账户
保护您的账户:密码和双因素身份验证
Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.
您的 KPanel 账户控制对您的网站、域名、账单和备份的访问。本指南涵盖您应该实施的每一项安全措施。
密码最佳实践
强大而独特的密码是保护您账户的第一道防线。
要求: KPanel 要求最小密码长度,并将拒绝常用密码。具体最小长度在密码更改流程中显示。
最佳实践:
- 使用至少 16 个字符的密码。
- 不要重复使用来自任何其他服务的密码。如果数据泄露暴露了一个账户,重复使用的密码会暴露所有账户。
- 使用密码管理器(例如 1Password、Bitwarden 或您浏览器内置的密码管理器)为 KPanel 生成并存储独特的密码。
- 永远不要与任何人分享您的密码,包括 Kapsule Support。支持人员永远不会要求您的密码。
更改密码
- 在 kpanel.kapsulehost.com 登录 KPanel。
- 点击右上角的您的账户名称或头像。
- 选择 Account Settings(账户设置)或 Profile(个人资料)。
- 点击 Change Password(更改密码)。
- 输入您当前的密码,然后输入两次新密码以确认。
- 点击 Save(保存)。
密码更改后您的会话保持活跃。其他活跃会话不会自动结束,但您可以手动结束它们(请参阅下面的会话管理)。
重置忘记的密码
如果您因为忘记密码而无法登录:
- 访问 kpanel.kapsulehost.com。
- 在登录页面上点击 Forgot your password?(忘记密码?)。
- 输入与您账户关联的电子邮件地址。
- 检查您的收件箱中的密码重置电子邮件。如果几分钟内没有收到,请检查您的垃圾邮件文件夹。
- 点击电子邮件中的链接。重置链接有效期为 1 小时。
- 输入您的新密码并确认。
如果您不再有权访问账户上的电子邮件地址,请在 support@kapsulehost.com 联系支持。在恢复访问权限之前,您需要验证身份。

双因素身份验证 (2FA)
双因素身份验证在您的登录中添加了第二个验证步骤。即使有人获得了您的密码,他们也无法在没有访问您的 2FA 设备的情况下登录。
它是什么
输入密码后,系统会要求您提供来自您手机或计算机上的身份验证器应用的 6 位代码。此代码每 30 秒更改一次,只能由您在注册期间设置的设备生成。
为什么您应该启用它
在设置账户后立即启用 2FA。这是您可以采取的保护账户的最有效的单一步骤。账户接管几乎总是因为密码被重复使用或被钓鱼而成功。2FA 会阻止它们。
支持的身份验证器应用
KPanel 使用标准 TOTP(基于时间的一次性密码)协议。任何兼容 TOTP 的应用都可以工作,包括:
- Google Authenticator(iOS、Android)
- Authy(iOS、Android、桌面版)
- 1Password(内置身份验证器)
- Bitwarden Authenticator
- Apple Passwords(iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator
您不需要特定的应用。如果您已经在使用支持 TOTP 的密码管理器,请使用它。
在 KPanel 中设置 2FA
- 登录到 KPanel。
- 点击右上角的您的账户名称或头像。
- 选择 Account Settings(账户设置)或 Security(安全)。
- 点击 Enable 2FA(启用 2FA)。
- 打开您的身份验证器应用并扫描屏幕上显示的二维码。或者,点击 Can't scan the code?(无法扫描代码?)以获取您可以手动输入的设置密钥。
- 输入您的身份验证器应用中的 6 位代码以确认设置有效。
- 点击 Enable(启用)。
恢复代码
启用 2FA 后,KPanel 会立即显示一组一次性恢复代码。
现在保存您的恢复代码,关闭此屏幕前。如果您丧失对身份验证器应用的访问权限(丢失手机、更换手机、删除应用),恢复代码是恢复账户访问的唯一方法。将它们存储在安全的离线位置:打印并锁起来,或在安全的密码管理器中。
每个恢复代码只能使用一次。使用后,它将失效。如果您使用了大多数代码或丢失了它们,您可以在仍然登录时从 KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes(KPanel > 安全 > 双因素身份验证 > 重新生成恢复代码)重新生成一组新代码。
使用 2FA 登录
在登录页面上输入密码后,系统会要求您输入 2FA 代码。打开您的身份验证器应用,找到 KapsuleHost 条目,并输入显示的 6 位代码。代码每 30 秒过期一次,因此请及时输入代码。
如果您无法访问您的 2FA 设备
- 使用恢复代码登录。在 2FA 提示页面上,查找 Use a recovery code(使用恢复代码)链接。
- 登录后,转到 Account Settings > Security(账户设置 > 安全)并禁用 2FA。
- 使用您的新设备重新设置 2FA。
如果您同时丢失了身份验证器设备和恢复代码,请在 support@kapsulehost.com 联系支持。在恢复访问权限之前需要进行身份验证。
会话管理
每次您登录时,都会创建一个会话。如果您从多个设备或浏览器登录,可能同时有多个活跃会话。
要查看和结束活跃会话:
- 转到 KPanel > Account Settings > Security(KPanel > 账户设置 > 安全)。
- 找到 Active Sessions(活跃会话)部分。
- 查看会话列表(每个显示设备、浏览器和大致位置)。
- 点击您不认识的任何会话旁边的 Sign out(登出)。
- 要立即结束所有会话,点击 Sign out everywhere(登出所有位置)。
如果您一直在使用公共计算机或共享设备,在返回您自己的设备后立即使用"登出所有位置"。
如果您的账户被泄露
如果您认为有人在未经您许可的情况下访问了您的账户:
- 立即更改您的密码。 转到账户设置并设置新的、独特的密码。
- 登出所有会话以立即使任何活跃的攻击者会话失效。
- 检查 KPanel 中的近期活动以查找您未做出的任何更改(创建的新网站、DNS 更改、账单更改)。
- 联系支持,地址为 support@kapsulehost.com 或回复任何最近的订单/更改确认电子邮件。描述您发现的内容以及您何时注意到它。
- 启用 2FA(如果它还未处于活跃状态)。
- 检查您的电子邮件账户是否有泄露迹象,因为电子邮件访问通常被用来拦截密码重置链接。
支持团队可以查看服务器端访问日志并帮助识别任何未授权活动的范围。