ในการปกป้องบัญชี Play Console ของคุณ Google มีเครื่องมือและแนวทางปฏิบัติที่ดีที่สุดมากมายที่จะช่วยรักษาบัญชีให้ปลอดภัย
ข้อตกลงการจัดจำหน่ายของนักพัฒนาแอประบุว่าคุณมีหน้าที่ดูแลรักษาความปลอดภัยและความเป็นส่วนตัวของข้อมูลลูกค้า
ต่อไปนี้เป็นวิธีการบางส่วนในการปกป้องบัญชีนักพัฒนาซอฟต์แวร์
สร้างรหัสผ่านที่ปลอดภัย
เมื่อคุณสร้างรหัสผ่าน ให้ใช้รหัสผ่านที่ไม่ซ้ำกัน (แตกต่างจากที่คุณใช้บนเว็บไซต์อื่น) โดยมีการผสมทั้งตัวอักษร ตัวเลข และสัญลักษณ์ นอกจากนี้การเปลี่ยนรหัสผ่านมักจะช่วยป้องกันการเข้าถึงที่ไม่ได้รับอนุญาตได้ด้วย
ดูข้อมูลเพิ่มเติมเกี่ยวกับการตั้งรหัสผ่านที่รัดกุมได้ที่ศูนย์ช่วยเหลือบัญชี Google
อย่าเปิดเผยรหัสผ่าน
หากคุณใช้ Gmail หรือศูนย์การชำระเงินของ Google ด้วยบัญชี Google เดียวกับที่ใช้ใน Play Console การเปิดเผยรหัสผ่านจะเป็นการให้สิทธิ์ผู้อื่นเข้าถึงบัญชีอื่นๆ ของคุณด้วย
การเปิดเผยรหัสผ่านอาจทำให้ผู้อื่นเข้าถึงข้อมูลทางการเงินของคุณที่เก็บไว้ในบัญชี Google และอีเมลใน Gmail ซึ่งอาจมีข้อมูลที่ละเอียดอ่อนเกี่ยวกับลูกค้าหรือธุรกิจของคุณ
หากผู้อื่นจำเป็นต้องเข้าถึง Play Console เจ้าของบัญชีสามารถเพิ่มผู้ใช้ลงในบัญชีนักพัฒนาแอป
จัดการสิทธิ์เข้าถึงบัญชี
เจ้าของบัญชีสามารถเพิ่มผู้ใช้คนอื่นลงในบัญชีนักพัฒนาแอป แทนที่จะใช้บัญชีร่วมกัน เมื่อเพิ่มผู้ใช้ลงในบัญชีแล้ว ผู้ใช้จะลงชื่อเข้าใช้ Play Console ได้โดยใช้อีเมลของตนเอง
เจ้าของบัญชีควรตรวจสอบเป็นประจำว่าใครมีสิทธิ์เข้าถึงบัญชีนักพัฒนาแอป Google Play ของคุณบ้าง การให้สิทธิ์เข้าถึงระดับผู้ดูแลระบบแก่บัญชีที่ไม่รู้จักหรือไม่น่าเชื่อถือจะทำให้เกิดความเสี่ยงด้านความปลอดภัยอย่างมาก โดยควรกำหนดในนโยบายของทีมว่าให้นำผู้ใช้ออกทันทีเมื่อไม่จำเป็นต้องเข้าถึงบัญชีนักพัฒนาแอปอีกต่อไป
ใช้บัญชีอื่นสำหรับบัญชีนักพัฒนาแอปของคุณ
หากบัญชีนักพัฒนาซอฟต์แวร์ของคุณลิงก์กับบัญชี Google ส่วนบุคคล โปรดพิจารณาสร้างบัญชีใหม่เพื่อใช้กับบัญชีนักพัฒนาซอฟต์แวร์ ด้วยวิธีนี้ หากมีการบุกรุกบัญชีหนึ่ง อีกบัญชีหนึ่งจะยังคงปลอดภัยอยู่
หากคุณได้ลงทะเบียนแล้ว ทีมสนับสนุนของเราสามารถโอนแอปของคุณไปยังบัญชีใหม่ หากต้องการโอนแอปไปยังบัญชีอื่น ให้ลงทะเบียนบัญชีนักพัฒนาซอฟต์แวร์ใหม่ จากนั้นให้จัดเตรียมและส่งคำขอโอนกับทีมสนับสนุน
หมายเหตุ: หากคุณเลือกที่จะปิดบัญชีเก่า เราจะคืนเงินค่าธรรมเนียมการลงทะเบียนในตอนแรกจำนวน $25 ให้กับคุณ
ให้ที่อยู่อีเมลของคุณอัปเดตอยู่เสมอ
