ente/auth 两步验证完整指南:端到端加密的免费 2FA 认证器如何安装、同步与备份
【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente
把 2FA 码存在手机里最让人不踏实:换机丢了码、密码泄露又没备份,账号就可能回不来了。ente/auth 是一款端到端加密的两步验证认证器,令牌在你设备上加密后才上传服务器,生成验证码完全离线可用,跨平台且免费。
项目概览:为什么 ente/auth 适合新手
- 端到端加密:每个令牌用独立的令牌密钥加密,服务器只存密文;即使服务器数据泄露,别人也读不了你的 2FA 码。
- 跨平台覆盖:移动端、桌面端、网页端共用同一套加密数据;换设备时令牌自动跟着走。
- 离线生成验证码:生成 TOTP 码不依赖网络;断网状态下也能正常登录。
- 可完全本地使用:不注册账号也能当离线认证器用,只是没有云同步;适合不想把数据放上云的人。
- 全开源免费:所有代码可在仓库中审计,安全设计说明见 架构文档。
上图展示 ente/auth 在手机、平板和网页端的统一体验,也是本文两步验证安装与同步的对照基准。
按平台选择安装方式:三个平台各一行说清
- 移动端:Android 可从 Google Play。
- 桌面端:从 GitHub Releases 下载 Windows、macOS、Linux 原生安装包,仓库 README 中列有下载入口。
- 网页端:浏览器访问 auth.ente.io 即可在线查看已有令牌;添加和管理密钥仍需用移动端或桌面端。
首次上手:五步完成账号创建与第一个令牌
- 打开应用,用邮箱注册免费账号(或选择"Use without backup"纯本地使用)。完成后首页显示"创建你的第一个账号"引导页。
- 设置登录密码,并妥善保管;它会参与派生解密密钥,忘记密码时只能走恢复流程。
- 按提示保存恢复密钥,抄写在纸上或存入保险柜;它是找回账号的最后手段。
- 在目标网站开启两步验证,点击 ente/auth 右下角"+"选择扫码,对准二维码。
- 给令牌命名(如"GitHub-个人"),保存后看到 6 位数字码并带 30 秒倒计时条,即表示成功。无法扫码时选择"手动输入",填入账号名与密钥即可。
截图依次为注册、添加令牌、主列表与导入界面,覆盖了上面 ente/auth 两步验证的完整上手路径。
跨设备同步怎么做:新设备四步继承全部令牌
- 新设备安装 ente/auth,用同一邮箱登录。
- 通过邮箱验证身份,再用密码或恢复密钥解锁。
- 等待同步完成,历史令牌自动出现在列表中,倒计时正常跳动。
- 之后任意一端增删令牌,其余设备重新打开时会自动更新。
之所以安全:令牌密文由仅存在于你设备上的密钥链(主密钥 → 认证密钥 → 令牌密钥)逐层解开,服务器全程拿不到任何明文。
幕后的技术原理:三层密钥设计
| 组件 | 算法/设计 | 作用 |
|---|---|---|
| 主密钥 | 由密码派生,不存服务器 | 根密钥 |
| 认证密钥 | 加密所有令牌密钥 | 只以密文同步 |
| 令牌密钥 | 每令牌独立随机 | 加密单个令牌 |
逐层解密的完整流程与隐私论证见 架构文档 Token Encryption 章节。
常见坑与安全自检
| 问题 | 处理方法 |
|---|---|
| 令牌不同步 | 检查系统时间是否自动同步,再退出登录重新验证 |
| 忘记密码 | 在登录页输入恢复密钥重置新密码 |
| 扫码失败 | 改选手动输入,粘贴密钥即可 |
| 想从其他认证器迁移 | 添加时选择导入来源(如 Google Authenticator) |
安全自检清单:
- 恢复密钥已离线书写并存放安全处(设置 → 账号 → 恢复密钥)
- 密码为强密码且不与别处复用(设置 → 账号 → 修改密码)
- 已开启生物识别解锁(设置 → 安全 → 生物识别)
- 定期导出加密备份并存档(设置 → 备份 → 导出)
- 关键账号每季度核对一次验证码能否正常生成
按这份清单走完,你的 2FA 就有了云端加密备份加离线生成的双保险。
重要提醒:恢复密钥与密码等同,务必离线保存,不要截屏存在聊天记录里。
【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考