2FA 两步验证功能指南
功能概述
可记的 2FA(两步验证)功能完全兼容 Google Authenticator,支持:
- TOTP 验证码: 基于 RFC 6238 标准的动态验证码
- 扫码添加: 扫描二维码快速添加 2FA 账户
- 手动输入: 手动输入密钥添加账户
- 批量导入: 从 Google Authenticator 一键导入所有账户
- 安全存储: 密钥加密存储,支持生物识别保护
添加 2FA 账户
方式一:扫描二维码
- 打开「密码」→「2FA」页面
- 点击右下角「+」按钮
- 选择「扫描二维码」
- 对准服务提供的二维码即可自动识别
方式二:手动输入密钥
- 点击「+」按钮,选择「手动输入」
- 填写账户名称和密钥
- 可选填写发行者(如 GitHub、Google)
- 点击添加
方式三:从 Google Authenticator 导入
- 打开 Google Authenticator 应用
- 进入设置 → 导出账户
- 选择要导出的账户,生成二维码
- 在可记中点击「+」→「扫描二维码」
- 扫描导出的二维码,批量导入账户
使用验证码
- 在 2FA 页面查看所有账户
- 点击账户行即可复制当前验证码
- 验证码每 30 秒自动刷新
- 进度条显示剩余有效时间
支持的服务
理论上支持所有使用 TOTP 标准的服务:
- GitHub
- Microsoft
- 银行和金融应用
- 其他支持 TOTP 的服务
安全说明
- 加密存储: 2FA 密钥使用 AES-256 加密存储
- 主密码保护: 需要解锁主密码才能查看
- 生物识别: 支持指纹/面容快速解锁
- 本地存储: 数据仅存储在您的设备上
常见问题
Q: 验证码不准确怎么办?
A: 确保设备时间正确。TOTP 依赖精确的时间同步。
Q: 如何备份 2FA 账户?
A: 建议在添加账户时保存原始密钥或二维码截图,存储在安全的地方。
Q: 换手机怎么办?
A: 需要重新添加账户。建议提前在各服务网站重新配置 2FA。
