非常恼火国内产品对登录/敏感操作验证身份的设计

64 天前
 oneisall8955

在腾讯云删除一个很久没用的密钥,遇到身份验证。 默认的身份验证: 提供额外的选项: 尝试别的选项:

3 个身份验证选项,都要拿手机操作。SB 脑残设计,用的血压上升。集成 TOTP 很难吗?发个邮件我也可以接受啊,非得要来个短信或者微信小程序全家桶。

去年为了应对这种只能手机验证码来验证,搞了个闲置手机用来转发副卡短信到 gotify 的,但是腾讯云注册的是主手机号。。。

不过还好电脑登录了微信,可以截图到微信扫描二维码,不然一晚上都为这件事憋一肚子气。。。

1127 次点击
所在节点    全球工单系统
11 条回复
agagega
64 天前
其实 TOTP 在「通常」情况下的设计,也是希望你能拿起手机(或者一个别的什么东西)看一眼的
oneisall8955
64 天前
@agagega 浏览器有插件。。。
yukafans
64 天前
腾讯云不是有 totp 吗
PerFectTime
64 天前
海外版支持 totp ,只能说特供就是小程序扫码了,张小龙 4🐴
oneisall8955
64 天前
@yukafans 给的选项并没有看到,如果可以设置,麻烦提供下设置路径,感谢
yukafans
64 天前
@oneisall8955 腾讯云的 totp 叫 "虚拟 mfa" 带着这个关键词去找找吧
Astor
64 天前
@oneisall8955 腾讯云一直有 TOTP 啊…把虚拟 MFA 打开,绑定邮箱,再解绑微信,就可以用邮箱+TOTP 登录了,可以先查查文档/问问客服再吐槽的…
Astor
64 天前
@Astor 而且不止腾讯云吧,国内的阿里/腾讯/华为都支持 TOTP 。海外版的阿里云好像还支持 FIDO2/Passkey 。可以在 2fa directory 里面查自己要用的网站是否支持 TOTP 。
Astor
64 天前
tencentcloud
64 天前
您好,我们关注到了您的反馈,相关问题汇总如下:

1.目前腾讯云操作保护多因子验证方式支持虚拟 MFA 设备、手机验证码验证、微信扫码验证三种,当您开启操作保护后可以自行选择默认触发的验证设备,当该设备无法验证时也可以自行切换至安全性能更高的其他设备进行验证。考虑到邮箱安全属性较低,容易出现邮箱被盗用导致验证码泄露等情况,所以目前不支持邮箱验证。

2.目前腾讯云支持腾讯云助手小程序虚拟 MFA 、Google Authenticator 、Microsoft Authenticator 三种常见的虚拟 MFA 应用,需要您通过虚拟 MFA 设备完成相关的操作绑定,在开启操作保护后可以选择此方式作为默认的安全验证方式,高危操作均会触发安全设备校验。

MFA 设备简介:https://cloud.tencent.com/document/product/378/37310
绑定虚拟 MFA 设备:https://cloud.tencent.com/document/product/378/55649
oneisall8955
63 天前
@tencentcloud 感谢回复。按照指引,已完成添加。提个建议,如果本身已经支持,可提供选项,如果该选项不可用的时候引导提醒用户添加

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1072792

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX