生活分享
保護你的 AI 帳號:兩步驟驗證與金鑰外洩
AI 帳號的防線有兩條:登入這一端靠兩步驟驗證與登入中的裝置清單,程式那一端靠 API 金鑰的到期、用量上限與撤銷。這篇照 ChatGPT、Claude、Gemini(Google 帳號)三家當天的官方說明頁,寫清楚各支援哪些驗證方式、設定在哪一層選單、上限設在哪裡、外洩之後官方要你照什麼順序處理,另附環境變數與 .gitignore 的官方原文範例。
更新日期: 閱讀時間約 12 分鐘

帳號被盜和 API 金鑰外洩是兩件事。前者是別人拿到登入憑證,走進你的對話與檔案;後者是別人拿到一串能直接呼叫模型的字串,用量記在你的帳單上。
這篇分兩條線寫:帳號端看 ChatGPT、Claude 與 Gemini(Google 帳號)支援哪些驗證方式、設定在哪一層選單、怎麼查登入中的裝置;金鑰端看到期、用量上限與撤銷。全部照三家 2026 年 9 月 15 日當天的官方頁面,本環境不能登入也不實測,畫面文字以官網為準。
兩條防線:登入這一端,金鑰那一端
第一層是登入,對話、檔案、記憶與分享連結都綁在這裡;第二層是 API 金鑰,給程式用的憑證,拿到的人不必知道密碼,也不會觸發登入通知。
顧法不同:登入那層靠第二個驗證步驟加上定期清掉不認得的裝置,金鑰那層靠不把字串寫進程式碼與提示詞、建立時設好到期與上限、外洩就撤銷重建。三家用詞也不同:OpenAI 叫多因素驗證,Google 叫兩步驟驗證,Claude 則連密碼都沒有。
帳號端另有兩個破口:分享出去的連結與模型讀到的外部文字,見 ChatGPT 分享連結與隱私:哪些對話可能被搜尋到ChatGPT 分享連結與隱私:哪些對話可能被搜尋到按下 ChatGPT 的 Share,對話就成了拿到網址的人都能開的網頁:建立當下的快照、預設匿名、檔案與圖片一起出去,刪掉前一直存在。2025 年 7 月約 4,500 筆分享對話被 Google 收錄後,OpenAI 已移除「可被搜尋引擎發現」選項。這篇依 2026 年 9 月 OpenAI 說明中心整理:分享連結包含什麼、怎麼查與刪除、公開 GPT、截圖、匯出等外流路徑,與分享前的檢查清單。閱讀全文 與 提示詞注入是什麼:使用者該懂的攻擊提示詞注入是什麼:使用者該懂的攻擊提示詞注入是把指令藏進 AI 會讀到的資料裡,讓它照別人寫的做。這篇照 2026 年 9 月 15 日的 OWASP 條目與 OpenAI、Anthropic、Google 官方安全頁,抄出直接注入與間接注入的定義原文、官方舉的例子與官方寫出來的緩解措施,整理你會在 AI 瀏覽器、代理讀信、MCP 工具與客服機器人碰到的四個入口,最後是使用者做得到的五件事與一個無害的自測法。閱讀全文,隱私開關看 用 AI 前先關這些:ChatGPT、Claude、Gemini 的資料訓練與隱私設定用 AI 前先關這些:ChatGPT、Claude、Gemini 的資料訓練與隱私設定ChatGPT 個人帳號的對話預設會用來訓練模型,Claude 在註冊時問你一次,Gemini 的活動記錄預設開啟;三家都能關掉,但關掉不等於對話不會存在對方伺服器,保留期限從 30 天到 5 年不等。這篇依 2026 年 9 月各家官方說明整理成檢查清單:每家四件事,訓練開關在哪裡、暫時或無痕對話怎麼開、記憶怎麼看與刪、對話怎麼匯出與刪除,最後列出不該貼的資料與公司帳號的差別。閱讀全文。
ChatGPT:多因素驗證、通行密鑰與進階帳號安全
OpenAI 說明頁寫明,多因素驗證一開就套用到所有 OpenAI 服務,含 ChatGPT 與 API 平台。可選方式有四種:驗證器 App 的一次性代碼(頁面舉 Google Authenticator 與 Authy 為例)、推播通知、簡訊或 WhatsApp 的 6 位數代碼,以及通行密鑰(passkey);看得到哪幾種,官方寫的是依裝置、國家與帳號層級而不同。
