受信任的凭据中,可关闭的通常包括非必要的第三方授权、过期的安全证书、冗余的身份验证协议,以及低风险场景下的多因素认证(MFA)。关键原则是保留核心安全凭据(如HTTPS证书、主账号权限),关闭可能增加攻击面或降低用户体验的冗余凭据。
- 第三方应用授权:定期审查并撤销长期未使用的第三方应用访问权限。例如,社交媒体账号关联的第三方工具、已弃用的API密钥等。这些凭据若长期闲置,可能成为黑客利用的入口。
- 过期或弱加密证书:关闭或替换TLS/SSL协议中已过期的证书,或仍在使用SHA-1等弱加密算法的凭据。谷歌明确要求HTTPS证书需符合最新安全标准,否则影响EEAT中的可信度评分。
- 冗余身份验证协议:如老旧VPN凭据、过时的OAuth 1.0授权等。优先采用OAuth 2.0或更安全的零信任架构(如Google BeyondCorp),关闭传统IP白名单等低效机制。
- 情境化调整MFA:对内部低风险系统(如员工食堂预约系统)可关闭强制MFA,但需保留高敏感操作(如支付、数据导出)的严格验证。平衡安全性与用户体验。
总结:凭据管理的核心是动态优化——定期审计权限生命周期,关闭非必要凭据,同时确保关键凭据(如域名所有权验证、企业邮箱DKIM签名)始终有效。谷歌EEAT框架下,安全性与透明度缺一不可。