隐藏设置曝光——P站(Pixiv)-账号安全怎么做?新手直接照做(重要提醒)
隐藏设置曝光——P站(Pixiv)- 账号安全怎么做?新手直接照做(重要提醒)

短导读 这篇文章把 Pixiv(P站)账号安全拆成简单、可执行的步骤,面向新手,按顺序照做就能大幅降低被盗用、信息泄露或不必要曝光的风险。每一步都写明为什么要做和怎么做,最后有一个一键核对的清单。
为什么要做这些
- 账号被盗可能导致作品被篡改或删除、私密收藏被公开、账号被用来传播垃圾信息甚至牵连到你的其它账号(如邮箱、社交账户)。
- 隐私设置不当会让你收藏、关注或草稿被陌生人看到,尤其当作品带有成人内容或未完成草稿时。
先认识几种常见风险
- 钓鱼链接:伪装成官方的邮件或私信,骗你输入账号密码或验证码。
- 密码重用:同一密码在多个网站使用,任一处泄露都会连带被攻破。
- 第三方应用授权过多:把权限给了不可信的应用。
- 未启用两步验证(2FA):单靠密码容易被破解或通过社工攻击拿到。
- 公开的书签、关注、资料或作品导致想要隐藏的内容曝光。
一步步操作指南(新手直接照做)
1) 先确认登录网址与邮箱
- 登录前确保地址栏是 https://www.pixiv.net/ ,不要通过可疑链接登录。
- 确认你绑定的邮箱是你常用且安全的邮箱(能接收恢复邮件、已启用邮箱两步验证)。
2) 换一个强且唯一的密码
- 使用密码管理器(如 Bitwarden、1Password 等)生成并保存随机长密码(12+ 字符,包含大小写、数字与符号)。
- 不要把 Pixiv 密码和其他服务(邮箱、社媒)相同。
3) 启用两步验证(2FA)
- 优先使用认证器类 2FA(Google Authenticator、Authy、或密码管理器内建的 TOTP),比短信更安全。
- 如果 Pixiv 提供备用恢复码或备份码,保存到密码管理器或离线安全位置(不要截图存在手机相册或云盘未加密的地方)。
4) 检查并结束异常会话
- 进入账号设置的登录/安全/会话管理(或类似项),强制登出所有其它设备(Log out from other sessions)。
- 定期查看最近的登录记录(IP、设备、时间)有异常立刻登出并改密码。
5) 审查第三方应用和授权
- 进入“连接的应用/OAuth 权限”页面,撤回不认识或不再使用的授权。
- 新授予权限时只授予必要范围,避免“全部权限”类授权。
6) 隐私设置:把你想隐藏的都关好
- 上传作品或已有作品:检查“公开/非公开”选项。若作品还在创作中或不想公开,设为非公开或草稿。
- 收藏/书签隐私:把书签(ブックマーク)改为“非公开”或只对自己可见,避免别人看到你的收藏列表。
- 个人资料:移除或模糊不必要的个人信息(邮箱、通信地址、详细地理位置、真实姓名等)。
- 成人内容与过滤:根据需要开启或关闭 R-18 可见设置,避免未成年人或不希望的人看到相关内容。
7) 移动端与浏览器安全
- 使用官方客户端或官网,不随意安装未知来源的第三方客户端。
- 浏览器安装广告拦截、反钓鱼扩展并保持更新;手机开启系统更新与 App 自动更新(或定期手动更新)。
8) 邮件与私信警惕
- 官方邮件通常只会来自 pixiv.net 域名,不要点击任何声称“立刻登录/提供验证码”的可疑邮件链接,先在浏览器自行登录检查通知。
- 不要把验证码或一次性登录码透露给任何人,即使对方声称是官方工作人员。
9) 被盗后立即要做的事
- 先在能登录的情况下立即改密码并启用 2FA,撤销第三方授权,登出所有会话。
- 若无法登录,立刻用绑定邮箱发起密码重置;若邮箱也被控制,准备好能证明账号归属的材料(开户时的注册信息、定期付款凭证、上传作品的原始文件时间戳等),联系 Pixiv 客服并按要求提供证明。
- 在帐号恢复前,通知你的关注者并在其他平台提醒他们不要点击可疑链接(防止被冒名发链接)。
10) 养成好习惯(每天/每周/每月)
- 每月检查一次已授权应用与登录会话。
- 每半年更换一次主要密码(若使用高强度随机密码并通过密码管理器可适当放宽频率)。
- 给绑定邮箱也启用 2FA,邮箱一旦被攻破,其他服务都容易被串联攻破。
常见钓鱼伎俩合集(识别要点)
- 发送方域名不是 pixiv.net(注意类似拼写或子域名替换)。
- 邮件/私信语气极其紧急,要求“立即输入验证码/密码”。
- 要求下载附件或输入信用卡信息以“解锁账号”。
- 链接短链接或重定向链接,先悬停查看真实地址再决定是否点击。
新手一页操作清单(照做即可)
- [ ] 登录官网确认域名并更换密码为随机强密码(存入密码管理器)
- [ ] 绑定并确认安全邮箱(并启用邮箱 2FA)
- [ ] 启用认证器类两步验证并保存备份码
- [ ] 强制登出所有设备并检查最近登录记录
- [ ] 撤销不必要的第三方授权
- [ ] 设置作品/书签为非公开或检查每篇作品的公开范围
- [ ] 清理个人资料中敏感信息
- [ ] 更新官方客户端与系统补丁
- [ ] 保存一份账号恢复必备信息(注册日期、曾用邮箱、上传作品样张时间等)
- [ ] 学会识别钓鱼邮件,绝不透露验证码
重要提醒(务必注意)
- 如果你同时在多个平台使用同一邮箱,务必把邮箱的安全放在首位:邮箱一旦被攻陷,账号恢复就会非常困难。
- 认证器类 2FA 是最有效的额外防线,优先选择;短信 2FA 虽然比没有好,但可能被 SIM 换卡攻击绕过。
- 备份码不要放在未加密的云盘或手机相册;放在密码管理器或离线物理介质里更安全。
- 钓鱼邮件往往模仿官方视觉样式,先不要慌,直接去官网或 App 查看通知,而不是点邮件里的链接。
上一篇
一手整理-围绕p站镜像:看完就不纠结
2026-06-22
下一篇
