本帖最后由 ChenYFan 于 2021-11-3 14:15 编辑
我双手赞同。 首先,我自己经历过这件事情。在学校公共电脑上登陆谷歌账号,退出后没有清理,然后另一位同学也登陆了,直接把我的书签历史甚至密码同步到了他的账号!我当时吓得魂不守舍,后来才意识到谷歌有二步验证这个东西。 谷歌的验证是基于totp,简单点说就是根据一个固定密码和时间生成的临时密码。这不同于手机验证!国内的手机验证私钥是不给的,你必须要保持手机带在身边才能保证登陆。而谷歌给了密钥,这样你只要根据密钥和时间就可以计算(也可以口算),甚至不需要连接网络。所以,谷歌的二步验证可以不用手机!bitwarden 可能有人会抱怨,开二步有啥用。 安全是最主要的原因。但我推荐的一个重要原因是开了这玩意就不要手机邮箱验证了!这对我一个不能带手机的学生党非常有用( 这是一段js计算二步的模块
复制代码 我之前也写了一个基于cfworker 密码存储与二步的软件,安全性没有得到可靠的验证,请大佬破解,如果有必要可以开源 https://passlesstest.baipiao1.workers.dev/login 如果想看源代码,请将回复github用户名,我将特邀 |
我说的很明白了,和手机无关,你只要拿到密钥,手算都行 |
是的,赶紧一起用1pssword管理你的全部密码吧 |
就怕国内收不到,其他影响不大 |
收不到? 这个不依赖网络只是计算而已吧 |
我是用验证器输临时密码验证的 |
个**验,谷歌开了两步验证,总给我发给设备验证,安卓没有GMS,直接收不到,ios玄学收到,有时很快,有时上午发的,下午才收到, 这狗日的谷歌,我明明设置了手机号码验,它非要给我发到手机设备上,还不能选手机号码 |
有一次可能ip比较脏,立马要我用手机验证,开了手机直接点击就过了,完全没有明白,不是短信也不是验证码。 |
你可能选择手机验证,我指的是totp。开了totp就没必要用手机了 |
现在网站都应该提供开启两步验证的功能,虽然繁琐,但这是一个在多数时候能够保护隐私的方法 |
是的,据我使用体会,国内外面向程序员和虚拟币的大网站都有二步 |