設定位置:ChatGPT 設定的安全性分頁,在多因素驗證底下選要啟用的方式,通行密鑰在同一頁的 Passkeys 區塊點新增;啟用多種時官方寫明預設用最安全的那一個。
兩個最常漏掉的細節。第一,開啟驗證不會把其他裝置踢掉:官方寫明懷疑密碼外流就要先重設密碼再開驗證,並把使用中的工作階段全部登出,最多可能要 30 分鐘才生效。第二,多因素驗證目前不能由工作區或組織層級強制要求。
再上一層是進階帳號安全,個人帳號的選用設定。啟用前要備妥至少兩個安全登入方式、其中一個能跨裝置用(通行密鑰或 FIDO 相容硬體金鑰),並存好救援金鑰;開啟後密碼、簡訊登入碼與電子郵件帳號救援全部關閉。救援金鑰每組只能用一次,用掉後官方寫明要等 48 小時才解鎖,全丟可能就永久失去帳號。
Claude:沒有密碼的帳號,守住信箱與登入中的裝置
官方常見問題直接寫著:目前無法為 Claude 帳號設定專屬密碼。登入只有兩條路,用 Google 帳號,或收一封電子郵件登入連結信,在別台裝置點連結時會產生驗證碼要回原機輸入。API 後台 Console 一樣不能設密碼。
所以第二道關卡不在 Claude,而在你用來登入的 Google 帳號或信箱:那個信箱沒開兩步驟驗證,Claude 就等於沒開。截稿當天說明中心的帳號管理分類共 15 篇,沒有一篇在講 Claude 自己的兩步驟驗證,日後有無新增以官網為準。
Claude 提供的是工作階段管理。點左下角頭像進設定、切到帳戶,往下捲到使用中的工作階段,會列出裝置與瀏覽器、依 IP 推估的位置與最後使用時間;不認得的點三點選單選終止,要一次登出全部就在同一區塊按登出。官方寫明這選項在 iOS 與 Android 的 App 上沒有。
官方數字:claude.ai人工智慧(Artificial Intelligence)是什麼人工智慧是涵蓋多種技術與應用的總稱,不等於聊天機器人,也不必一定會產生文字。本文從 OECD 的系統定義出發,以照片分類和社區資源推薦為例,說明輸入、推導、輸出與人的目標如何連結,整理它與機器學習、深度學習和生成式 AI 的關係。讀完能用具體問題判斷一項 AI 功能在做什麼,並分辨能力、自治程度與可信度。閱讀全文 的網頁工作階段長度 28 天,只要頁面上有動作,每小時會自動往後延成 28 天。登入過 Claude Code 的話,授權 token 要在設定的 Claude Code 分頁另外刪掉。
Gemini 與 Google 帳號:兩步驟驗證、通行密鑰與裝置清單
Gemini 用的就是你的 Google 帳號。開啟位置:進 Google 帳戶選安全性與登入,在「你登入 Google 的方式」底下選開啟兩步驟驗證;公司或學校發的帳號可能看不到,官方要你找管理員。官方頁列的第二步驟如下。
- Google 提示:不用通行密鑰時官方最推薦的一種,推播到已登入的 Android 手機,或裝了 Gmail、Google 相簿、YouTube、Google App 並登入的 iPhone,通知會顯示裝置與地點。
- 通行密鑰與硬體安全金鑰:官方寫明這兩種對釣魚的防護最好。
- 驗證碼 App:沒網路或訊號時,用 Google Authenticator 這類產生一次性驗證碼的 App。
- 簡訊或語音的 6 位數驗證碼:官方同頁註明可能被以電話號碼為目標的手法破解。
- QR code:某些情況要求用手機掃電腦上的 QR code 驗證號碼。
- 備用碼:列印或下載一組 8 位數備用碼收好;加入進階保護計畫的帳號不能下載。
