这篇文章适合还在用旧登录方式接 Google 账号的人:先把 2-Step Verification 和 passkey 搭起来,再把 app password 留给不得不用的老应用。
- 01先读摘要,判断是否与你的场景相关。
- 02再看来源,保留继续查证的路径。
- 03最后看步骤、风险和可复用动作。
摘要:这篇文章适合还在用旧登录方式接 Google 账号的人:先把 2-Step Verification 和 passkey 搭起来,再把 app password 留给不得不用的老应用,能少掉很多登录和钓鱼风险。
适用场景
如果你有 Gmail、Google Workspace、Drive、YouTube 或者很多第三方应用都绑着 Google 账号,这套配置最实用。它不适合那些完全不碰 Google 服务的人,也不适合只想记住一个简单密码就结束的人。
先分清三种登录方式
Google 官方帮助页的顺序很明确:2-Step Verification 是基础防线,passkey 是更适合日常登录的现代方式,app password 则只该留给不支持更安全登录方式的旧应用或设备。换句话说,passkey 是推荐项,app password 是兜底项,不是默认方案。
- 2-Step Verification:密码后再加一层验证,或直接使用 passkey。
- passkey:用指纹、Face ID、PIN 或硬件密钥确认设备所有权,生物识别数据留在本地设备。
- app password:16 位通行码,只用于少数旧应用或旧设备。
推荐顺序:先 2SV,再 passkey
先打开 2-Step Verification,再在自己的手机或电脑上创建 passkey。Google 的说明已经把这件事说得很直白:passkey 可以替代密码后面的那一步,因为它本身就在验证你持有设备。对大多数人来说,这比记密码、收验证码、再输入一次更稳,也更不容易被钓鱼。
app password 只在什么情况下用
如果应用本身没有 “Sign in with Google”,而你又必须接入它,才考虑 app password。Google 还明确说了几个不能或不该用的场景:只用安全密钥做 2SV 的账号、工作或学校账号、Advanced Protection 账号,都可能看不到这个选项。并且,一旦你改了 Google 密码,app password 会被撤销,需要重新生成。
准备材料
- 一台你长期持有的手机或电脑。
- 一个可用的 Google 账号。
- 必要时准备一个备用验证方式。
检查清单
- 2-Step Verification 是否已开启。
- 至少一个 passkey 是否已创建并可用。
- 旧应用是否真的需要 app password。
- 不用的 app password 是否已经撤销。
常见坑
最常见的坑,是把 app password 当成长期默认方案。另一个坑,是创建了 passkey 但没有检查备用设备,等手机坏了才发现登录链断掉。还有一个坑,是换密码后忘了所有旧 app password 都会失效。
排错路径
如果你找不到 app password 入口,先确认账号类型和当前 2SV 方式,再确认有没有启用 Advanced Protection。若 passkey 登录失败,先检查设备、系统版本和浏览器是否支持,再看是不是你根本没把那个设备注册进去。
可复制模板
最稳的账号模板可以直接照着配:主账号用 2SV + passkey,老应用只给临时 app password,密码变更后立刻清理旧通行码。这个模板的目标不是让登录最少步骤,而是让风险最少。
更新日期与维护建议
更新日期:2026-06-17。以后只要 Google 改帮助中心页面,就重新核对 passkey、2SV 和 app password 的入口是否有变化,特别是工作账号和旧应用兼容性。