账号安全
Wedding Computer 不使用密码。账号通过邮件登录链接或通行密钥登录;集成功能则使用权限范围不同的独立凭据。本指南介绍你可以在应用中管理的安全设置。
邮件登录链接
Section titled “邮件登录链接”在登录页面输入账号邮箱后,Wedding Computer 会发送一个短时有效的链接。普通登录链接会在15分钟后过期。链接有效期间请像对待密码一样保护它:不要转发,也不要粘贴到其他服务中。
即使添加了通行密钥,你的邮箱账号仍然是恢复 Wedding Computer 账号的途径。请为该邮箱使用独立的强密码、多重身份验证和妥善设置的恢复选项。
如果请求了链接但没有收到,请检查垃圾邮件,并等到请求冷却时间结束后再试。Wedding Computer 使用中立的响应和频率限制,避免表单泄露某个邮箱地址是否已注册账号。
打开你的个人资料 → 通行密钥,选择添加通行密钥。根据设备不同,你可以使用 Touch ID、Face ID、Windows Hello、同步密码管理器或硬件安全密钥。
账号页面会列出每个通行密钥的名称、添加时间和最后使用时间。请删除你已无法控制的通行密钥。删除通行密钥不会停用邮件登录。
通行密钥是一种方便且能抵抗网络钓鱼的登录方式,但 Wedding Computer 目前不会把通行密钥和邮件链接同时作为两个必需因素。不要将其描述为强制双重身份验证。
成功登录会创建一个浏览器会话,最长可保持有效30天。选择退出登录只会结束当前浏览器中的会话。
如要撤销所有浏览器会话,请打开你的个人资料 → 浏览器会话,选择在所有设备上退出登录。当前浏览器也会退出,因此你需要重新登录。设备丢失、使用过共用电脑或发现无法识别的活动后,请使用此功能。
更改账号邮箱
Section titled “更改账号邮箱”打开你的个人资料 → 邮箱地址,输入新地址,然后打开新邮箱中收到的验证链接。新邮箱完成验证前,更改不会生效;更改成功后,Wedding Computer 也会通知旧邮箱地址。
如果你收到该通知但没有进行更改,请立即在所有设备上退出登录,并联系 help@wedding.computer。
日历、联系人、Obsidian 和 AI 连接
Section titled “日历、联系人、Obsidian 和 AI 连接”私密日历链接和集成凭据不应出现在公开文档、聊天、屏幕截图、分析工具或源代码仓库中。
- 个人婚礼日历: 在你的个人资料中更换 URL,使旧链接失效,或将其完全停用。任何持有当前 URL 的人都能读取该 Feed。
- 日历和联系人连接(Pro): 在设置 → 日历与联系人中,只撤销需要停止同步的指定设备或应用。这些凭据为只读,且权限分别限定于日历或联系人。
- AI OAuth 连接(Pro): 同一设置页面会列出已连接的 OAuth 应用。撤销你不再认识或使用的授权。
- 集成令牌(Pro): 高级令牌用于 MCP、Obsidian/Vault 和原生集成客户端。日历和联系人 Feed 现在使用各自权限受限的连接凭据。轮换或撤销会断开仍使用这枚广泛令牌的所有客户端。
- 咨询 API 密钥(Pro): 请在表单 → 咨询 → 咨询 API中管理。它可以读取咨询表单结构并创建线索,但不能读取 CRM 联系人或婚礼。密钥出现在可信自动化之外时请轮换。
新建的日历、联系人、集成和咨询凭据只会限时显示。之后,Wedding Computer 只保留安全哈希。如果丢失了页面显示的值,你需要重新创建或轮换连接,无法再次查看原来的秘密值。
婚礼中的私密链接
Section titled “婚礼中的私密链接”部分公开流程会特意使用无法猜测的链接,而不要求创建账号:
- RSVP 链接只打开一个邀请单元。
- 预订链接只打开一张发票及其预订流程。
- 日历订阅链接会打开该 URL 中编码的 Feed。
- 运营包链接会打开当前运营包,并在管理员撤销或替换前持续有效。
每个链接都只应分享给预定的接收者。从工作空间移除成员,并不能收回对方已经下载的副本;撤销一种链接,也不会撤销其他类型的链接。
对文件,请选择能满足需求的最严格单文件共享设置。对宾客数据,在添加过敏、饮食、地址或座位信息前,请先检查宾客应用中的可见范围。
如果设备或凭据可能已经泄露
Section titled “如果设备或凭据可能已经泄露”- 在可信设备上选择在所有设备上退出登录。
- 删除你不认识或已无法控制的通行密钥。
- 撤销或轮换受影响的日历、联系人、OAuth、集成和咨询凭据。
- 检查每场婚礼的成员,移除不再适当的访问权。
- 保护用于 Wedding Computer 的邮箱账号。
- 联系 help@wedding.computer,说明可疑活动的时间和类型。不要通过邮件发送令牌或私密链接。