SBI 的使用者名稱和密碼是在 SBI 自己的網路銀行入口網站 onlinesbi.com 或 YONO SBI App 中建立的;該銀行不會讓任何外部工具代為產生憑證,但免費的 使用者名稱產生器 能讓您在開始註冊流程之前,更輕鬆地選定一個好記且獨特的使用者代號。當您開啟新使用者註冊頁面時,SBI 會提示您輸入自選的使用者名稱、輸入兩次 password、交易密碼和個人資料密碼,然後將所有這些值與您在開戶時提供的帳號、CIF 號碼、分行代碼和註冊手機號碼綁定。本文將詳細說明這些欄位的真正含義、如何挑選能一次通過 SBI 規則的使用者名稱和密碼,以及使用者名稱產生器如何融入工作流程,讓您不會在註冊畫面上盯著空白的文字框發呆。

SBI 所說的「使用者名稱和密碼」實際上代表什麼
SBI 的網路銀行套件是多層式的,使用者名稱和密碼這兩個詞對應到的是多組不同的憑證,而非單一的一組配對。在新使用者註冊時設定的第一組密碼是登入密碼,每次您在瀏覽器中開啟網路銀行時都會用到。第二個稱為個人資料密碼的值,用於保護個人資料、受益人資訊以及個人資料內的聯絡方式更新。第三個值,也就是交易密碼,則管控每一筆資金轉帳、帳單繳費和受益人新增。除此之外,SBI 還會針對高金額交易,透過 SMS 發送一次性密碼到您註冊的手機號碼。
您在註冊時挑選的使用者名稱,在該 CIF 的生命週期內是永久的。您無法透過任何選單變更您的 SBI 網路銀行使用者名稱——唯一支援的救援方式是使用相同的帳戶資料重新註冊,而 SBI 只會在您的舊使用者名稱已長時間未用於登入時才允許這樣做。這就是為什麼花幾分鐘時間挑選一個強固且好記的代號,重要性遠超過人們的預期。
SBI 對使用者名稱和密碼強制執行的規則
SBI 的登入表單會靜默地拒絕不符合其政策的輸入,因此事先了解規則能讓您省去令人挫折的試錯循環。使用者名稱欄位接受字母、數字、點和底線;空格和大多數特殊字元會被剔除。登入密碼長度必須為 8 到 20 個字元,且必須至少包含一個大寫字母、一個小寫字母、一個數字,以及 SBI 所接受字元集中的一個符號——像是 #、@、$、% 和 ! 都沒問題,但逗號、引號和反斜線則不行。個人資料密碼和交易密碼遵循與登入密碼相同的字元規則,但分別輸入且絕不重複使用。
| 憑證 | 設定位置 | 使用位置 | 長度規則 |
|---|---|---|---|
| 使用者名稱 | 首次註冊表單 | 登入畫面頂部 | 簡短,可包含英文字母與數字,可含 . 或 _ |
| 登入密碼 | 首次註冊表單 | 開啟網路銀行 | 8–20 字元,混合大小寫 + 數字 + 符號 |
| 個人資料密碼 | 首次註冊表單 | 編輯個人資料 | 8–20 字元,相同的組成規則 |
| 交易密碼 | 首次註冊表單 | 資金轉帳與帳單繳費 | 8–20 字元,相同的組成規則 |
在註冊前構思一個強固的使用者名稱
SBI 註冊畫面最困難的部分通常就是使用者名稱欄位,因為您輸入的值將是永久的,且在 SBI 的伺服器上必須是唯一的。一個好的 SBI 使用者名稱應該易於輸入、好記,且不會洩漏個人資料,例如您的出生日期、電話號碼或帳號。Lizely 上的 使用者名稱產生器 正是為這類構思而設計:它從一個乾淨的詞庫中抽取字詞,讓您選擇如柔和風、品牌化或前衛風等風格,並支援自訂大小寫以及點、破折號或底線等分隔符。如果您擔心會撞名,可以開啟「加入數字」切換開關,並選擇數字長度,讓每個候選名稱都帶有數字尾巴。
一旦您有了初步的清單,請剔除任何包含您真實姓名、縮寫或出生年份的選項,然後在不看螢幕的情況下憑記憶嘗試輸入存活下來的選項一兩次。通過這個快速回憶測試的候選名稱,就是該貼到 SBI 註冊表單上的那一個。
在 SBI 中產生使用者名稱和密碼:完整逐步指南
- 在另一個分頁中開啟使用者名稱產生器,挑選一個符合您想要風格的樣式——個人銀行用途選柔和風,如果您也打算在社群媒體上重複使用該代號則選品牌化。
- 將數量設定為十個左右,以便有一份有用的候選清單,選擇您偏好的大小寫和分隔符,然後開啟「加入數字」並設定數字長度為二或三,以增加獨特性。
- 按下「產生」,掃描清單找出易於大聲朗讀且快速輸入的項目,並對最佳候選名稱使用「複製」按鈕,將其放入您的剪貼簿。
- 在另一個分頁中開啟 onlinesbi.com,點擊登入頁面上的「新使用者註冊」連結,然後輸入您的帳號、CIF 號碼、分行代碼,以及 SBI 發送到您註冊手機號碼的 OTP。
- 在註冊畫面上,將您從產生器複製的使用者名稱貼到使用者名稱欄位,然後建立一組全新的 8 到 20 字元登入密碼,混合大小寫字母、一個數字和一個符號,例如 #、@ 或 !。
- 使用相同的組成規則分別建立一組獨立的個人資料密碼和一組獨立的交易密碼,在各自的第二個欄位中確認所有三組密碼,然後提交表單。
