有没有推荐国内好用的 2fa 验证软件

205 天前
 Nnup
吐槽一下,我觉得 2fa 这种东西就很讨厌,因为账号+密码登录这种事情是非常高频的,自动填充账号密码后点一下登录就直接用这体验不是非常丝滑吗?我在电脑上登陆输入密码之后还要打开手机或者其他软件来看一下验证码,手机软件还是加密的,又得验证指纹才打开软件。。。这和当时微信电脑版要登陆还得拿手机扫描二维码一样离谱,而且如果不注意备份抢救码之类的容易暴毙。

刚刚在本站搜了一下 2fa ,ms 的 authenticator 就因为同步问题坑到了部分人。2fa 提供的安全性对我来说有点无感,可能我是那种愿意拿隐私换便利的吧,至少对于一些没有涉及资金的账号密码啥的不重视。

昨晚想薅一下 GitHub 的学生包,要求 github 必须要开 2fa ,就想着开一下之后关掉就好了,之后用备用机试了它推荐的软件 1password 收费,Authy 收不到手机验证码,用的微软的 authenticator ,之后今天想关掉 2fa 的,发现关不了了,搜了一下才知道 2023 年 3 月 12 号以后的 2fa 不能关闭,至少得留一种方式。那就用吧,因为有两个手机,之后开启云备份,在另一个手机上登录,好,并没有把我已经添加的 github 同步过来,我也不知道它同步了什么。。。如果不知道这个不能同步的话,等我 2fa 添加多了,卸载软件,换手机等诸多操作都会让你直接失去所有 2fa 。

所以有没有国内好用,可以自动同步,至少支持导出导入,免费或者提供买断制的 2fa 软件。或者关闭 github 2fa 的野办法。
7764 次点击
所在节点    问与答
68 条回复
Time2
204 天前
试试这个: https://note.sv/zh
Remember
204 天前
keepassXC ,账号密码之外可以设置 TOTP ,登录的时候自动输入账号密码,下一步点一下自动出 2fa 。

我猜 keepass 本身也有对应 plugin 可以实现自动输入 2fa
uuhhme
204 天前
ente auth 。可以导入导出 ios 和 Android 都可以用
hatsuyuki
204 天前
c332030
204 天前
@gentrydeng #2 同步机制很垃圾,换 authy 了,不用 fq
MXMIS
204 天前
我用 1password
wunonglin
204 天前
你这些需求,只要付费就能解决,没有比 1password 更好的了
zbowen66
204 天前
@VinliamCao #6 +1 ,上面提到的我几乎全用过,这个最好用
zbowen66
204 天前
@msg7086 #11 我有一个问题,你这密码和 2FA 放一起,万一泄露,2FA 岂不是形同虚设?

个人认为密码和 2FA 的作用和古代虎符的作用是一样的,必须两者同时验证才可以,单独一个不行,所以我不把鸡蛋放在同一个篮子里
zbowen66
204 天前
@shinsekai #30 不能跨平台,我是多设备多平台用户😁
zbowen66
204 天前
不要相信这些同步功能,自己一定要存一份二维码到安全的地方!
xingkaixin
204 天前
我觉得这个问题,使用密码管理软件,例如 1Password ,就都不是问题了。
mscsky
204 天前
推荐 andtop,收费和联网的加密工具都是什么鬼
jlkm2010
204 天前
试试宁盾令牌,可以同步
Dolov
204 天前
跟楼主有一样的苦恼,所以开发了一个 chrome 插件,专门解决 github 上频繁的 2fa code 问题,需要的话可以安装一下。代码开源
源码: https://github.com/Dolov/chrome-github-2fa
插件: https://chromewebstore.google.com/detail/github-2fa/lhmckpbbfjnkbgekjinmhpcaojjiifcd

有其他需求的话,可以提个 issue
body007
204 天前
电脑: https://github.com/keeweb/keeweb ,手机:Keepass2Android 。自建服务器用 webdav 保存 keepass 加密文件。
wolfan
204 天前
chanChristin
204 天前
@wunonglin 1p 不太行,有很多网站不能自动填充,还要切换 App 复制再粘贴。当然也有可能是网站的问题,因为 iPhone 自带的钥匙串有时候也不能识别填充。
fydss
204 天前
我建议一步到位,用实体密钥吧,比如 yubikey
wunonglin
204 天前
@chanChristin #58 当然是网站问题了,如果网站按照一定的标准开发的话,识别字段是没问题的,但是总有一些另类,既然是另类那就只能另外处理了。适配比较好的类似 cloudflare ,twitter 等都能正常填充账号密码和 2fa

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1036110

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX