Каталог артыкулаў
- Як карыстацца KeePass?Налады ўстаноўкі моўнага пакета для кітайскай і зялёнай версіі
- Як карыстацца Android Keepass2Android Падручнік па аўтаматычнай сінхранізацыі, запаўненню пароля
- Як зрабіць рэзервовую копію базы дадзеных KeePass?Пароль сінхранізацыі Nut Cloud WebDAV
- Як сінхранізаваць мабільны тэлефон KeePass?Падручнікі для Android і iOS
- Як KeePass сінхранізуе паролі базы дадзеных?Аўтаматычная сінхранізацыя праз Nut Cloud
- Рэкамендацыі па часта выкарыстоўваным плагінам KeePass: увядзенне ў выкарыстанне простых у выкарыстанні плагінаў KeePass
- Убудова KeePass KPEnhancedEntryView: Палепшаны прагляд запісаў
- Як выкарыстоўваць убудову KeePassHttp+chromeIPass для аўтазапаўнення?
- Убудова Keepass WebAutoType аўтаматычна запаўняе форму на аснове глабальнага URL
- Убудова Keepass AutoTypeSearch: глабальны запіс аўтаматычнага ўводу не адпавядае ўсплываючаму акну пошуку
- Як выкарыстоўваць убудову KeePass Quick Unlock KeePassQuickUnlock?
- Як выкарыстоўваць убудову KeeTrayTOTP? 2-этапная праверка бяспекі 1-разовая ўстаноўка пароля
- Як KeePass замяняе імя карыстальніка і пароль спасылкай?
- Як сінхранізаваць KeePassX на Mac?Спампуйце і ўсталюйце кітайскую версію падручніка
- Убудова Keepass2Android: KeyboardSwap аўтаматычна пераключае клавіятуры без Root
- Убудова KeePass Windows Hello для разблакоўкі адбіткаў пальцаў: WinHelloUnlock
- Вырашэнне канфліктаў сінхранізацыі WebDAV, выкліканых KeePass2Android: кіраўніцтва па выпраўленні памылкі HTTP 409 адным пстрычкай мышы
Шмат якія замежныя вэб-сайты выкарыстоўваюць алгарытм TOTP для двухэтапнай праверкі, такія як Google, Microsoft і Facebook . У Кітаі прыкладамі гэтага з'яўляюцца Xiaomi і 163 email.
Што такое TOTP?
TOTP (аднаразовы пароль на аснове часу) - гэта алгарытм аднаразовага шыфравання на аснове часу.
Плюсы і мінусы 2-этапнай праверкі
перавага:
- Бяспека ўліковага запісу значна палепшана, і няма неабходнасці цярпець тэкставыя паведамленні мабільнага тэлефона验证 码Затрымка;
Недахопы:
- Празмерная залежнасць ад мабільных прылад.
- Калі вы выпадкова выдаліце праграму 2-этапнай праверкі, або калі ваш тэлефон выйдзе з ладу або згубіцца, вы не зможаце атрымаць доступ да свайго ўліковага запісу.
- Гэта таксама непрыемнасці, калі батарэя вашага тэлефона разраджаецца, калі вам трэба ўвесці код пацверджання.
Навошта выкарыстоўваць убудова KeeTrayTOTP?
Убудова KeeTrayTOTP ад KeePass абсалютна цудоўная:
- Пасля ўстаноўкі вы можаце выдаліць Google Authenticator, Microsoft Authenticator на вашым тэлефоне.Xiaomi Security Token, мабільны кліент Steam і г.д. і ствараць 2-этапныя коды праверкі непасрэдна ў Keepass у Windows.
- Captcha трэба наладзіць толькі адзін раз у Keepass для Windows.
- Keepass2Android на Android працуе адразу без налад.
- У будучыні, няхай гэта будзе мабільны тэлефон або кампутар, Keefass2Android можна будзе выкарыстоўваць адразу без наладкі.
Спампаваць плагін KeeTrayTOTP
Метад налады плагіна KeeTrayTOTP
- QR-код прадастаўляецца, калі вэб-сайт наладжвае 2-этапную праверку.
- Звычайна пад QR-кодам будзе надпіс [Немагчыма сканаваць штрых-код] (фактычная сітуацыя можа крыху адрознівацца), а пасля націску будзе адлюстроўвацца ключ.
- Скапіруйце ключ.
- Адкрыйце Keepass, націсніце на запіс, да якога хочаце дадаць 2-этапную праверку.
- Націсніце "Ctrl + Shift + I", каб адкрыць старонку налад KeeTrayTOTP.
- Устаўце скапіраваны ключ у поле ўводу [TOTP Seed].
- Выберыце [Фармат TOTP] (звычайна выкарыстоўваецца 6-значны двухэтапны код праверкі, 6-значны бывае рэдка).
- Націсніце 【Гатова】▼

Як выкарыстоўваць 2-этапную праверку
Націсніце «Запісаць», націсніце «Ctrl + T» (або пстрыкніце правай кнопкай мышы → «Капіяваць TOTP») і скапіруйце код 2-этапнай праверкі ў буфер абмену;
Зашыфраванае поле TOTP у запісе Android Keepass 2 — гэта двухэтапны код праверкі.
Далей давайце разгледзім два унікальныя метады двухэтапнай праверкі наступных вэб -сайтаў электроннай камерцыі :
- Адным з іх з'яўляецца Xiaomi: вы можаце толькі сканаваць код, не давайце ключ, ха-ха!
- Іншы - Steam: код не дазваляе сканаваць яго, вам трэба спампаваць мабільны кліент, ха-ха!
Рашэнне Xiaomi прасцей
Каб атрымаць ключ (TOTP Seed), можна скарыстацца праграмай для сканавання QR-кодаў.
Чырвонае поле на малюнку ніжэй - гэта ключ▼

Steam крыху складаней
- Спампуйце і ўсталюйце мабільны кліент Steam і наладзьце Steam Token;
- Калі ваш тэлефон не рутаваны, прапусціце гэты раздзел.
- Адкрыйце каталог з дапамогай файлавага мэнэджара з правамі root (рэкамендуецца FX File Explorer): Адкрыйце каталог:
/data/data/com.valvesoftware.android.steam.community/files/ - Адкрыйце файл Steamguard у каталогу ў тэкставым рэжыме, чырвонае поле - гэта ключ (гл. малюнак ніжэй)▼

- Скапіруйце ключ у [TOTP Seed] → выберыце [Steam] у [TOTP Format] → націсніце [Finish];
- Затым націсніце "Запіс", націсніце "Ctrl + T", каб скапіяваць код 2-этапнай праверкі ў любое тэкставае поле, і пасля пацверджання таго, што ён адпавядае коду, які адлюстроўваецца на токене steam на мабільным тэлефоне, вы можаце выдаліць мабільны кліент Steam .
Спадзяюся, артыкул «Як карыстацца плагінам KeeTrayTOTP? Двухэтапная праверка бяспекі і ўстаноўка аднаразовага пароля», апублікаваны ў блогу Чэнь Вэйляна ( https://www.chenweiliang.com/ ), будзе вам карысным.
Не саромейцеся падзяліцца спасылкай на гэты артыкул: https://www.chenweiliang.com/cwl-1421.html