兩個時間差:新增兩步驟驗證的電話號碼後,官方寫最多可能要 7 天 Google 才會信任它,新建的通行密鑰同樣可能等 7 天;判定可疑時會先停用並通知你,你有 30 天確認,逾期刪除。
通行密鑰建在 Google 帳戶的登入選項頁,點建立再解鎖裝置即可。官方列的需求是電腦 Windows 10、macOS Ventura 或 ChromeOS 109 以上,手機 Android 9 或 iOS 16 以上,瀏覽器 Chrome 109、Safari 16、Edge 109、Firefox 122 以上。最該記住官方那句:只在自己擁有、自己使用的裝置上建立,因為建立後即使登出,能解鎖那台裝置的人都進得去。
裝置清單在安全性與登入頁,點「你的裝置」再選管理所有裝置,列出目前或最近幾週登入過的裝置與工作階段。官方說換瀏覽器、重新驗證身分或用無痕視窗登入各會開一個工作階段,不確定就全部登出。
閱讀完整文字說明
兩欄檢查清單。左欄是帳號端,四項:開第二個驗證步驟,位置在 ChatGPT 設定的安全性分頁與 Google 的登入方式,可選驗證器 App、推播、通行密鑰或簡訊六位數;先改密碼再開驗證,因為開驗證不會踢掉已登入的裝置,登出全部最多要三十分鐘;清掉不認得的裝置,Claude 網頁工作階段長度二十八天,Google 從你的裝置逐一登出;留一條退路,Google 備用碼一組八位數,進階帳號安全的救援金鑰要等四十八小時。右欄是金鑰端,四項:建立時就選到期時間,Claude 可選三小時到三十天或永不到期,OpenAI 建議設到期日並固定輪替;金鑰只放環境變數不進版控,變數名稱是 OPENAI_API_KEY 與 ANTHROPIC_API_KEY,點 env 檔一定要寫進點 gitignore;設用量上限與警示,OpenAI 專案預設帶百分之百門檻警示,Claude 在帳務頁設支出上限,Google 設帳單快訊;外洩時先建新金鑰再刪舊的,新金鑰確認可用之後才停用舊的,公開倉庫被掃到會被官方自動停用。下方橫條寫著兩條線的交會點:登入 Claude 靠 Google 帳號或電子郵件連結,那個信箱被攻破,帳號與金鑰一起失守。
網銀的「裝置綁定加一次性密碼」是同一個邏輯,見 網銀與帳戶安全:裝置綁定、OTP 與常見詐騙手法網銀與帳戶安全:裝置綁定、OTP 與常見詐騙手法網銀被盜用多半不是密碼被硬破解,而是一次性密碼被騙走、或裝置被綁到別人手上。這篇說明銀行那一側的防護機制——密碼、OTP、裝置綁定、憑證與生物辨識各防什麼,約定與非約定轉帳的額度差在哪——再對照假客服、假買家、假冒機構與假投資群組四種劇本,最後整理帳戶疑似被盜用時的處置順序,以及金融消費者保護法的申訴與評議途徑。閱讀全文;公司帳號另看 公司裡用 AI 的規範:資料外流與合規公司裡用 AI 的規範:資料外流與合規小公司老闆與員工的一張檢查清單:哪些資料不能貼進公開 AI、ChatGPT 商用與 Claude 商用與 Gemini for Workspace 的訓練與保留條款原文、個人帳號與公司帳號差在哪、管理員能看到什麼,附個資法與營業秘密法條文原文,以及一份可以直接改的一頁公司 AI 使用規範範本。全部照 2026 年 9 月各家官網與全國法規資料庫當天頁面。閱讀全文。
金鑰端:建立、設上限、外洩就撤銷
金鑰都建在各自的開發者後台,重點是建立當下就把到期與範圍設好。OpenAI 把「建立時設到期日並建立輪替流程」列為第二條做法:舊金鑰到期前先建新的、換過去、確認能用再撤銷舊的。同一頁另外兩條:不要把金鑰部署到瀏覽器或行動 App,請求一律經過自己的後端;也不要提交進版本控制。
