有没有推荐国内好用的 2fa 验证软件

2024-04-27 12:22:15 +08:00
Nnup  Nnup
吐槽一下,我觉得 2fa 这种东西就很讨厌,因为账号+密码登录这种事情是非常高频的,自动填充账号密码后点一下登录就直接用这体验不是非常丝滑吗?我在电脑上登陆输入密码之后还要打开手机或者其他软件来看一下验证码,手机软件还是加密的,又得验证指纹才打开软件。。。这和当时微信电脑版要登陆还得拿手机扫描二维码一样离谱,而且如果不注意备份抢救码之类的容易暴毙。

刚刚在本站搜了一下 2fa ,ms 的 authenticator 就因为同步问题坑到了部分人。2fa 提供的安全性对我来说有点无感,可能我是那种愿意拿隐私换便利的吧,至少对于一些没有涉及资金的账号密码啥的不重视。

昨晚想薅一下 GitHub 的学生包,要求 github 必须要开 2fa ,就想着开一下之后关掉就好了,之后用备用机试了它推荐的软件 1password 收费,Authy 收不到手机验证码,用的微软的 authenticator ,之后今天想关掉 2fa 的,发现关不了了,搜了一下才知道 2023 年 3 月 12 号以后的 2fa 不能关闭,至少得留一种方式。那就用吧,因为有两个手机,之后开启云备份,在另一个手机上登录,好,并没有把我已经添加的 github 同步过来,我也不知道它同步了什么。。。如果不知道这个不能同步的话,等我 2fa 添加多了,卸载软件,换手机等诸多操作都会让你直接失去所有 2fa 。

所以有没有国内好用,可以自动同步,至少支持导出导入,免费或者提供买断制的 2fa 软件。或者关闭 github 2fa 的野办法。
10834 次点击
所在节点   问与答  问与答
71 条回复
hahaha121
hahaha121
2024-04-27 12:34:33 +08:00
Vaultwarden 也有待 2fa 的,自建
gentrydeng
gentrydeng
2024-04-27 12:44:48 +08:00
Microsoft Authenticator 已经是可用性最佳的那个了。
EngAPI
EngAPI
2024-04-27 13:01:15 +08:00
开源的用 aegis ,可以导入导出,但是不能同步
google 的 atuhenticator 能同步,目前在用
zx123ok
zx123ok
2024-04-27 13:02:38 +08:00
推荐一下这个,Wear OS 也可用
https://github.com/jamie-mh/AuthenticatorPro
Functor
Functor
2024-04-27 13:23:37 +08:00
我用的开源的 Keepass 做密码管理器支持 2fa 通过坚果云做的同步,密码库支持导入导出
iOS 上用的奇密,安卓之前用的 keepass2android ,Mac windows Linux 都用的 keepssxc
VinliamCao
VinliamCao
2024-04-27 13:28:16 +08:00
2FAS
wuyiccc
wuyiccc
2024-04-27 13:58:11 +08:00
用的 python 脚本
securityCoding
securityCoding
2024-04-27 14:00:54 +08:00
bitwarden 自带
Track13
Track13
2024-04-27 14:01:13 +08:00
aegis ,导出后丢 tg 和手机云空间
n2l
n2l
2024-04-27 14:12:12 +08:00
@gentrydeng 重新安装后会丢失所有东西,被坑过,现在换 Google 的了
msg7086
msg7086
2024-04-27 14:18:42 +08:00
Bitwarden 自带,我是自建的服务器。
还有你这个 2fa 太宽泛了,你说的这个是 TOTP ,如果不需要联网的话电脑上也可以用 WinAuth 做 TOTP ,手机重置以后可以直接从 WinAuth 里扫码重新导入。

其实我不懂为什么说到 TOTP 验证器就要去找手机 App ,特别还是要在电脑上输入密码以后再打开手机看验证码。有没有可能,电脑也可以装软件。
0o0O0o0O0o
0o0O0o0O0o
2024-04-27 14:19:27 +08:00
ruidoBlanco
ruidoBlanco
2024-04-27 14:26:19 +08:00
bitwarden 赞助用户,除了 bitwarden ,其他的 2fa 我都存在 bitwarden 了。

bitwarden 自己的 2fa ,我有 yubikey 和 2fas
Nnup
Nnup
2024-04-27 14:38:20 +08:00
@zx123ok 谢谢,使用了
Nnup
Nnup
2024-04-27 14:41:18 +08:00
@msg7086 对,特指 totp ,广义上 2fa 所有的二次验证比如手机验证码啥的都算,比这个 WinAuth 更方便的还有浏览器扩展,也很方便。
djv
djv
2024-04-27 15:58:15 +08:00
我是留着二维码,微软扫一份,谷歌的扫一份。微软可以多设备,谷歌的可以离线传别的设备,还是挺不错的;
至于说不用 mfa ?隔几天就发邮件说异地尝试登录,没 mfa 让我挨个改密码更要命。
djv
djv
2024-04-27 16:05:33 +08:00
看了下,我这存着 39 个账号,密码也就那四五个,大概都暴露了。
hafuhafu
2024-04-27 16:07:38 +08:00
用开源的 Aegis 。
支持导入导出,自动备份,备份可以加密。
可以把备份文件丢到云同步的文件夹中。
自己偶尔在单独备份,不会有问题。

另,嫌 TOTP 麻烦可以用通行密钥。
dfdd1811
2024-04-27 16:09:55 +08:00
Authy+enpass 。Authy 没有短信吗?不是还有邮箱吗
wyd011011daniel
2024-04-27 16:10:01 +08:00
IOS 自带的钥匙串使用中

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1036110

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX