2FA 雙重驗證對比圖:左圖顯示黑客憑流出密碼輕鬆進入公司銀行戶口;右圖顯示開啟 2FA 後,黑客因缺乏 6 位數驗證碼而被擋在金庫外,有效保護公司保安。

密碼再長都冇用?老闆維基:點解「雙重驗證」係你公司最後一道保險?

上回提要:老闆維基精選 守好公司保安,先可以放心發展生意。複習一下之前嘅實戰攻略: 「維基,我個密碼有大細楷、有符號、有成 16 位咁長,黑客唔通真係撞得破?」 前幾日同個做貿易嘅老闆傾偈,佢仲好自豪自己個密碼好難記。 我直接同佢講:「老細,而家黑客唔係『撞』你密碼,係去黑市『買』你密碼。只要你其中一個員工喺啲唔安全嘅網註冊過,個密碼流咗出嚟,你個 16 位長密碼就變咗廢紙。」 今日老闆維基同你講一件保命嘅事:雙重驗證 (Two-Factor Authentication, 2FA)。 一、 點解密碼已經唔可靠? 而家嘅黑客手段好高明: 只要有左以上任何一樣,你個密碼幾長都係死。 二、 雙重驗證:黑客最痛恨嘅「第二把鎖」 雙重驗證嘅原理好簡單:除咗你知道嘅嘢(密碼),仲要加上你擁有嘅嘢(手機驗證碼)。 就算黑客攞到你密碼,佢登入時,系統會要求輸入你手機 App (如 Google Authenticator) 嗰 6 位數。黑客冇你部手機喺手,佢只能夠喺門口乾等。 三、 老闆維基推薦:邊種 2FA 最安全? 四、 總結:唔好怕麻煩,麻煩嘅係中招之後 好多員工會怨:「每次 Log in 都要睇手機好麻煩。」 我通常咁樣答佢哋:「麻煩 5 秒鐘,定係公司倒閉、大家冇糧出比較麻煩?」 如果你覺得設定全公司嘅 雙重驗證 好混亂,或者驚漏咗邊個環節。 我建議你諮詢 UDomain 專業網絡保安團隊。佢哋會幫你全公司做一次保安審計,確保每一道門都鎖得穩。 【中小企限時諮詢福利】 睇到呢度嘅讀者,如果你擔心公司網站或系統有安全漏洞,我可以直接為你對接我哋嘅保安顧問,安排一次初步需求評估。 老闆維基語錄: 「密碼係你嘅大門,雙重驗證係你個保險箱。門可以被撞開,但保險箱一定要有第二條匙。」

Read More
老闆維基「公司保安」必做三件事對比圖:由沒有 2FA 認證與離線備份的混亂辦公室(左),轉型為開啟 2FA 嚴格授權與斷網存放備份的專業安全空間(右)。

公司保安必做三件事:今日放工前 set 好,唔好等黑客幫你執位! | 老闆維基

上回提要:老闆維基精選 之前我哋講過 AI 應用同埋員工權限,未搞掂嘅老闆快啲補課: 老闆必做三件事:今日放工前,幫你間公司 set 好最基本嘅「公司保安」 「維基,我間公司仔得幾個人,唔通真係要每個月使幾千蚊買防火牆?」 好多老闆一聽到 公司保安,就覺得係大公司先玩得起嘅「燒錢遊戲」。 結果呢?根據統計,黑客最鍾意搵 SME 開刀,因為你哋嘅門口通常係「中門大開」。 今日唔講經,我直接畀三份指令你。 唔使請 IT,唔使買新機,今日放工前,叫你啲同事(連埋你自己)做晒呢三件事。 第一件事:強制開啟「雙重認證 (2FA)」 好多人仲係一組密碼走天涯。如果員工個 Email 密碼外洩咗,你公司所有客戶資料、合約、甚至銀行入錢嘅確認信,黑客都睇晒。 第二件事:檢查「離線備份」 好多老闆話:「我有 Back Up 呀,我插住個 Hard Disk 每日自動 Backup 㗎。」 聽住,如果黑客放勒索病毒入你部電腦,佢會連住你插住嗰個 Hard Disk 一齊加密埋。到時你個 Backup 就會變咗廢紙。 第三件事:清理「幽靈權限」 我之前講過,離職同事仲睇到你啲客,係 公司保安 嘅大忌。 好多時老闆太忙,舊同事走咗半年,佢個公司 Email 同 CRM 權限仲 active 緊。 總結:公司保安係「習慣」,唔係「支出」 阿文聽我講完,即刻叫全公司停工 15 分鐘搞掂晒呢三件事。 佢話:「原來唔係錢嘅問題,係我有冇要求大家去鎖門。」 今日放工前,你鎖咗門未? 老闆維基語錄:…

