> For the complete documentation index, see [llms.txt](https://help.firstline.cc/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.firstline.cc/feature/admin/employee/two-factor-authentication.md).

# 雙重驗證（2FA）

雙重驗證（2FA）可在帳號密碼之外增加一道驗證器驗證機制，協助提升 FIRST LINE 帳號登入安全性。本篇說明如何啟用、登入、保存復原碼，以及遺失裝置時的處理方式。

{% hint style="info" %}
**2026 Q3 新功能**

FIRST LINE 於 2026 Q3 新增「雙重驗證（2FA）」功能。啟用後，使用帳號密碼登入 FIRST LINE 時，除了原有密碼之外，還需要輸入驗證器應用程式產生的驗證碼，為帳號增加第二道登入保護。
{% endhint %}

## 什麼是雙重驗證

雙重驗證（Two-Factor Authentication，2FA）是在帳號密碼之外，再加入一項額外的身分驗證方式。

FIRST LINE 的雙重驗證使用驗證器應用程式產生一次性驗證碼。完成設定後，每次使用帳號密碼登入 FIRST LINE，除了輸入原有密碼，還需要輸入驗證器應用程式目前顯示的 **6 位數驗證碼**。

你可以使用支援 TOTP 驗證碼的驗證器應用程式，例如 Google Authenticator、Microsoft Authenticator、1Password 等。

{% hint style="info" %}
若企業使用 Microsoft SSO 登入，登入驗證方式會依企業身分識別服務與 Microsoft Entra ID 的安全政策執行，不會使用 FIRST LINE 帳號密碼登入的雙重驗證流程。
{% endhint %}

<figure><img src="https://842546780-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MNRu7dk70ei7JV9HlW9%2Fuploads%2FyyRJ1QW9MesOi00dgw29%2FScreenshot%202026-08-20%20at%2011-12-34.png?alt=media&amp;token=98e30b6d-09ad-4a72-b092-fd018b2a24b4" alt=""><figcaption></figcaption></figure>

## 啟用雙重驗證

你可以從個人設定啟用自己的雙重驗證。

前往：

**右上角導航列 → 大頭照 → 個人設定 → 隱私與安全 → 雙重驗證**

### 1. 開始設定驗證器

進入「雙重驗證」後，選擇啟用功能。系統會顯示驗證器設定畫面，包含：

* QR Code
* 設定金鑰
* 6 位數驗證碼輸入欄位

### 2. 將 FIRST LINE 加入驗證器應用程式

建議直接使用驗證器應用程式掃描畫面上的 **QR Code**。

如果目前無法掃描 QR Code，也可以複製畫面上的「**設定金鑰**」，並在驗證器應用程式中手動新增帳號。

{% hint style="warning" %}
**請妥善保管設定金鑰，不要將金鑰傳送給其他人。**

取得設定金鑰的人可能可以在其他裝置建立相同的驗證器，因此請將它視為帳號安全資訊保管。
{% endhint %}

### 3. 輸入 6 位數驗證碼

完成掃描或手動加入後，驗證器應用程式會開始顯示一次性的 6 位數驗證碼。

將目前顯示的 **6 位數驗證碼**輸入 FIRST LINE，並按下「確認」。

驗證成功後，雙重驗證才會正式啟用。

{% hint style="info" %}
只完成 QR Code 掃描或加入設定金鑰，並不代表雙重驗證已經啟用。你仍需要輸入驗證器目前顯示的 6 位數驗證碼並完成確認。
{% endhint %}

## 保存復原碼

完成雙重驗證設定後，FIRST LINE 會提供一組**復原碼**。

復原碼可以在你暫時無法使用原本的驗證器應用程式時，作為登入帳號的備援驗證方式。

你可以直接複製復原碼，或將復原碼下載並保存在安全的位置。

{% hint style="warning" %}
**請務必在離開設定畫面前保存復原碼。**

復原碼只會在產生當下顯示明文，之後無法重新查看原本的內容。若遺失，只能重新產生一組新的復原碼。
{% endhint %}

每一組復原碼只能成功使用一次。使用後，該組復原碼就會失效。

<figure><img src="https://842546780-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MNRu7dk70ei7JV9HlW9%2Fuploads%2FeKqhkXRTnpWGIf03Qe1S%2FScreenshot%202026-08-20%20at%2011-08-33.png?alt=media&amp;token=0bf62ea6-b9c7-4079-9f6d-5c4660b157a8" alt=""><figcaption></figcaption></figure>