นอกเหนือจากบัญชี Google ที่ใช้ในการลงทะเบียนบัญชีนักพัฒนาแอปแล้ว เราขอแนะนำให้ใช้อีเมลอื่นเพื่อให้ลูกค้าติดต่อคุณเกี่ยวกับแอป เมื่อคุณใช้บัญชีที่แตกต่างกัน 2 บัญชี หากมีการบุกรุกบัญชีหนึ่ง อีกบัญชีหนึ่งก็จะยังคงปลอดภัยอยู่
ในหน้าข้อมูลสินค้าใน Store ของแอป ในส่วน "ข้อมูลติดต่อ" คุณสามารถอัปเดตอีเมลที่ผู้ใช้สามารถใช้ได้ใน Google Play
ในกรณีที่จำเป็น Google จะใช้อีเมลที่ใช้ในการลงทะเบียนบัญชีนักพัฒนาแอปของคุณเพื่อติดต่อคุณ โปรดตรวจสอบอีเมลของบัญชีนักพัฒนาแอปเป็นประจำ เพื่อให้คุณได้อ่านอีเมลที่สำคัญทั้งหมด
หลีกเลี่ยงอีเมลฟิชชิง
Google Play จะติดต่อคุณจากอีเมลอย่างเป็นทางการที่ลงท้ายด้วย @google.com เท่านั้น หากได้รับอีเมลที่ไม่ได้ลงท้ายด้วย @google.com หรือหากไม่แน่ใจว่าข้อความนั้นเป็นของจริงหรือไม่ โปรดอย่าคลิกลิงก์หรือดาวน์โหลดไฟล์แนบ แต่ให้ตรวจสอบบันทึกกิจกรรมหรือการแจ้งเตือนใน Play Console เพื่อดูการแจ้งเตือนอย่างเป็นทางการ และรายงานอีเมลที่น่าสงสัยว่าเป็นฟิชชิงผ่าน Play Console
ฟิชชิงคือความพยายามที่จะขโมยข้อมูลส่วนบุคคลหรือเจาะบัญชีออนไลน์โดยใช้อีเมล ข้อความ โฆษณา หรือเว็บไซต์ที่หลอกลวง ซึ่งมีหน้าตาคล้ายกับเว็บไซต์ที่คุณใช้งานอยู่เป็นประจำ ตัวอย่างเช่น อีเมลฟิชชิงอาจดูเหมือนว่าส่งมาจากธนาคารของคุณ และจะขอข้อมูลส่วนตัวเกี่ยวกับบัญชีธนาคาร
ข้อความหรือเนื้อหาฟิชชิงอาจมีลักษณะดังนี้
- ขอข้อมูลส่วนบุคคลหรือข้อมูลทางการเงิน
- ขอให้คุณคลิกลิงก์หรือดาวน์โหลดซอฟต์แวร์
- ดูมีลักษณะเหมือนกับข้อความจากองค์กรหรือบุคคลที่คุณไว้วางใจ
ระบุว่าเป็นการสื่อสารอย่างเป็นทางการของ Google
โปรดสังเกตสัญญาณต่อไปนี้เพื่อช่วยพิจารณาว่าอีเมลเป็นอีเมลอย่างเป็นทางการหรือไม่
- ที่อยู่ผู้ส่ง: Google จะติดต่อคุณจากอีเมลอย่างเป็นทางการที่ลงท้ายด้วย @google.com เท่านั้น โปรดตรวจสอบอีเมลแบบเต็มของผู้ส่งเสมอ ไม่ใช่แค่ชื่อที่แสดง
- ภาษาที่เร่งรัดและคุกคาม: อีเมลอาจอ้างว่าบัญชีของคุณถูกระงับ ถูกบุกรุก อยู่ระหว่างการตรวจสอบ หรือมีความเสี่ยงต่อการดำเนินการบังคับใช้ มิจฉาชีพมักใช้ความรู้สึกเร่งด่วนเพื่อกดดันให้คุณดำเนินการอย่างรวดเร็ว
- คำขอรายละเอียดการเข้าสู่ระบบ: Google จะไม่ขอรหัสผ่าน ขอให้คุณเพิ่มผู้ใช้ที่ไม่รู้จักลงในบัญชีนักพัฒนาแอป หรือแจ้งให้คุณเริ่มแชทหรือเธรดอีเมลเพื่อ "การยืนยันฉุกเฉิน" หรือ "การตรวจสอบการปฏิบัติตามข้อกำหนด"