Read More
WhatsApp 廣播 vs 群組

WhatsApp 廣播 vs 群組:做生意點揀?老闆必睇 3 大死穴與工具比較

「我開咗個 WhatsApp 群組,諗住通知客快啲,點知入面啲客鬧交,最後成個 Group 死咗。」 「我成日發廣播,但客人話收唔到,點解會咁?」 以上兩句話,是我們在不同老闆口中聽得最多的煩惱。WhatsApp 做推廣,幾乎是香港中小企的標準配置,但很多老闆一開始就開 Group,或者盲目發送訊息,結果:客人封鎖你、集體退群、甚至得罪了客人都不知道。 今日同你拆解:廣播列表(Broadcast)與 WhatsApp 群組(Group),做生意到底應該點揀?三大死穴你要知,還有終極工具比較表。 一、基本概念:WhatsApp 廣播 vs 群組 兩者到底有咩分別? 很多老闆一直用錯工具,我們先搞清楚基本邏輯: 比較項目 廣播列表 (Broadcast) WhatsApp 群組 (Group) 形象比喻 你一個人用「大聲公」對每個人說話 成班人喺同一個「會議室」傾偈 訊息形式 似私人對話,對方只見到你 似開會,人人見到所有人 回覆互動 只有你與該客戶見到,私隱度高 全組成員見到,互動性強 接收門檻 對方一定要儲存你的電話號碼 只要有點擊連結或被拉入群即可 人數上限 每張列表 256 人 1024 人(最新上限) 一句話總結: 廣播是你與多個人的「私人對話」;群組是你與一班人在「公共空間」聊天。 二、做生意揀邊款?先看三大死穴 死穴一:誤用群組,變咗「公開審訊現場」 有個賣手沖咖啡的老闆開了個群組給熟客,打算通知新豆返貨。怎料有一次,兩個客人在群組內因為「哪款豆好喝」而吵大鑊,還互相 Tag 老闆出來主持公道。 死穴二:廣播收唔到?因為你冇 save 電話 廣播列表的運作原理是「獨立對話」,但 WhatsApp 為了防範…

