2FA 是什么?二步验证与动态验证码使用指南
了解 2FA 二步验证、TOTP 动态验证码的工作方式,以及如何用密钥或二维码取码、排查验证码错误并管理多个账号。
2FA 与二步验证有什么关系?
2FA(双因素认证)要求使用两种不同类型的凭据验证身份,例如密码与验证器生成的动态码。二步验证描述两步登录流程;使用密码加验证器是常见方式。2fa.cash 提供标准 TOTP 动态码计算和多账号管理,不代替原网站的登录流程。
怎样在线获取二步验证码?
打开首页,粘贴原网站提供的 Base32 密钥或 otpauth 链接,或者选择普通账号二维码图片。点击「获取验证码」,再复制到原网站的二步验证输入框。临时取码无需注册,密钥只在当前浏览器内处理;点击清空、刷新或离开取码页面后清除。
为什么动态码会变化?
TOTP 根据共享密钥和当前时间计算验证码,常见设置为 6 位、30 秒更新一次。网站支持 SHA-1、SHA-256、SHA-512,以及 6 位或 8 位验证码。普通密钥默认使用 SHA-1、6 位、30 秒;账号的特殊参数应通过完整的 otpauth 链接导入。
验证码不正确时怎么检查?
先确认选择了正确账号,再检查设备是否开启自动日期和时间。临近到期时等待下一轮验证码重新输入。还要核对密钥、算法、位数和周期是否与原网站一致。短信码、邮件码和推送确认并不是 TOTP,不能通过粘贴密钥生成。
多账号如何管理?
进入「我的 2FA」注册或登录,可保存账号、备注与分组,也可批量导入 Google 验证器导出的二维码。临时取码和登录后保存是两种不同流程:确认保存的记录会加密存到服务器,方便在其他设备登录读取。
密钥应该怎样保管?
动态验证码会过期,生成它的密钥通常不会随验证码一起过期。持有密钥的人可以生成后续验证码,因此不要公开密钥或导出二维码。保留原服务的备用恢复码;无法登录原账号时,需要通过原服务的恢复流程处理。