自動填入保存的不只是密碼
瀏覽器自動填入會保存 Email、電話、住址、姓名、帳號密碼和付款資料。它很方便,但前提是裝置本身可信、有螢幕鎖,且不是共用設備。
保存密碼前先看裝置使用情境
自己的主要裝置、有密碼或生物辨識保護,風險相對可控。公司共用電腦、網咖、圖書館、飯店商務中心、朋友電腦或曾借給他人的手機,不適合保存密碼或登入狀態。
地址、電話和付款資料要定期清理
住家地址、常用電話、收件人姓名、信用卡末碼和帳單地址,都可能透露個人資料。換手機、出售舊電腦、借用裝置後,應檢查並移除過期地址、不再使用的付款資料和不必要的表單紀錄。
同步功能讓風險跨裝置擴散
瀏覽器同步會把密碼、書籤、自動填入資料和瀏覽紀錄同步到不同裝置。同步帳號本身應使用獨立密碼並開啟雙重驗證,也要移除不再使用或不認識的同步設備。
共用裝置使用後要清乾淨
臨時登入後不要按保存密碼,使用後確實登出,並清除瀏覽紀錄、Cookie 和表單資料。敏感操作盡量改用自己的手機行動網路和個人設備完成。
自動填入不是問題,沒有管理才是問題。知道資料保存在哪些裝置、定期清理不需要的項目,才能在保留便利的同時降低外洩風險。