ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

Ente Auth 上手指南:端到端加密 2FA 的跨设备同步完整教程

Ente Auth 上手指南:端到端加密 2FA 的跨设备同步完整教程 Ente Auth 上手指南端到端加密 2FA 的跨设备同步完整教程【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente你刚换了新手机旧手机上的 2FA 验证码却跟着一起消失了——事后才发现那个认证器是闭源应用没有任何备份手段服务方一旦停摆代码直接归零。Ente Auth 是一款完全开源、端到端加密的双因素认证应用验证码在离开你的设备前就已加密服务器只保存密文且永久免费。本文带你走通安装、添加验证码、多端同步与备份恢复每一步都能在应用内直接完成。开源 2FAEnte Auth 解决了什么问题市面上的认证器大多分两派要么闭源云同步验证码存在对方服务器里要么纯本地存储换机即失联。Ente Auth 走了另一条路——验证码用你自己的密钥在本地加密上传的只是服务器读不懂的密文。整个 monorepo 同时包含客户端iOS、Android、桌面端、网页端与服务器源码代码和加密实现都经过多次独立安全审计。它属于 Ente 家族同家族还有做照片云的 Ente Photos 和做文档保险箱的 Ente Locker三者共用同一套加密架构。想看完整的密钥流转图可以读 架构说明。安装与创建账号平台安装方式AndroidGoogle Play、F-Droid 或 ObtainiumiOSApp Store网页直接打开 auth.ente.com桌面Windows / macOS / Linux从项目发布页下载对应安装包首次启动用邮箱注册。系统会在本地生成主密钥Master Key它从不以明文离开设备密码经过 Argon2id一种专为抗暴力破解设计的慢速派生算法派生出密钥加密密钥用它把主密钥加密后上传密文。换句话说密码不落库密钥不出门。注册完成后会展示一串 16 位恢复密钥它是忘记密码时的最后防线请抄写并放到安全位置别只截图。添加第一个 2FA 验证码的两种方式扫码目标网站开启 2FA 时选择显示二维码点 Ente Auth 右下角选扫描二维码识别后补一个名称如GitHub 个人账号。手动输入填写账号名、Secret Key服务方设置页里的 base32 密钥、算法默认 TOTP与位数默认 6 位。从 Google Authenticator、Aegis、2FAS 等迁移时用内置导入功能导入指南列出了支持的全部来源文件格式会自动识别导入后到设置 → 数据 → 重复验证码清理重复项。每个验证码背后是两层结构验证码用随机令牌密钥加密令牌密钥再用你的 Auth Key 加密。正因如此服务器拿到密文也反推不出验证码内容。验证码变多以后靠这几个功能保持顺手按服务名或账号搜索、标签分类、把常用服务置顶以及限时分享链接——对方在 2/5/10 分钟内能看到验证码但拿不到底层密钥。三步把验证码同步到新设备新设备安装 Ente Auth用同一邮箱登录并验证邮箱。输入原密码。此时服务器返回的是加密后的主密钥应用用密码在本地派生密钥来解密输错密码会直接解密失败并提示服务器全程接触不到明文密钥。解密成功后所有验证码自动同步并解密显示。忘记密码怎么办在登录界面选择用恢复密钥重置校验通过后设置新密码数据自动恢复。注意恢复密钥本身也是加密存储的只有你的主密钥能解开它两者都要留好。不想开账号离线模式登录界面选无备份使用验证码只存本地、不同步。这种模式需要你自行定期导出加密备份细节见 离线模式说明。收尾清单五件事做完再离开抄写 16 位恢复密钥放在手机之外、你够得到的安全位置在第二台设备登录一次确认同步链路真的可用设置应用锁生物识别或 PIN自动锁定设为 1 分钟以内导出一份加密备份文件离线保存开启隐藏验证码显示选项防止肩窥清单完成后你的 2FA 验证码就处在自己全程可解密的链条里。若某条验证码不同步核对设备时间TOTP 依赖精确时间并查看 故障排查其余功能看 官方文档。【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表