Claude Console 在設定的 API keys 頁點建立,命名、選到期時間,連結帳號設成你自己或一個服務帳戶(共用與自動化用)。到期選項官方寫得很明確:3 小時、1 天、7 天、30 天、自訂,或永不到期;到期只能在建立時決定。快到期時 Anthropic 會寄信給建立者,效期至少 14 天的提前 7 天、至少 7 天的提前 1 天。過期後請求回 401。
Google AI Studio 正在換世代。官方文件寫明新建的金鑰一律是授權金鑰,綁在 Google Cloud 服務帳戶上,預設只能用在 Gemini API;舊的標準金鑰沒加限制現已被直接拒絕,2026 年 9 月起則拒絕所有標準金鑰。另從 2026 年 5 月 7 日起,長期未使用的未設限金鑰會被封鎖。
金鑰怎麼申請、帳單怎麼看,見 第一次呼叫 Claude API:金鑰、費用與十行 Python第一次呼叫 Claude API:金鑰、費用與十行 Python訂閱 Claude Pro 不等於能用 API:兩者是兩套帳號、兩套帳單。這篇依 2026 年 9 月查證、10 月 5 日更新模型與價格的官方文件,帶你在 Claude Console 開帳號、儲值、設每月上限、建立金鑰,再用十行 Python 送出第一則訊息,逐行解釋 model、max_tokens、messages 三個參數,另附 curl;最後講金鑰外洩怎麼辦、一次呼叫多少錢,以及四種常見錯誤怎麼修。閱讀全文 與 API 額度與錯誤:費用、重試與成本控制API 額度與錯誤:費用、重試與成本控制Gemini API 的費用取決於模型、輸入輸出、服務模式及使用的工具;速率限制則決定你的專案在一段時間內能送出多少工作。本篇教你找到真正對應的用量頁面、估算一次檔案處理成本、分類錯誤,並設計有限重試與停止條件,避免把每個失敗都當成多按一次就能解決。閱讀全文。
用量上限三家差很多。OpenAI 分組織層與專案層,兩層都能設每月上限,並分成只通知不擋的支出警示,與會讓請求直接失敗的硬上限。專案路徑是組織設定裡點進專案再選 Limits,可改每月支出上限、通知門檻與可用模型,預設帶一個 100% 門檻的警示。
Claude Console 的路徑是設定裡的帳務頁,在支出上限區塊點調整上限,值不能超過所在層級的月上限;官方文件列的是 Start 層 500 美元、Build 層 1,000 美元、Scale 層 200,000 美元。碰到自己設的上限,請求會回 HTTP 400。
Google 給的不是硬性支出上限,而是在 Google Cloud Console 設定帳單快訊,用量或費用暴衝時通知你,再替金鑰加來源限制:到憑證頁選專案與金鑰,在應用程式限制底下選 IP 位址並填允許範圍。只用 Gemini API 的話,也可在 AI Studio 把未設限的金鑰改成只限這個 API。
金鑰不要寫進程式碼,也不要貼進提示詞或聊天視窗。三家做法一致:放進環境變數讓 SDK 自己讀。變數名稱都指定好了,OpenAI 是 OPENAI_API_KEY,Anthropic 是 ANTHROPIC_API_KEY,Gemini 是 GEMINI_API_KEY 或 GOOGLE_API_KEY,兩個都設時以後者為準。
# OpenAI:Windows 的命令提示字元(help.openai.com)
setx OPENAI_API_KEY "<yourkey>"
# OpenAI:macOS 與 Linux 的 zsh(help.openai.com)
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
source ~/.zshrc
# Anthropic:platform.claude.com 的 CLI 說明
export ANTHROPIC_API_KEY=sk-ant-api03-...
