Anything Tools

如何使用 TOTP 身份验证器:更安全的双重验证登录指南

Anything Tools Editorial
|
|
4 分钟阅读
|
Security
如何使用 TOTP 身份验证器:更安全的双重验证登录指南

如何使用 TOTP 身份验证器:更安全的双重验证登录指南

仅有密码很容易被重复使用、泄露或猜中。基于时间的一次性密码(TOTP)会定时生成短代码,在登录时增加第二道核验。本指南介绍设置方法和真正有用的安全习惯。

TOTP 代码的作用

启用双重验证时,网站通常会显示二维码或设置密钥。身份验证器应用与网站使用同一密钥计算短时有效的代码;输入密码后,再输入当前代码即可。它不是密码,也不应通过消息或客服工单分享。

谨慎完成设置

  1. 登录服务,在安全或双重验证设置中开始。
  2. 若服务同时提供短信和验证器应用,优先选择验证器应用。
  3. 用可信应用扫描二维码;设置密钥只应输入该应用。
  4. 输入第一组代码以确认绑定。
  5. 将恢复代码保存在手机以外的位置。

测试集成时,可用 TOTP Generator 了解六位代码的格式。密码本身也应使用 Password Generator 创建唯一值;启用 TOTP 后也不能重复使用密码。

保护恢复途径

手机丢失或更换时,恢复代码是后备方案。可保存在密码管理器、加密文件或受保护的离线位置。不要把唯一副本和身份验证器放在同一个笔记应用中。若应用支持加密备份或第二台受信设备,应提前了解恢复流程。

避免常见错误

不要拍摄二维码、把设置密钥发给自己,也不要替他人确认代码。请让设备自动校时:明显的时钟误差会导致有效代码失败。怀疑账户受损后,移除旧设备并重新生成恢复代码。

总结

TOTP 只多一步,却能显著提升账户安全。使用唯一密码、添加身份验证器,并像保护重要凭据一样保护恢复代码。