如何使用 TOTP 身份验证器:更安全的双重验证登录指南
Anything Tools Editorial
||
4 分钟阅读
|Security

如何使用 TOTP 身份验证器:更安全的双重验证登录指南
仅有密码很容易被重复使用、泄露或猜中。基于时间的一次性密码(TOTP)会定时生成短代码,在登录时增加第二道核验。本指南介绍设置方法和真正有用的安全习惯。
TOTP 代码的作用
启用双重验证时,网站通常会显示二维码或设置密钥。身份验证器应用与网站使用同一密钥计算短时有效的代码;输入密码后,再输入当前代码即可。它不是密码,也不应通过消息或客服工单分享。
谨慎完成设置
- 登录服务,在安全或双重验证设置中开始。
- 若服务同时提供短信和验证器应用,优先选择验证器应用。
- 用可信应用扫描二维码;设置密钥只应输入该应用。
- 输入第一组代码以确认绑定。
- 将恢复代码保存在手机以外的位置。
测试集成时,可用 TOTP Generator 了解六位代码的格式。密码本身也应使用 Password Generator 创建唯一值;启用 TOTP 后也不能重复使用密码。
保护恢复途径
手机丢失或更换时,恢复代码是后备方案。可保存在密码管理器、加密文件或受保护的离线位置。不要把唯一副本和身份验证器放在同一个笔记应用中。若应用支持加密备份或第二台受信设备,应提前了解恢复流程。
避免常见错误
不要拍摄二维码、把设置密钥发给自己,也不要替他人确认代码。请让设备自动校时:明显的时钟误差会导致有效代码失败。怀疑账户受损后,移除旧设备并重新生成恢复代码。
总结
TOTP 只多一步,却能显著提升账户安全。使用唯一密码、添加身份验证器,并像保护重要凭据一样保护恢复代码。
相关文章

Security
TOTP-Authenticator verwenden: Anleitung für sicherere Zwei-Faktor-Logins
Erfahren Sie, wie zeitbasierte Einmalpasswörter funktionieren, wie Sie einen TOTP-Authenticator einrichten und Wiederherstellungscodes schützen.
•4 分钟阅读

Security
How to Generate Secure Passwords in Your Browser
Learn how to create strong random passwords in the browser, avoid weak patterns, and keep your password workflow more private.
•5 分钟阅读