# Gemini:ai.google.dev,寫進 ~/.bashrc 或 ~/.zshrc
export GEMINI_API_KEY=<YOUR_API_KEY_HERE>
source ~/.zshrc本機用 .env 檔的話,Anthropic 說明中心寫得很直接:一定要把 .env 加進版控的忽略清單,Git 就是 .gitignore,否則等於把機密公開發布;雲端環境改用加密的密鑰儲存。要讓同事知道需要哪些變數,就放一份只有變數名稱與佔位字串的範例檔。
# .gitignore
.env
.env.local
.env.*.local
!.env.example
secrets/
*.pem
# .env.example:只有變數名稱與佔位字串,不放真的金鑰
OPENAI_API_KEY=sk-...
ANTHROPIC_API_KEY=sk-ant-api03-...
GEMINI_API_KEY=your-api-key-herecurl https://api.anthropic.com/v1/messages \
-H "x-api-key: $ANTHROPIC_API_KEY" \
-H "anthropic-version: 2023-06-01" \
-H "content-type: application/json" \
-d '{
"model": "claude-opus-5",
"max_tokens": 1024,
"messages": [{"role": "user", "content": "Hello, Claude"}]
}'| 項目 | ChatGPT | Claude | Gemini/Google |
|---|---|---|---|
| 第二步驟的官方名稱 | 多因素驗證(MFA) | 官網未提供帳號層設定 | 兩步驟驗證(2SV) |
| 驗證器 App | 支援一次性代碼 | 由 Google 帳號或信箱決定 | 支援一次性驗證碼 |
| 通行密鑰 passkey | 支援,也可當驗證方式 | 由 Google 帳號或信箱決定 | 支援,登入時跳過第二步驟 |
| 簡訊驗證碼 | 簡訊或 WhatsApp 6 位數 | 由 Google 帳號或信箱決定 | 簡訊或語音 6 位數 |
| 硬體安全金鑰 | 支援 FIDO 相容金鑰 | 由 Google 帳號或信箱決定 | 支援 FIDO2 金鑰 |
| 第二步驟設定位置 | 設定的安全性分頁 | 無;改設信箱或 Google 帳號 | 安全性與登入的登入方式 |
| 登入中的裝置 | 安全性分頁的工作階段 | 帳戶分頁的工作階段 | 安全性與登入的你的裝置 |
| 金鑰建立位置 | API 平台的金鑰頁 | Console 設定的 API keys 頁 | AI Studio 的金鑰頁 |
| 金鑰到期選項 | 建立時可設到期日 | 3 小時/1 天/7 天/30 天/自訂/永不 | 官網未列到期選項,以官網為準 |
| 用量上限位置 | 組織與專案的 Limits | Console 帳務頁的支出上限 | Cloud Console 的帳單快訊 |
| 撤銷方式 | 金鑰頁刪除並輪替 | 金鑰頁停用或刪除 | Cloud Console 停用或刪除 |
帳號被盜或金鑰外洩,照官方順序處理
三家都給了順序,照順序做比亂改設定有效。OpenAI 列的是:先刪掉 API 金鑰,再聯絡支援,接著檢查帳號上有沒有不熟悉的活動,最後登出所有工作階段。
Google 的順序寫在「保護遭駭或被盜用的 Google 帳戶」頁,分三步:先登入帳號,登不進去走帳號救援頁;接著在最近安全性事件面板逐項檢查,不是自己做的就選不是我,再到裝置清單找不認得的裝置;最後才開啟兩步驟驗證。官方同頁還多列兩件事:帳號裡存過銀行卡或護照資料的要聯絡銀行或主管機關,以及先移除電腦上的惡意軟體,不然改完密碼還是會再被拿走。