- 將使用者名稱和所有三組密碼抄寫在紙上,並將紙本存放在離線的地方;不要截圖、不要用電子郵件傳給自己,也不要儲存在會同步到雲端的筆記 App 中。
- 登出,然後使用新的使用者名稱和登入密碼重新登入一次,以確認這些值已被接受,之後再關閉瀏覽器。
想獲得更多關於挑選一年後您仍會記住之代號的靈感,請參考指南 如何產生您真正會用的使用者名稱構想,其中說明了您可以套用至任何產生器輸出的額外篩選條件。若您也想快速了解配對中的密碼部分,在幾分鐘內產生一組獨特的使用者名稱和密碼 將這兩項決策並排比較,讓您不會選了一個聰明的使用者名稱,卻用一個薄弱的密碼來保護它。
打造一組 SBI 第一次就會接受的密碼
SBI 表單中的密碼部分,是大多數首次使用者會失敗、並被迫連續重新輸入三到四次的地方,因為每個欄位在您跳離該輸入框的那一刻都會執行各自的組成檢查。一個能滿足 SBI 政策並保持好記的簡單配方是:將四個詞組成的片語,以符號分隔符壓縮成單一字串,再加上結尾數字,例如 BlueRiver#42Tide。該字串長度為 16 個字元,混合大小寫、包含 SBI 接受的 # 符號,並以兩個數字結尾,而非像 1234 這種容易被猜中的連號。
當您以這種方式建立密碼時,請避開三個陷阱。第一是將字典詞彙直接黏合在一起而不加分隔符,這種組合可能被洩漏的資料庫以混合攻擊破解。第二是重複使用使用者名稱或任何明顯的個人錨點,例如您的出生年份;SBI 不會對此提出警告,但會大幅削弱該值的強度。第三是鍵盤走序,例如 qwerty 或 asdf,感覺很隨機,卻是破解工具最先嘗試的模式之一。堅持使用「片語 + 符號 + 數字」的模式,您就能順利通過 SBI 的檢查。
導致人們無法登入 SBI 的常見錯誤
SBI 註冊期間的大部分鎖定事件並非銀行系統的 bug——而是只要花一分鐘預覽就能抓到的輸入錯誤。最常見的單一錯誤,是將同一字串同時作為使用者名稱和登入密碼;SBI 在表單層級允許這樣做,但這會讓帳戶在任一值洩漏時變得極易遭到破解。緊隨其後的常見錯誤,是選擇以數字連號(例如 1234 或 2024)結尾的密碼;註冊表單會接受它,但一旦密碼資料庫外洩,這種結尾會在幾秒鐘內被破解。
另一個常見錯誤,是將註冊的手機號碼作為使用者名稱的一部分。當下看起來很方便,但這會讓任何看到您 SIM 卡的人都搶先一步進行釣魚攻擊。最後,許多使用者將所有三組密碼儲存在瀏覽器內建的密碼管理員中,然後在重灌作業系統時失去存取權限。如果您偏好數位儲存方式,請使用專用的離線密碼保險庫;若您偏好紙本,請將紙張保存在乾燥且遠離您用於銀行業務的筆記型電腦的地方。
YONO SBI 與瀏覽器入口網站:您在哪裡設定相同的憑證
同一組使用者名稱和密碼配對可同時用於瀏覽器入口網站 onlinesbi.com 以及 YONO SBI 行動 App,因此您無需為每個管道分別註冊。YONO SBI 是網路銀行之上的超級應用程式外層,在標準儀表板之上加入了投資、貸款和市集功能。當您在新手機上首次登入 YONO 時,系統會提示您輸入在瀏覽器上設定的相同使用者名稱和登入密碼,然後要求您設定一組在 YONO 內部自行建立的 MPIN,以便快速透過生物辨識或數字方式存取。
對於只在手機上進行銀行業務的使用者,實際的工作流程是先在瀏覽器上註冊以設定使用者名稱、登入密碼、個人資料密碼和交易密碼,然後安裝 YONO 並使用這些確切的值登入。嘗試在未先完成瀏覽器流程的情況下於 YONO 內部進行註冊,通常會走進死胡同,因為 YONO 預設底層的網路銀行憑證已經存在。YONO 內部的 MPIN 屬於本機便利層,與您在瀏覽器表單上設定的三組密碼中的任何一組都不相同。
日後忘記使用者名稱或密碼時該怎麼辦
如果您忘記了 SBI 使用者名稱,銀行並未在登入頁面上提供「我的使用者名稱是什麼」查詢功能。支援的救援方式是使用相同的帳號、CIF、分行代碼和手機號碼,再次進行新使用者註冊流程;SBI 只會在舊使用者名稱已長時間未使用時才允許您重新註冊,這就是為什麼重複使用原始使用者名稱具有風險,而選擇一個新的名稱往往成為唯一務實的結果。如果您忘記登入密碼但仍記得使用者名稱,請使用登入頁面上的「忘記密碼」連結,並依照透過 OTP 驅動的重設流程操作。如果您忘記個人資料密碼或交易密碼,可以在登入後重設它們,但前提是您仍記得登入密碼——這正是為什麼登入密碼在三組密碼中最值得擁有最強的值。
Security Habits That Protect the Credentials You Just Created
