易误判的边界
不要在不可信网络上集中修改所有账户。
这项结论不应被扩大成所有城市、所有运营商、所有账号或长期表现。涉及价格、地区、版本和政策时,请在操作当天重新核对官方页面。
官方来源与适用范围
NIST Digital Identity Guidelines
认证、密码和验证器要求;核验日期 2026-09-07。
认证、密码和验证器要求;核验日期 2026-09-07。
Cloudflare 公共 DNS 隐私
公共解析器日志与隐私说明;核验日期 2026-09-07。
公共解析器日志与隐私说明;核验日期 2026-09-07。