Claude 沒有密碼可改,官方的動作集中在工作階段:把不認得的那一筆終止,或用帳戶區塊的登出一次清掉所有裝置;真正要改的是那個 Google 帳號或信箱。
金鑰外洩的順序不一樣,重點是先建新的再刪舊的,Google 的清單寫得最完整。
- 先建新金鑰:在 Google AI Studio 或 Cloud Console 產生一支替代金鑰。
- 更新應用程式:把程式與部署設定改成用新金鑰,重新部署後確認能跑。
- 再停用或刪除舊金鑰:官方提醒新金鑰完全生效前不要刪舊的。
- 稽核用量:到 Cloud Console 檢查帳單記錄與 API 用量,找出未授權的使用。
Anthropic 強調立刻:登入 Console 進 API keys 頁,點金鑰右邊的三點選單選刪除,再建一支新的存進密鑰管理系統。官方文件註明停用可逆、刪除永久。
處理完把對話記錄也清一遍,被看過的東西不會因為改密碼就消失。另外,官方在兩步驟驗證頁寫得很清楚:驗證碼不要給任何人。
匯出與刪除你的 AI 對話記錄匯出與刪除你的 AI 對話記錄匯出只是拿一份副本,刪除才會讓資料排進刪除流程,而且各家官網都寫刪掉就救不回來。這篇依 2026 年 9 月各家官方說明頁,整理 ChatGPT、Claude、Gemini 加上 Grok 與 DeepSeek 的匯出入口、等待時間、下載連結期限、單則與全部刪除的位置、刪除後的保留期、暫時對話與無痕對話留多久、記憶要另外清的部分,以及帳號刪除的流程與後果。閱讀全文
AI 詐騙與 Deepfake:台灣案例與防範AI 詐騙與 Deepfake:台灣案例與防範AI 讓詐騙集團偽造名人的影像與聲音,但台灣官方描述的手法還是那幾類:假投資、假客服、假親友、假名人影片、假交友。這篇只抄 165 全民防騙網、警政署與刑事警察局當天頁面上的官方統計與描述,寫清楚每一型怎麼查證、向誰通報,並附上刑法第 339 條之 4、第 319 條之 4 與詐欺犯罪危害防制條例第 30、31 條的原文與條號,不做法律判斷。閱讀全文
網站後台也是同一套邏輯,可接著看 WordPress 安全維護:帳號、更新與防護外掛的分工WordPress 安全維護:帳號、更新與防護外掛的分工WordPress 安全需要帳號、更新、防火牆與備份共同配合。本篇從小型網站的實際分工出發,說明最小權限、Wordfence 免費功能與限制、雙因素驗證的復原準備,以及學習模式和告警的檢查方法,提供可執行的維護步驟與比較表,協助台灣站長建立有人負責、能持續追蹤的防護流程。閱讀全文。
同主題延伸閱讀
生活分享
DeepSeek 資料去哪裡:隱私、審查與台灣使用者的取捨
DeepSeek 的隱私政策寫明個人資料在中華人民共和國境內蒐集、處理與儲存,輸入與輸出可能用於模型訓練,退出的開關英文版叫 Improve the model for everyone;服務條款則寫明有權以技術手段審查使用行為、建立風險過濾機制。台灣這邊,數位發展部與資通安全署的公告禁的是公務機關,未限制一般民間使用。這篇只引官方文件與政府公告原文,整理資料流向、你按得到的四個動作,以及三種用法的風險差別。
生活分享
Claude 的記憶與隱私:什麼會被記住、怎麼清除、對話會不會拿去訓練
Claude 的記憶在 Free、Pro、Max 預設開啟,Settings → Memory 可逐條看、改、刪;對話要不要拿去訓練是註冊時選的,允許時去識別化資料最長保留 5 年,不允許維持 30 天;刪掉的對話 30 天內從後端消失,無痕對話不進記憶也不訓練。這篇依 2026 年 9 月 Anthropic 官網整理記憶、訓練、保留三條路的開關與期限,加上匯出、刪帳號、分享與一張設定清單。
生活分享
使用中國系 AI App 前的資安檢查清單