## 啟用後如何登入

當你的帳號已啟用雙重驗證後，使用 FIRST LINE 帳號密碼登入時，登入流程會增加一道驗證程序。

1. 輸入 FIRST LINE 帳號與密碼。
2. 系統要求輸入雙重驗證碼。
3. 開啟先前綁定的驗證器應用程式。
4. 輸入目前顯示的 6 位數驗證碼。
5. 驗證成功後即可進入 FIRST LINE。

驗證器產生的驗證碼會定期更新，因此請以應用程式**目前顯示的驗證碼**為準。

### 無法使用驗證器時

如果當下無法取得驗證器應用程式中的 6 位數驗證碼，可以使用先前保存且尚未使用過的**復原碼**完成雙重驗證。

復原碼使用成功後會立即失效，下一次需要再次使用備援方式時，請改用其他尚未使用的復原碼。

## 管理自己的雙重驗證

啟用後，你可以回到：

**右上角導航列 → 大頭照 → 個人設定 → 隱私與安全 → 雙重驗證**

查看目前的雙重驗證狀態。

畫面會顯示目前是否已啟用，以及尚未使用的復原碼數量。依目前設定，你也可以進行以下操作：

### 重新產生復原碼

如果原本的復原碼遺失、外洩，或剩餘數量不足，可以重新產生一組新的復原碼。

重新產生前，FIRST LINE 會要求再次輸入目前的帳號密碼進行確認。

{% hint style="warning" %}
重新產生復原碼後，**原本所有復原碼會立即失效**。請重新保存新產生的復原碼。
{% endhint %}

### 停用雙重驗證

若企業沒有強制要求使用雙重驗證，你可以從個人設定停用此功能。

停用前，系統會要求再次輸入目前的帳號密碼確認身分。

停用後，之後使用帳號密碼登入時將不再要求 FIRST LINE 的 6 位數雙重驗證碼。

## 遺失或更換手機怎麼辦

如果原本綁定驗證器的手機遺失、損壞或無法使用，可以依實際情況採取以下方式：

### 還有可用的復原碼

使用尚未使用的復原碼完成登入後，進入個人設定管理雙重驗證。

你可以依需求重新產生復原碼，或在允許停用的情況下先停用雙重驗證，再使用新的驗證器重新完成設定。

### 無法使用驗證器，也沒有復原碼

請聯繫企業的 FIRST LINE 管理者協助重設雙重驗證。

管理者可從員工的安全性設定中重設該帳號的雙重驗證。重設後，原本的驗證器設定與復原碼將無法繼續使用，你需要重新完成雙重驗證設定。

{% hint style="warning" %}
為避免帳號遭他人冒用，管理者重設雙重驗證前，建議先依企業內部流程確認申請人的身分。
{% endhint %}

<figure><img src="https://842546780-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MNRu7dk70ei7JV9HlW9%2Fuploads%2FLjxR9hdWTiPHXamwCoUa%2FScreenshot%202026-08-20%20at%2011-16-47.png?alt=media&amp;token=dad57c93-5e3a-4b71-9b54-44494fe36d06" alt=""><figcaption></figcaption></figure>

## 企業強制使用雙重驗證

企業管理者可以要求成員必須使用雙重驗證，並依企業政策設定啟用期限。

若企業已開啟強制雙重驗證，而你的帳號尚未完成設定，在設定期限到期後登入 FIRST LINE 時，系統會先引導你完成雙重驗證設定。

你需要完成：

1. 使用驗證器應用程式掃描 QR Code，或手動輸入設定金鑰。
2. 輸入驗證器目前顯示的 6 位數驗證碼。
3. 保存系統產生的復原碼。

完成後，才能繼續進入 FIRST LINE 使用原本的功能。

{% hint style="info" %}
在企業強制使用雙重驗證的情境下，個人無法自行略過必要的設定流程。若因裝置遺失或其他原因無法完成驗證，請聯繫企業管理者協助處理。
{% endhint %}

## 使用建議

為降低帳號無法登入或驗證資訊外洩的風險，建議：

* 將復原碼存放在與驗證器手機不同的安全位置。
* 不要將 QR Code、設定金鑰、驗證碼或復原碼提供給其他人。
* 更換手機前，先確認新的驗證器設定與復原方式已準備完成。
* 若懷疑設定金鑰或復原碼曾經外洩，請立即重新設定雙重驗證或重新產生復原碼。
* 企業管理者可搭配組織的帳號安全政策，決定是否要求所有成員使用雙重驗證。
