2FA 感觉就是时代倒退的产物
所谓的账号安全强制用 2fa 属于是因噎废食了, 完全不理解为啥国外大厂强制要求这玩意
你说他安全其实也是个纯靠手机才能使用的验证器, 这东西怎么看都不可能比短信安全
而且还容易丢失一丢失就完全无解, 纯纯的坑自己
印象里二十年前银行卡开通网上支付会送一个类似 2FA 的机器, 会隔几秒换一组数字作为验证码
结果后来线上支付发展起来之后, 这东西直接就淘汰了
国外那些人也不知道脑子里哪里出问题了, 把这玩意捡回来当个宝了
2FA 是 2FA 纯靠手机做 2FA 是纯靠手机做 2FA ,纯靠 Ukey 做 2FA 是纯靠 UKey 做 2FA 。
你可以解释一下你是反对 2FA ,还是反对 2FA 的验证方式单一吗?
@DarkCat123 我反对强制使用 这东西好多国外的大厂强制要求使用 之前 google authenticator 还出 bug 导致我数据全丢失 一点补救的办法都没有
你用過 1Password ,你就不會這樣說了
Keepass not bad as well.
@hentailolicon 2FA 是通用协议,各种设备都可以用
2FA 不只有手机一种方式。
我其实想回到只用输入密码的最原始状态
OP 是不是不用密码管理器。 用密码管理器之前,我也不喜欢 TOTP ;用密码管理器之后,能上 TOTP 的绝对不用短信/邮箱验证码。
用密码管理器自动填充比掏出手机看验证码还是舒服多了。
顺带一提,TOTP 只是 2FA (双因素认证)的一种形式,短信/邮箱验证码、强制要求使用 App 确认、硬件密钥等也是 2FA 。
强制 2FA 是因为一些二货全世界统一密码,怕丢就用邮箱验证呗。 短信也是一种 2FA ,国内早已强制短信登录了。 更好笑的是给你个账户密码登录框,反手再要一个短信验证码,然而你可以直接短信登录。
用令牌 2FA 不是为了防呆,是防各种外部因素,国外被墙平台的短信你现在还能收到几个,还有隐私问题(诈骗电话国外更严重),而令牌没有这些缺点。 要说令牌手机丢了就用不了,那手机丢了短信同样也用不了,要说可以补卡,那令牌也有安全恢复码。 此外手机号收费、令牌免费;令牌换手机无痛迁移,短信如果要换号你就换吧,一换一个不吱声
跟手机验证码区别就是 避免暴露手机和不需要短信服务