裝 DeepSeek、豆包、Kimi、Qwen 或 MiniMax 之前,用官方頁面自己查清楚四件事:資料存在哪個國家、會不會拿去訓練、註冊要交出什麼、不用了怎麼刪。這篇把它拆成十三項檢查,依裝之前、註冊時、使用中、不用了四段排好,附五家隱私政策原文對照表、Apple 與 Google 的權限設定路徑,以及數位發展部公告的適用範圍。
生活分享
AI 詐騙與 Deepfake:台灣案例與防範
AI 讓詐騙集團偽造名人的影像與聲音,但台灣官方描述的手法還是那幾類:假投資、假客服、假親友、假名人影片、假交友。這篇只抄 165 全民防騙網、警政署與刑事警察局當天頁面上的官方統計與描述,寫清楚每一型怎麼查證、向誰通報,並附上刑法第 339 條之 4、第 319 條之 4 與詐欺犯罪危害防制條例第 30、31 條的原文與條號,不做法律判斷。
引用本文的文章
最新旅遊情報攻略

情報
2026 韓國楓葉預測:雪嶽山 10 月 20 日、首爾近郊 10 月底、內藏山與漢拏山 11 月上旬
韓國山林廳 2026 年 9 月 22 日公布的楓紅高峰預測:雪嶽山 10 月 20 日,春川、國立樹木園到首爾植物園落在 10 月 28 日到 11 月 2 日,內藏山 11 月 4 日、漢拏山 11 月 6 日,整體比最近 5 年晚約 0.8 天。整理各地楓樹與銀杏的預測日、首爾出發怎麼排,以及出發前去哪裡看即時楓況。2026 年 10 月查證。
- 季節活動
- 自然
- 觀景

攻略胡志明市
胡志明市到頭頓一日遊:白藤碼頭搭高速船、船票與班次,下船就是胡梅纜車與耶穌基督像
人在胡志明市挪一天去頭頓看海:市中心的白藤高速船碼頭搭船,航程 120 分鐘到頭頓的胡梅碼頭,平日成人 320,000 越南盾、週末 350,000,回程末班平日 15:00。下船就是胡梅纜車站,同一條路上有白宮,小山頂上是耶穌基督像。平日一天只有兩班船,整天要從末班船倒推著排。
- 交通
- 行程範例
- 海灘

攻略沖繩
沖繩不開車攻略:單軌只到浦添,美麗海水族館要坐兩個多小時的巴士,回那霸的最後一班直達車 17:22 就開走
不租車的沖繩怎麼移動:那霸市區靠沖繩都市單軌電車(ゆいレール),那霸機場站到終點てだこ浦西 19 站、17 公里、37 分鐘,一日券 1,000 日圓;美麗海水族館有那霸機場直達的高速巴士,單程 2,000 日圓起、官方時刻表上 2 小時上下,下車後還要走 10 分鐘;古宇利島要在今帰仁村役場轉車,當天來回光坐車就六個半小時;回程的最後一班直達車 17:22 就從記念公園前開走(2026 年 9 月查證)。
- 交通
- 行程範例
- 預算
資料來源
- OpenAI 說明中心:Enabling or disabling multi-factor authentication (MFA)(四種驗證方式、設定位置、開啟後不會登出其他裝置、登出所有裝置最多 30 分鐘、無法由工作區強制) · 查證日期:
- OpenAI 說明中心:Passkeys to secure your OpenAI account(通行密鑰的建立位置與管理、可當登入或第二步驟、同步與裝置限制) · 查證日期:
- OpenAI 說明中心:How can I keep my OpenAI accounts secure?(環境變數、第三方工具風險、支出門檻、公開外洩自動停用、遭入侵的處理順序、登出所有工作階段) · 查證日期:
- OpenAI 說明中心:Advanced Account Security(至少兩個安全登入方式、救援金鑰一次性、48 小時解鎖、啟用後關閉密碼與簡訊登入) · 查證日期:
- OpenAI 說明中心:Best Practices for API Key Safety(到期日與輪替流程、不要部署在使用者端、不要提交進版控、OPENAI_API_KEY 環境變數設定指令、金鑰管理服務) · 查證日期:
