感觉 gmail 作为 single point failure 挺可怕的
讨论Gmail单点故障风险与敏感信息安全防护。
风险/限制/注意事项
- 敏感信息长期留存风险:在邮箱中长期留存 SSN、tax return、passport 等敏感 PDF 文件存在极大泄露隐患(#1, #7)。部分房贷经纪等外部中介甚至会误发他人材料(#26)。
- 2FA 绕过:即使开启了 2FA,黑客仍可通过盗取浏览器 cookie 的方式直接绕过登录验证(#9)。
- 手机失窃与锁屏死局:若手机在未锁屏状态下在街上被抢,且用户仅有一部设备,登录网页版服务可能因需要手机接收 2FA 验证码而陷入死局(#18, #23)。
- Google 账号封禁风险:真正的 single point of failure 可能是 Google 账号被封。触发 AI 审核机制(如 Gemini Live 误判或上传儿童医疗照片)会导致全家 Google 账号被停用,造成巨大麻烦(#16, #31)。
经验与数据点
- 敏感文件传输:部分网友与 P2 交换敏感文件时使用 USB 物理拷贝(#5);部分单位发送的 PDF 会进行密码加密,即使邮箱被黑也无法直接打开(#11)。
- 手机防盗设置:Android 15 及以上版本可开启 theft protection(盗窃防护)功能,检测到手机被抢时会自动上锁(#14)。
- iCloud 远程锁机:苹果官网说明显示,网页版登录 Find Device 可以跳过 2FA 验证码,从而解决单设备丢失无法通过验证的问题(#25, #30)。
- 信用监控:有网友表示由于各种历史泄露,获赠的 credit monitor 服务已经足够使用一辈子,对泄露表示佛系(#22)。