Once the registration succeeds, treat the SBI login screen the way you treat an ATM keypad: cover it from shoulder-surfers, never type the password on a shared computer, and never paste it into a chat or email even if the request looks like it came from SBI. The bank will never ask for your login password or transaction password over the phone, by SMS, or by email, and the only password SBI itself prompts for outside the login and transaction screens is the profile password, which gates changes to your personal details. Any other request is a phishing attempt, regardless of the sender's name.
It is also worth rotating the transaction password every few months, since that is the credential that actually moves money. The login password can stay steady for longer because it only opens the dashboard, but the transaction password should be treated like the PIN on a debit card and changed on a schedule. If you ever suspect that a device you used for SBI has been compromised, reset all three passwords from a trusted machine before you log in from the suspicious one again.
Quick Reference: SBI Credential Rules at a Glance
| Rule Area | Username | Login Password | Profile Password | Transaction Password |
|---|---|---|---|---|
| Min length | About 4 characters | 8 characters | 8 characters | 8 characters |
| Max length | About 20 characters | 20 characters | 20 characters | 20 characters |
| Uppercase required | Optional | Yes | Yes | Yes |
| Digit required | Optional | Yes | Yes | Yes |
| Symbol required | Not used | Yes (limited set) | Yes (limited set) | Yes (limited set) |
| Can it be changed later? | No (re-register only) | Yes, via Forgot Password | Yes, from profile menu | Yes, from profile menu |
Keeping that table open in a second tab while you fill in the SBI form turns a five-minute registration into a one-minute registration, because you can match each field to its rule without guessing. Once the form submits successfully, store the credentials the way you would store a spare house key — somewhere offline, somewhere private, and somewhere you will remember to look when you actually need them.
Related reading: How to Create a vCard File That Imports Cleanly Anywhere.