- OpenAI 說明中心:Managing projects in the API platform(專案 Limits 的每月支出上限、通知門檻、預設 100% 警示、誰能設定) · 查證日期:
- OpenAI 說明中心:Troubleshooting API usage and spend limits(支出警示只通知、硬上限會擋下請求、組織與專案兩層、變更與執行非即時) · 查證日期:
- Claude 說明中心:Log in to your Claude account(只有 Google 登入與電子郵件登入連結、跨裝置驗證碼、無法設定專屬密碼) · 查證日期:
- Claude 說明中心:Log in to your Console account(Console 同樣不能設定專屬密碼) · 查證日期:
- Claude 說明中心:Managing your active sessions(裝置與瀏覽器、位置、最後使用時間、目前工作階段徽章、三點選單終止) · 查證日期:
- Claude 說明中心:How do I log out of all active sessions?(登出全部的路徑、網頁工作階段 28 天、行動 App 沒有此選項、Claude Code token 另外刪除) · 查證日期:
- Claude 說明中心:Account management 分類(截稿當天共 15 篇,無 Claude 帳號兩步驟驗證專文) · 查證日期:
- Claude 說明中心:API Key Best Practices: Keeping Your Keys Safe and Secure(第三方工具風險、.env 要進 .gitignore、定期輪替、GitHub 秘密掃描合作自動停用、懷疑外洩就刪除金鑰) · 查證日期:
- Claude Platform 文件:Authentication(建立金鑰的位置與連結帳號、到期選項 3 小時/1 天/7 天/30 天/自訂/永不、到期不可更改、到期前通知、停用與刪除的差別、401 錯誤、ANTHROPIC_API_KEY 與 curl 範例) · 查證日期:
- Claude Platform 文件:Rate limits(Start 500 美元、Build 1,000 美元、Scale 200,000 美元的月支出上限,帳務頁設定自訂上限的步驟與 HTTP 400 訊息) · 查證日期:
- Google 帳戶說明:Turn on 2-Step Verification(開啟位置、Google 提示、通行密鑰與安全金鑰、驗證碼 App、簡訊或語音 6 位數、QR code、8 位數備用碼、新號碼 7 天與可疑號碼 30 天、驗證碼不要給任何人) · 查證日期:
- Google 帳戶說明:Sign in with a passkey instead of a password(系統與瀏覽器需求、建立位置與步驟、只在自有裝置建立、通行密鑰跳過第二步驟、新通行密鑰 7 天與可疑密鑰 30 天) · 查證日期:
- Google AI for Developers:Using Gemini API keys(授權金鑰與標準金鑰、2026 年 9 月起拒絕標準金鑰、2026 年 5 月 7 日起封鎖未使用的未設限金鑰、GEMINI_API_KEY 與 GOOGLE_API_KEY、帳單快訊、來源限制、外洩處理清單) · 查證日期:
- Google 帳戶說明:See devices with account access(裝置清單位置、什麼是工作階段、登出不認得的裝置) · 查證日期:
- Google 帳戶說明:Secure a hacked or compromised Google Account(三步驟處理順序、檢查安全性事件與裝置、開啟兩步驟驗證、聯絡銀行或主管機關、移除惡意軟體) · 查證日期: