Skip to content

2FA 两步验证功能指南

功能概述

可记的 2FA(两步验证)功能完全兼容 Google Authenticator,支持:

  • TOTP 验证码: 基于 RFC 6238 标准的动态验证码
  • 扫码添加: 扫描二维码快速添加 2FA 账户
  • 手动输入: 手动输入密钥添加账户
  • 批量导入: 从 Google Authenticator 一键导入所有账户
  • 安全存储: 密钥加密存储,支持生物识别保护

添加 2FA 账户

方式一:扫描二维码

  1. 打开「密码」→「2FA」页面
  2. 点击右下角「+」按钮
  3. 选择「扫描二维码」
  4. 对准服务提供的二维码即可自动识别

方式二:手动输入密钥

  1. 点击「+」按钮,选择「手动输入」
  2. 填写账户名称和密钥
  3. 可选填写发行者(如 GitHub、Google)
  4. 点击添加

方式三:从 Google Authenticator 导入

  1. 打开 Google Authenticator 应用
  2. 进入设置 → 导出账户
  3. 选择要导出的账户,生成二维码
  4. 在可记中点击「+」→「扫描二维码」
  5. 扫描导出的二维码,批量导入账户

使用验证码

  1. 在 2FA 页面查看所有账户
  2. 点击账户行即可复制当前验证码
  3. 验证码每 30 秒自动刷新
  4. 进度条显示剩余有效时间

支持的服务

理论上支持所有使用 TOTP 标准的服务:

  • GitHub
  • Google
  • Microsoft
  • Twitter
  • Facebook
  • 银行和金融应用
  • 其他支持 TOTP 的服务

安全说明

  • 加密存储: 2FA 密钥使用 AES-256 加密存储
  • 主密码保护: 需要解锁主密码才能查看
  • 生物识别: 支持指纹/面容快速解锁
  • 本地存储: 数据仅存储在您的设备上

常见问题

Q: 验证码不准确怎么办?

A: 确保设备时间正确。TOTP 依赖精确的时间同步。

Q: 如何备份 2FA 账户?

A: 建议在添加账户时保存原始密钥或二维码截图,存储在安全的地方。

Q: 换手机怎么办?

A: 需要重新添加账户。建议提前在各服务网站重新配置 2FA。