Việc sử dụng tài khoản Google để đăng nhập bằng Google vào các dịch vụ và ứng dụng khác mang lại sự tiện lợi đáng kể. Tuy nhiên, điều này đồng nghĩa với việc nhiều trang web và ứng dụng sẽ có quyền truy cập vào thông tin tài khoản của bạn. Vì vậy, để bảo vệ quyền riêng tư và ngăn ngừa các vấn đề tiềm ẩn, bạn cần thực hiện những biện pháp phòng ngừa sau đây nhằm nâng cao bảo mật tài khoản Google.
1. Chỉ Sử Dụng Trang Web và Ứng Dụng Đáng Tin Cậy 100%
Cách đơn giản nhất để đảm bảo những kẻ xấu không thể truy cập tài khoản Google của bạn là chỉ sử dụng các trang web đáng tin cậy tuyệt đối. Nếu bạn đang dùng một dịch vụ có danh tiếng vững chắc về quyền riêng tư và đã được thiết lập tốt, bạn có thể an tâm. Ví dụ, việc đăng nhập vào các ứng dụng như Notion bằng tài khoản Google là an toàn vì đây là một trang web nổi tiếng và được tin cậy.
Giao diện trang đăng nhập tài khoản Google trên trình duyệt web
Tuy nhiên, lời khuyên là bạn nên tránh đăng nhập bằng Google trên các trang web mới, tiềm ẩn rủi ro hoặc không đáng tin cậy. Bạn không có bất kỳ sự đảm bảo nào về sự tồn tại lâu dài của chúng, và nếu những trang web này không thành công, có thể chúng sẽ không nhận được các bản cập nhật mới. Do đó, bạn sẽ dễ bị tổn thương hơn trước các rủi ro bảo mật.
2. Thiết Lập Xác Thực Đa Yếu Tố (MFA)
Xác thực đa yếu tố (MFA) là một lớp bảo mật không thể thiếu và bạn nên thiết lập MFA cho tài khoản Google của mình. Mặc dù Google Authenticator là một lựa chọn phổ biến, Microsoft Authenticator cũng được khuyến nghị rộng rãi. Bạn thậm chí có thể sử dụng các trình quản lý mật khẩu cho xác thực hai yếu tố (2FA), một trong nhiều ứng dụng thực tế của chúng ngoài việc lưu trữ chi tiết đăng nhập.
Yêu cầu xác thực hai yếu tố (2FA) khi đăng nhập Gmail để tăng cường bảo mật
Nếu có thể, hãy thiết lập MFA cho từng dịch vụ cụ thể mà bạn sử dụng tài khoản Google để đăng ký. Mặc dù không bắt buộc, điều này sẽ bổ sung thêm một lớp bảo mật tài khoản Google mạnh mẽ.
3. Đặt Mật Khẩu Mạnh và Duy Nhất cho Tài Khoản Google
Ngay cả khi đã bật MFA, bạn cũng không nên sử dụng mật khẩu yếu hoặc lặp lại. Với rất nhiều công cụ tạo mật khẩu có sẵn hiện nay, bạn không có lý do gì để không làm điều đó (việc tạo một mật khẩu mạnh tốn ít thời gian hơn so với việc sao chép và dán mật khẩu cũ của bạn). Các lựa chọn phổ biến bao gồm Passwords (trên thiết bị Apple), 1Password và Bitwarden.
4. Tạo Nhiều Tài Khoản Google Khác Nhau
Nếu bạn đặc biệt lo lắng về việc tài khoản Google của mình được sử dụng trên nhiều trang web, hãy cân nhắc tạo nhiều hồ sơ Google khác nhau. Ví dụ, bạn có thể có một số tài khoản cá nhân và một số cho công việc. Điều này giúp phân tán rủi ro hiệu quả hơn, đồng thời bạn cũng có thể thiết lập ranh giới phù hợp với các dịch vụ mình sử dụng.
Khi đăng nhập bằng Google vào một ứng dụng hoặc dịch vụ, bạn có thể truy cập tất cả các tài khoản Google của mình từ cùng một trang. Do đó, bạn thậm chí không cần lo lắng về việc nhớ nhiều mật khẩu. Nếu cần, bạn có thể thay đổi tài khoản Google mặc định sau khi đã đăng nhập bằng nhiều hồ sơ.
5. Thu Hồi Quyền Truy Cập Khi Không Còn Sử Dụng
Một cách đơn giản khác để giảm thiểu rủi ro khi đăng nhập bằng Google là thu hồi quyền truy cập khi bạn không còn sử dụng một ứng dụng hoặc dịch vụ. Bạn nên thực hiện điều này đối với cả các công cụ mới đã ngừng hoạt động và các nền tảng đã được thiết lập nhưng không còn phục vụ mục đích của bạn.
Để thu hồi quyền truy cập, hãy truy cập cài đặt tài khoản Google của bạn:
- Truy cập myaccount.google.com.
- Chọn Bảo mật > Các kết nối của bạn tới ứng dụng và dịch vụ của bên thứ ba.
- Tìm ứng dụng hoặc trang web bạn muốn gỡ bỏ quyền truy cập tài khoản Google.
- Đi tới phần Đăng nhập bằng Google và chọn Ngừng sử dụng Đăng nhập bằng Google.
Việc đăng nhập bằng Google không nhất thiết phải chứa đựng 100% rủi ro; bạn có thể thực hiện nhiều biện pháp phòng ngừa để giảm thiểu những tác động tiêu cực. Hãy chỉ đăng ký qua các trang web bạn tin tưởng và thu hồi quyền truy cập khi không còn cần thiết. Ngoài ra, việc cân nhắc sử dụng nhiều tài khoản Google cũng là một mẹo hữu ích để tăng cường bảo mật tài khoản Google của bạn.