什麼是驗證器應用程式
了解驗證器應用程式是什麼以及它如何保護你的賬戶。包含其工作原理的詳細解釋和使用驗證器應用程式的逐步指南。
了解驗證器應用程式是什麼以及它如何保護你的賬戶。包含其工作原理的詳細解釋和使用驗證器應用程式的逐步指南。
驗證器應用程式是一種安全工具,使用加密算法(如 TOTP 或 HOTP)生成基於時間的驗證碼,以為你的賬戶添加額外的保護層。
密碼洩露經常發生,單靠密碼已經不再安全。因此,主要網站和應用程式現在提供雙重身份驗證(2FA)或多因素身份驗證(MFA)。驗證器應用程式是一種流行的 2FA 工具,能夠生成動態驗證碼來保護你的賬戶及密碼。
驗證器應用程式藉由與你的賬戶所屬伺服器共享唯一的秘密金鑰來運作。當你第一次設置 2FA 時,服務會生成此秘密金鑰並顯示為 QR 碼。掃描此 QR 碼後,你的驗證器應用程式和服務都將擁有相同的秘密——只有它們知道。
使用這個共享的秘密和當前時間,雙方可以通過標準化算法(通常是 TOTP - 基於時間的一次性密碼),獨立生成相同的六位數驗證碼。當你嘗試登錄時,服務會將你從驗證器應用程式中輸入的代碼與它生成的代碼進行比較——如果匹配,你就可以獲得訪問權。
設置過程十分簡單:
驗證器應用程式提供了超強的安全性。根據 Google 的研究,它們能阻止 99.9% 的自動攻擊——比短信驗證效果高出 50%。讓我們探討一下為什麼它們如此安全:
想像一下入侵的挑戰:
代碼有效性比較:
把它當作一個不斷變化組合的保險庫:
你所知道的(密碼) + 你所擁有的(驗證器應用程式) + 基於時間的數學 = 幾乎無法破解的保護
讓我們透過一個實際例子來學習如何使用驗證器應用程式。
我們將使用 Logto 的身份驗證服務來演示該過程。
登錄或註冊 Logto 雲,並按照入門指南建立你的第一個網絡租戶。
前往 控制台 > 多因素身份驗證,開啟 驗證器應用程式 OTP 和 備用代碼 驗證因素,選擇「用戶在登錄時始終需要使用 MFA」作為二步驗證策略,然後單擊 保存更改。


仍在 Logto 控制台的登錄體驗頁面,點擊 登錄預覽 區域右上角的 "實時預覽" 按鈕。然後你將被重定向至演示應用程式的登錄頁面。
在登錄頁面,點擊 創建賬戶 按鈕,輸入你的用戶名和密碼來創建賬戶,然後你將看到一個顯示 QR 碼的屏幕。

打開你的驗證器應用程式,掃描 QR 碼。然後你將看到一個顯示六位數代碼的屏幕。
輸入六位數代碼以確認綁定,然後你將被重定向至備用代碼頁面。記得將備用代碼保存在安全的地方。
點擊 繼續 按鈕,你已成功登錄至演示應用程式。
當你成功登錄至演示應用程式後,點擊 退出實時預覽 按鈕以退出演示應用程式並返回至演示應用程式的登錄頁面。
嘗試使用你的用戶名和密碼登錄演示應用程式,你會發現需要輸入六位數代碼來登錄。
打開你的驗證器應用程式,輸入與 logto.app 相關的六位數代碼,你就成功登錄到演示應用程式!
驗證器應用程式是安全的,但你需要正確使用它們以獲得最佳保護:
當將賬戶新增到你的驗證器應用程式時:
如果你丟失了驗證器應用程式,請不要擔心。設置 2FA 時,服務會提供備用代碼——這些是一式的應急代碼,你應將其安全地保存在離線或密碼管理器中。
流行的驗證器應用程式提供備份功能:
如果以上均無效,你可以聯繫客戶支持以獲得幫助。