- ลิงก์ที่น่าสงสัย: ความพยายามในการฟิชชิงมักมีลิงก์ที่นำไปยังเว็บไซต์ที่มีลักษณะคล้ายกันหรือดาวน์โหลดซอฟต์แวร์ที่เป็นอันตราย ก่อนคลิกลิงก์ ให้วางเมาส์เหนือลิงก์เพื่อดู URL ปลายทางจริง หาก URL ไม่ตรงกับโดเมนอย่างเป็นทางการ play.google.com/console โปรดอย่าคลิก
การสังเกตความพยายามในการฟิชชิง
- ภาษาที่เร่งรัดและคุกคาม: อีเมลอาจอ้างว่าบัญชีของคุณถูกระงับ ถูกบุกรุก อยู่ระหว่างการตรวจสอบ หรือมีความเสี่ยงต่อการดำเนินการบังคับใช้ โดยอาจแอบอ้างเป็นทีมสนับสนุนลูกค้าของ Google และกดดันให้คุณดำเนินการอย่างรวดเร็ว รวมถึงให้สิทธิ์เข้าถึง Play Console
- คำขอรายละเอียดการเข้าสู่ระบบ: Google จะไม่ขอรหัสผ่าน ขอให้คุณเพิ่มผู้ใช้ที่ไม่รู้จักลงในบัญชีนักพัฒนาแอป หรือแจ้งให้คุณเริ่มแชทหรือเธรดอีเมลเพื่อ "การยืนยันฉุกเฉิน" หรือ "การตรวจสอบการปฏิบัติตามข้อกำหนด"
- ลิงก์หรือไฟล์แนบที่น่าสงสัย: ความพยายามในการฟิชชิงมักมีลิงก์ที่นำไปยังเว็บไซต์ที่มีลักษณะคล้ายกันหรือดาวน์โหลดซอฟต์แวร์ที่เป็นอันตราย อย่าคลิกลิงก์หรือเปิดไฟล์แนบจนกว่าจะยืนยันผู้ส่งและปลายทางได้
Google จะติดต่อคุณจากอีเมลอย่างเป็นทางการที่ลงท้ายด้วย @google.com เท่านั้น หากได้รับคำขอที่น่าสงสัย โปรดอย่าดำเนินการใดๆ แต่ให้รายงานการสื่อสารผ่าน Play Console แทน
หากคุณเคยให้ข้อมูลบัญชี Google ไว้กับเว็บไซต์ที่ลิงก์มาจากการแจ้งเตือนที่น่าสงสัย เราขอแนะนำให้คุณเปลี่ยนรหัสผ่านทันที โดยสามารถเปลี่ยนรหัสผ่านของบัญชี Google ตามวิธีการที่ระบุไว้ในศูนย์ช่วยเหลือบัญชี Google
เราขอแนะนำให้ไปที่ศูนย์ช่วยเหลือของ Gmail เพื่อดูข้อมูลเพิ่มเติมเกี่ยวกับการหลีกเลี่ยงและการรายงานอีเมลฟิชชิง
รายงานกิจกรรมที่น่าสงสัย
หากได้รับคำขอที่น่าสงสัยหรือเชื่อว่าอีเมลไม่ได้มาจาก Google ให้ทำดังนี้
- อย่าดำเนินการใดๆ อย่าคลิกลิงก์ เปิดไฟล์แนบ หรือตอบกลับข้อความ แต่ให้รายงานการสื่อสารผ่าน Play Console แทน
- ตรวจสอบการแจ้งเตือนของ Play Console การดำเนินการบังคับใช้อย่างเป็นทางการหรือการแจ้งเตือนบัญชีที่สำคัญจะปรากฏใน "บันทึกกิจกรรม" หรือกระดิ่งแจ้งเตือนของ Play Console ด้วย
หากคุณเคยให้ข้อมูลบัญชี Google ไว้กับเว็บไซต์ที่ลิงก์มาจากการแจ้งเตือนที่น่าสงสัย เราขอแนะนำให้คุณเปลี่ยนรหัสผ่านทันที ทำตามวิธีการที่ระบุไว้ในศูนย์ช่วยเหลือบัญชี Google เพื่อเปลี่ยนรหัสผ่าน
บัญชีที่ถูกบุกรุก
หากคุณคิดว่ามีผู้บุกรุกบัญชีของคุณ โปรดติดต่อทีมสนับสนุนของเราพร้อมแจ้งข้อมูลใดๆ ที่คุณมี ทีมสนับสนุนจะตรวจหาสัญญาณของกิจกรรมที่ไม่ได้รับอนุญาตในบัญชี
