账号与登录保护
PG电子客户端官网把账号入口的防护分成三层:密码强度校验、登录二次校验、设备授权确认。首次注册时系统会提示密码长度不少于 10 位,并包含字母与数字的组合;连续三次输入错误后,登录会被临时锁定 10 分钟,锁定期间可通过预留邮箱验证提前解除。
完成基础登录后,可以在「我的 — 账号安全」中开启二次校验。开启后,异地或新设备登录需要额外输入 6 位动态验证码,验证码有效期为 5 分钟,同一验证码不可重复使用。若日常使用环境固定,也可以在可信设备列表中把当前设备标记为常用设备,减少重复验证的次数。
建议的账号自查动作
- 每 90 天更换一次登录密码,并避免与其他网站使用相同密码。
- 确认预留邮箱与手机号可以正常接收通知,失效时及时在账号设置中更新。
- 开启二次校验后,妥善保存恢复码,避免设备丢失导致无法登录。
- 不要在公共电脑上勾选「记住登录状态」,使用完毕后主动退出账号。
提示:任何情况下,客服与支持团队都不会主动向您索要登录密码或动态验证码。遇到此类请求,请直接通过帮助中心工单入口核实。
数据传输与本地存储加密
客户端与服务器之间的全部通信均通过加密通道完成,登录凭证、设备授权状态和账号资料在传输过程中使用会话密钥加密。客户端内置证书校验机制,当检测到网络环境存在证书替换风险时会中断连接并给出提示,避免在不可信网络下提交敏感信息。
本地数据处理遵循「必要即存、可清可删」的原则。界面主题、窗口布局、最近打开记录等偏好只保存在本机;同步类数据在离开设备前会经过加密处理。安装目录下的缓存文件使用随机文件名存储,不包含可直接读取的明文账号信息。
安全与隐私设置面板集中展示登录校验、设备授权与本地数据管理入口
不同系统的加密差异
| 使用环境 |
密钥保存位置 |
说明 |
| Windows 10 / 11 |
系统凭据管理器 |
由系统统一托管,重装系统后需要重新登录 |
| macOS 12 及以上 |
钥匙串 |
可在钥匙串访问中查看条目名称,内容不可读 |
| Android 10 及以上 |
应用私有目录 |
卸载应用时随应用数据一并清除 |
| iOS 14 及以上 |
系统钥匙串 |
支持面容或指纹解锁后自动填充 |
系统权限逐项说明
安装或首次启动时,系统会按需弹出权限申请。每一项权限都与具体功能对应,您可以逐项确认,也可以在系统设置中随时收回。收回权限不会导致客户端无法启动,只会影响对应的功能入口。
- 通知权限:用于推送版本更新提醒与安全通知,关闭后仍可在客户端内查看消息中心。
- 存储与文件权限:用于保存安装包、导出截图和下载记录文件,关闭后无法把文件写入本地目录。
- 相机权限:仅在扫描登录二维码或提交问题截图时调用,使用过程中不会在后台持续读取。
- 网络状态权限:用于判断当前是否处于计费网络,以便在移动网络下减少自动同步流量。
- 剪贴板读取:仅在您主动粘贴邀请码或工单编号时触发,不做后台轮询。
如果某项权限被系统策略强制禁止,客户端会在对应功能页面给出说明和跳转入口,不会反复弹窗打断使用。企业统一部署的环境可由管理员通过策略模板预先下发权限范围。
使用记录与缓存清理
客户端保留最近一段时间的使用记录,用于问题排查、登录异常识别和跨设备体验同步。记录内容以设备型号、系统版本、功能使用时间和操作结果为主,不采集与功能无关的个人内容。
清理入口与效果
- 打开客户端,进入「设置 — 通用 — 存储管理」。
- 选择「清理缓存」,可释放图片、日志与临时文件占用的空间,不影响账号登录状态。
- 选择「清除使用记录」,将删除本机保存的操作历史,服务端同步记录会在 7 天内完成覆盖。
- 选择「恢复默认设置」,把界面与提醒配置还原到初始状态,账号资料不受影响。
清理操作不可撤销,建议在执行前确认是否需要保留排查线索。如果正在配合支持团队定位问题,可以先把日志文件导出到本地,再执行清理。
设备授权与异常登录处理
在「账号安全 — 设备管理」中可以看到当前通过验证的设备和最近登录时间。列表中每一台设备都显示设备名称、登录地点和最近活跃时间,支持单独移除。移除后该设备需要重新完成登录验证才能继续使用。
如果收到异地登录提示,或发现列表中出现了不认识的设备,建议按以下顺序处理:
- 立即在设备管理页移除陌生设备,并及时修改登录密码。
- 开启二次校验,必要时重新生成恢复码。
- 检查预留邮箱是否被他人设置转发规则,如有异常请一并修改邮箱密码。
- 在帮助中心提交工单,附上提示截图、发生时间与设备信息,便于核对登录记录。
设备丢失怎么办:先在网页端或另一台可信设备上移除丢失设备的授权,再联系支持团队说明情况,可协助查看近期登录记录。
数据导出与账号注销
您可以随时把账号相关的资料导出为压缩文件,内容包括账号基础信息、设备授权记录和功能使用统计,不含登录密码与安全密钥。导出任务提交后通常在 24 小时内完成,下载链接有效期为 7 天,过期后可以重新发起。
如果不再使用,可在「设置 — 账号 — 注销账号」中提交申请。提交前需要完成身份验证,并确认以下事项:
- 账号内不存在进行中的服务订单或未完成的数据导出任务。
- 已自行备份需要保留的资料,注销完成后无法恢复。
- 注销申请提交后有 15 天冷静期,可在冷静期内撤销。
冷静期结束后,本地数据会在您执行卸载时同步清除,服务端相关数据按公示的处理周期完成删除,并在完成后向预留邮箱发送确认通知。若在注销过程中遇到验证失败或提示信息不明,可通过帮助中心联系支持团队协助处理。