Read More
滲透測試

中小企唔使做滲透測試?資訊保安專家:幾千蚊嘅基本測試 救得返你 50 萬嘅生意

「滲透測試?我間公司得幾個人,邊有咁多人嚟 hack 我?」 上個月,呢句話出自新蒲崗一間做禮品訂製嘅老闆阿 Tom 口中。今個月,佢唔再講呢句話。 點解?因為佢公司個網站俾人「放咗後門」,成個客戶資料庫被拖走,仲要收到勒索電郵:「俾三個比特幣,唔係就公開你啲客嘅電話地址。」Tom 走嚟問我:「我哋乜嘢保安都冇做過咩?我個網站用 Wix 整㗎,Wix 唔係包咗保安㗎咩?」 我話:「你間舖有冇裝閘?有。但有冇諗過,個賊可能唔係爆門,而係爬窗?」滲透測試,就係幫你搵返邊隻窗冇鎖好。今日同你拆解:點解幾千蚊嘅基本測試,可能係你公司最抵嘅投資。 一、首先,到底咩係「滲透測試」? 先搞清楚一個成日撈亂嘅概念:漏洞掃描 (Vulnerability Scanning) 與 滲透測試 (Penetration Test)。 比較項目 漏洞掃描 滲透測試 形象比喻 用儀器 check 你間屋有幾多度門 真係搵個人試下點樣入到你間屋 操作方式 自動化軟件 run 一次,出份報告話你知邊度有漏洞 真人黑客模擬攻擊,試下「有漏洞嘅地方,到底入唔入到」 最終結果 「你度門鎖有問題」 「你度門鎖有問題,我用一張八達通 3 秒就開到,仲入咗去攞咗你本數簿」 簡單講:漏洞掃描係「話你知有問題」,滲透測試係「話你知個問題有幾大鑊」。中小企成日做嘅,多數只係前者,甚至乜都冇做。 二、真實案例:幾千蚊嘅測試,點樣救返 $50 萬生意 荃灣一間做食品批發嘅公司,有個官網可以俾客人落單。老闆一直覺得:「我個網係搵 freelancer 寫嘅,用咗幾年都冇事,應該安全掛?」後來經朋友介紹,搵人做咗一次基本滲透測試,盛惠 $8,000。 你估吓發現咩? 測試員同佢講:「如果呢啲資料漏咗出去,單係私隱條例嘅罰款同聲譽損失,已經可以超過 $50 萬。」老闆當場面青唇白。 即晚,佢哋用兩小時改咗密碼、加咗登入限制同 IP 限制。總成本:$8,000。如果冇做測試,後果不堪設想。 三、中小企最常見嘅「三大保安錯覺」 四、專家建議:中小企應該點做滲透測試?…

Read More
小紅書入門

小紅書入門:香港中小企點樣入場?唔使急住賣嘢 先學識「種草」兩隻字

上星期,佐敦一間文青 Café 嘅老闆阿恩喺 WhatsApp 問我。我睇咗佢嘅筆記,發現一個典型問題:佢將小紅書當咗 Facebook 咁用。 佢嘅 Post 全是硬廣: 阿恩問我:「咁錯咩?我喺 Facebook 都係咁出㗎。」問題就喺度:小紅書唔係 Facebook,你當佢係廣告板,佢就唔會畀流量你。今日同你拆解:香港中小企開小紅書第一步應該點做?發咩內容先有人睇?仲有,嗰兩個字——「種草」——到底係咩意思? 小紅書入門一、開 Account 前,先搞清小紅書係咩玩法 小紅書的用戶心態與 FB/IG 完全不同,先看這個對比: 核心心態係:「呢個人用過,佢講嘅嘢可以信。」 所以你喺小紅書唔係「賣家」,而係「用家」。 二、開 Account:公司號定個人號? 新手常犯錯誤係一嚟就衝去申請企業認證(藍 V)。其實 2026 年的小紅書體系下,建議先試水溫: 真實案例: 深水埗一間布行,最初用老闆個女嘅個人號分享「深水埗買布攻略」,累積咗幾千 Fans 後才轉企業號。因為用戶對「企業」有戒心,對「真人」反而易信。 三、內容發咩好?四個香港中小企最易上手嘅方向 方向一:香港在地攻略(適合餐飲、零售) 利用你係「香港人」嘅身份帶路。 方向二:開箱實測(適合產品類) 用戶想知「呢件嘢到底好唔好用」,唔好只影靚相,要影實測。 方向三:避雷指南(流量密碼) 「避雷」即係幫人避坑,利他性極強。 方向四:行業秘密(適合專業服務、B2B) 分享內行知識,建立專家形象。 四、實戰篇:新手第一個月點出文? 唔好諗住日日更,你會 Burnout。建議: 五、真實案例:元朗麵包店霞姐點「種草」? 霞姐開初唔 Sell 包,佢用個人號 「霞姐在元朗」 分享: 六、新手最常犯嘅三個錯誤 七、今日起你可以做嘅三件事 結語:學識「種草」,生意自來 小紅書的核心是 「種草」:你分享真實好物(種草),用戶心生嚮往,最後親身去幫襯(拔草)。你嘅角色係一個「有用嘅香港人」,而唔係「推銷員」。…

Read More