หากต้องการช่วยตรวจสอบและรับสิทธิ์เข้าถึงบัญชีอีกครั้ง โปรดดูข้อมูลความช่วยเหลือเกี่ยวกับบัญชีที่ถูกบุกรุกในศูนย์ช่วยเหลือของ Gmail
หมายเหตุ: หากมีผู้บุกรุกบัญชีของคุณ คุณควรปกป้องบัญชีเพื่อป้องกันปัญหาเกี่ยวกับบัญชีในอนาคต คุณช่วยรักษาบัญชีนักพัฒนาแอปตลอดจนผู้ใช้ให้ปลอดภัยได้โดยการเปิดการยืนยันแบบ 2 ขั้นตอน
ปัญหาเกี่ยวกับชื่อผู้ใช้และรหัสผ่าน
หากคุณประสบปัญหาในการลงชื่อเข้าใช้บัญชี ให้ไปที่หน้าการกู้คืนบัญชี Google เพื่อรับความช่วยเหลือ
ไปที่การกู้คืนบัญชี Googleความปลอดภัยของบัญชีเพิ่มเติม
การยืนยันแบบ 2 ขั้นตอนวิธีที่จะช่วยปกป้องบัญชีนักพัฒนาแอปของคุณได้อย่างมีประสิทธิภาพคือการเปิดการยืนยันแบบ 2 ขั้นตอนในบัญชีทั้งหมดที่มีสิทธิ์เข้าถึง Play Console
เมื่อใช้การยืนยันแบบ 2 ขั้นตอน คุณจะใช้มือถือหรือหมายเลขโทรศัพท์เพื่อรับรหัสยืนยันที่ต้องใช้ทุกครั้งที่คุณลงชื่อเข้าใช้บัญชีโดยใช้อุปกรณ์เครื่องใหม่ โดยคุณสามารถอนุญาตอุปกรณ์หลายเครื่องและตั้งค่าตัวเลือกข้อมูลสำรองได้
นอกจากนี้หากคุณใช้บัญชี Google Apps ผู้ดูแลระบบของคุณสามารถตั้งค่าการยืนยันแบบ 2 ขั้นตอนสำหรับโดเมนของคุณได้ด้วย ดูข้อมูลเพิ่มเติมได้ที่ศูนย์ช่วยเหลือของ Google Apps
คุณตรวจสอบกิจกรรมในบัญชีได้หลายวิธีดังนี้
- Google แดชบอร์ด: ตรวจสอบครั้งล่าสุดที่คุณใช้ผลิตภัณฑ์ของ Google
- สำหรับเคล็ดลับในการใช้แดชบอร์ด ให้ไปที่ศูนย์ช่วยเหลือของบัญชี Google
- กิจกรรมล่าสุด: ตรวจสอบกิจกรรมล่าสุดในบัญชีของคุณ
- หากพบกิจกรรมที่ผิดปกติในบัญชี โปรดดูข้อมูลเพิ่มเติมที่ศูนย์ช่วยเหลือของบัญชี Google
- บันทึกกิจกรรม: ตรวจสอบการเปลี่ยนแปลงล่าสุดในบัญชีนักพัฒนาแอปเพื่อหากิจกรรมที่ผิดปกติ
- หากต้องการดูการเปลี่ยนแปลงที่สมาชิกในทีมดำเนินการกับแอปและบัญชีของคุณ ให้ไปที่บันทึกกิจกรรม Play Console
อย่าลืมลงทะเบียน Google Play App Signing หรือสำรองข้อมูลคีย์สโตร์ไว้ในที่ที่ปลอดภัย หากไม่มีคีย์สโตร์ คุณจะไม่สามารถอัปเดตแอปได้เนื่องจากคุณจะต้องลงนามในแอปทุกเวอร์ชันด้วยคีย์เดียวกันทุกครั้ง
เคล็ดลับ: หากคุณต้องการสำรองคีย์สโตร์ (ไดรฟ์, Gmail ฯลฯ) โดยใช้บัญชี Google โปรดใช้บัญชี Google อื่นที่ไม่ได้ใช้กับบัญชีนักพัฒนาซอฟต์แวร์ของคุณ การสำรองคีย์สโตร์โดยใช้บัญชีอื่นจะช่วยลดความเสี่ยงในการสูญเสียคีย์สโตร์ได้ หากมีการขโมยบัญชีนักพัฒนาซอฟต์แวร์
เนื้อหาที่เกี่ยวข้อง
- ดูข้อมูลพื้นฐานเพิ่มเติมเกี่ยวกับบัญชีนักพัฒนาแอป Google Play ได้ที่ Academy for App Success