tools / 2fa
2fa/
Google 驗證器 · TOTP 動態密碼。點選任一格即可複製驗證碼。
金鑰
常見問題
金鑰存在哪裡?換瀏覽器或清除快取會遺失嗎
會遺失。金鑰只存放在目前瀏覽器的 localStorage 中,換瀏覽器、換電腦、清除網站資料後都看不到,無痕視窗關閉後也會被清掉。新增完金鑰建議馬上點「匯出備份」,會下載 2fa-backup-日期.json;到新環境點「匯入」選這個檔案即可還原。
金鑰安全嗎?會上傳到伺服器嗎
不會上傳,但也沒有加密。頁面中沒有任何把金鑰送出去的請求,驗證碼是在你的瀏覽器裡算出來的。不過金鑰是以明文存放在 localStorage 裡的,匯出的備份檔也是明文,能使用這個瀏覽器或拿到備份檔的人都看得到。公用電腦請勿使用,交易所、錢包這類重要帳號建議改用手機上的驗證器 App。
提示「金鑰無效」怎麼辦
金鑰必須是 Base32:只含字母 A-Z 和數字 2-7,至少 8 位。空格、連字號和等號會自動去掉,小寫會自動轉成大寫,所以以四位分組的寫法可以直接貼上。含有 0、1、8、9 或其他符號,通常是抄錯了字元,例如把字母 O 抄成數字 0。網站提供的 otpauth://totp/ 開頭的連結也可以直接貼到同一個輸入框。
網站提示驗證碼錯誤怎麼辦
先檢查電腦的系統時間,再檢查參數。驗證碼依裝置目前時間每 30 秒更換一次,系統時間不準就會對不上,請開啟自動校時。手動填入金鑰時,只會以 6 位數、30 秒、SHA1 這組預設值計算;如果網站用了其他設定,請貼上它提供的 otpauth:// 連結,或匯入帶有這些參數的 JSON。
能掃描 QR code 新增嗎?Google 驗證器匯出的 QR code 能匯入嗎
都不行。這個頁面不會讀取 QR code,需要文字形式的金鑰:很多網站在綁定時有「無法掃描 QR code」之類的選項,點開就能看到 Base32 金鑰。Google 驗證器「匯出帳號」產生的 QR code 是以 otpauth-migration:// 開頭的另一種格式,這裡無法辨識;需要先用其他工具還原出金鑰,或到各個網站重新綁定。
支援哪些匯入格式?重複的金鑰怎麼處理
支援本站匯出的備份 JSON、每行一個的 otpauth:// 連結、每行「備註 金鑰」的文字;.json 或 .txt 檔案(不超過 1 MB)可以直接拖曳到匯入視窗。金鑰相同的項目會自動略過,匯入完成後會提示新增了幾個,有重複或無法解析的也會一併註明。
支援 8 位數驗證碼、60 秒週期或 SHA256 嗎
支援,但要透過 otpauth:// 連結或備份 JSON 帶入參數。位數可以是 6 到 8 位,週期 1 到 300 秒,演算法 SHA1、SHA256、SHA512 都可以。只支援依時間變化的 TOTP,不支援依次數變化的 HOTP,貼上 otpauth://hotp/ 連結會提示只支援 TOTP。