关于 2FA 两步验证的密钥保存 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
daisyfloor
V2EX    问与答

关于 2FA 两步验证的密钥保存

  •  
  •   daisyfloor 2024-02-04 13:15:58 +08:00 2411 次点击
    这是一个创建于 691 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近开始学习使用,用的是 2FAs 这个 app 。

    我的问题是,每次将一个应用添加到 2FAs 的时候,那个二维码(密钥)是否需要单独留存截图下来?我看有说法是建议将这些保存下来方便手机丢失的时候快速恢复。

    我看 app 里自己支持:

    • iCloud 备份
    • 导出(可加密导出)

    有这些了还需要保存么?

    新手,完全不懂,请懂哥指点。

    16 条回复    2024-02-04 18:38:37 +08:00
    sangmingming
        1
    sangmingming  
       2024-02-04 13:25:29 +08:00
    google authenticator 支持导出和云备份的,用微软的验证器应该也支持的,其他的软件没用过了。
    julyclyde
        2
    julyclyde  
       2024-02-04 13:29:49 +08:00
    authy 支持 iCloud 多设备共用
    LemonZest
        3
    LemonZest  
       2024-02-04 13:34:37 +08:00 via Android
    动态码 用软件保存
    恢复码 建议不要用同一软件保存,再打印一份另存,同时关注恢复码的更新换代
    juded
        4
    juded  
       2024-02-04 13:35:30 +08:00
    app 导出或者同步时有时会有 bug ,我都用腾讯令牌小程序再扫一遍云端保存,或者把二维码截图。
    daisyfloor
        5
    daisyfloor  
    OP
       2024-02-04 13:43:53 +08:00
    @juded 对 我现在就是二维码截图 电脑里放一份(后面可能会加密下)。
    mooyo
        6
    mooyo  
       2024-02-04 14:23:07 +08:00
    你这是 TOTP 的 2FA auth ,核心是一个 secret key ,你可以用手机扫描一下二维码把扫码出来的那个 link 里面的 secret key 保存下来就行了。
    daisyfloor
        7
    daisyfloor  
    OP
       2024-02-04 14:32:37 +08:00
    @mooyo 嗯嗯,我还有个疑问,我看现在很多密码管理软件也支持 2FA auth 了,比如我用的 enpass ,那把密码和 2FA 密钥统一由密码管理软件管理 是否 ok 呢?这样就少用一个软件了。
    sayoll
        8
    sayoll  
       2024-02-04 15:24:44 +08:00
    @daisyfloor 完全 ok ,如果你用 Gboard 甚至还能自动剪切验证码,当然我用的 vaultwarden/不清楚 enpass 是否被支持
    SenLief
        9
    SenLief  
       2024-02-04 16:00:30 +08:00
    @daisyfloor #7 没什么问题的,我就是 enpass ,登录的时候会自动复制 2fa
    SenLief
        10
    SenLief  
       2024-02-04 16:00:55 +08:00
    备份其实大可不必,因为验证方式一般不只一种。
    docx
        11
    docx  
       2024-02-04 16:11:10 +08:00 via iPhone
    存码背后的文本就好
    SkyHighR
        12
    SkyHighR  
       2024-02-04 16:17:02 +08:00
    配合 BitWarden 用
    uuhhme
        13
    uuhhme  
       2024-02-04 17:30:09 +08:00 via Android
    ente aurh 支持导出
    NoOneNoBody
        14
    NoOneNoBody  
       2024-02-04 18:04:46 +08:00
    @daisyfloor #7
    可以用同一个管理软件保存

    理论上不应用同一个管理软件保存,密码和 TOTP 放在一起,就不叫 2FA 了
    密码、2FA 、恢复码三者应该物理隔离
    bgm004
        15
    bgm004  
       2024-02-04 18:08:48 +08:00
    不需要,那个二维码就是 key 的字符串。你 app 里能看到。
    daisyfloor
        16
    daisyfloor  
    OP
       2024-02-04 18:38:37 +08:00
    @NoOneNoBody 严谨!讲究! 谢谢,我就打算这么搞了。分开。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5325 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 06:47 PVG 14:47 LAX 22:47 JFK 01:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86