Як выкарыстоўваць убудову KeeTrayTOTP? 2-этапная праверка бяспекі 1-разовая ўстаноўка пароля

Гэты запіс — 12-я частка з 17 у серыі. KeePass
  1. Як карыстацца KeePass?Налады ўстаноўкі моўнага пакета для кітайскай і зялёнай версіі
  2. Як карыстацца Android Keepass2Android Падручнік па аўтаматычнай сінхранізацыі, запаўненню пароля
  3. Як зрабіць рэзервовую копію базы дадзеных KeePass?Пароль сінхранізацыі Nut Cloud WebDAV
  4. Як сінхранізаваць мабільны тэлефон KeePass?Падручнікі для Android і iOS
  5. Як KeePass сінхранізуе паролі базы дадзеных?Аўтаматычная сінхранізацыя праз Nut Cloud
  6. Рэкамендацыі па часта выкарыстоўваным плагінам KeePass: увядзенне ў выкарыстанне простых у выкарыстанні плагінаў KeePass
  7. Убудова KeePass KPEnhancedEntryView: Палепшаны прагляд запісаў
  8. Як выкарыстоўваць убудову KeePassHttp+chromeIPass для аўтазапаўнення?
  9. Убудова Keepass WebAutoType аўтаматычна запаўняе форму на аснове глабальнага URL
  10. Убудова Keepass AutoTypeSearch: глабальны запіс аўтаматычнага ўводу не адпавядае ўсплываючаму акну пошуку
  11. Як выкарыстоўваць убудову KeePass Quick Unlock KeePassQuickUnlock?
  12. Як выкарыстоўваць убудову KeeTrayTOTP? 2-этапная праверка бяспекі 1-разовая ўстаноўка пароля
  13. Як KeePass замяняе імя карыстальніка і пароль спасылкай?
  14. Як сінхранізаваць KeePassX на Mac?Спампуйце і ўсталюйце кітайскую версію падручніка
  15. Убудова Keepass2Android: KeyboardSwap аўтаматычна пераключае клавіятуры без Root
  16. Убудова KeePass Windows Hello для разблакоўкі адбіткаў пальцаў: WinHelloUnlock
  17. Вырашэнне канфліктаў сінхранізацыі WebDAV, выкліканых KeePass2Android: кіраўніцтва па выпраўленні памылкі HTTP 409 адным пстрычкай мышы

Шмат якія замежныя вэб-сайты выкарыстоўваюць алгарытм TOTP для двухэтапнай праверкі, такія як Google, Microsoft і Facebook . У Кітаі прыкладамі гэтага з'яўляюцца Xiaomi і 163 email.

Што такое TOTP?

TOTP (аднаразовы пароль на аснове часу) - гэта алгарытм аднаразовага шыфравання на аснове часу.

Плюсы і мінусы 2-этапнай праверкі

перавага:

  • Бяспека ўліковага запісу значна палепшана, і няма неабходнасці цярпець тэкставыя паведамленні мабільнага тэлефона验证 码Затрымка;

Недахопы:

  • Празмерная залежнасць ад мабільных прылад.
  • Калі вы выпадкова выдаліце ​​праграму 2-этапнай праверкі, або калі ваш тэлефон выйдзе з ладу або згубіцца, вы не зможаце атрымаць доступ да свайго ўліковага запісу.
  • Гэта таксама непрыемнасці, калі батарэя вашага тэлефона разраджаецца, калі вам трэба ўвесці код пацверджання.

Навошта выкарыстоўваць убудова KeeTrayTOTP?

Убудова KeeTrayTOTP ад KeePass абсалютна цудоўная:

  • Пасля ўстаноўкі вы можаце выдаліць Google Authenticator, Microsoft Authenticator на вашым тэлефоне.Xiaomi Security Token, мабільны кліент Steam і г.д. і ствараць 2-этапныя коды праверкі непасрэдна ў Keepass у Windows.
  • Captcha трэба наладзіць толькі адзін раз у Keepass для Windows.
  • Keepass2Android на Android працуе адразу без налад.
  • У будучыні, няхай гэта будзе мабільны тэлефон або кампутар, Keefass2Android можна будзе выкарыстоўваць адразу без наладкі.

Спампаваць плагін KeeTrayTOTP

Метад налады плагіна KeeTrayTOTP

  1. QR-код прадастаўляецца, калі вэб-сайт наладжвае 2-этапную праверку.
  2. Звычайна пад QR-кодам будзе надпіс [Немагчыма сканаваць штрых-код] (фактычная сітуацыя можа крыху адрознівацца), а пасля націску будзе адлюстроўвацца ключ.
  3. Скапіруйце ключ.
  4. Адкрыйце Keepass, націсніце на запіс, да якога хочаце дадаць 2-этапную праверку.
  5. Націсніце "Ctrl + Shift + I", каб адкрыць старонку налад KeeTrayTOTP.
  6. Устаўце скапіраваны ключ у поле ўводу [TOTP Seed].
  7. Выберыце [Фармат TOTP] (звычайна выкарыстоўваецца 6-значны двухэтапны код праверкі, 6-значны бывае рэдка).
  8. Націсніце 【Гатова】▼

Як выкарыстоўваць убудову KeeTrayTOTP? 2-этапная праверка бяспекі 1-разовая ўстаноўка пароля

Як выкарыстоўваць 2-этапную праверку

Націсніце «Запісаць», націсніце «Ctrl + T» (або пстрыкніце правай кнопкай мышы → «Капіяваць TOTP») і скапіруйце код 2-этапнай праверкі ў буфер абмену;

Зашыфраванае поле TOTP у запісе Android Keepass 2 — гэта двухэтапны код праверкі.

Далей давайце разгледзім два унікальныя метады двухэтапнай праверкі наступных вэб -сайтаў электроннай камерцыі :

  1. Адным з іх з'яўляецца Xiaomi: вы можаце толькі сканаваць код, не давайце ключ, ха-ха!
  2. Іншы - Steam: код не дазваляе сканаваць яго, вам трэба спампаваць мабільны кліент, ха-ха!

Рашэнне Xiaomi прасцей

Каб атрымаць ключ (TOTP Seed), можна скарыстацца праграмай для сканавання QR-кодаў.

Чырвонае поле на малюнку ніжэй - гэта ключ▼

Насенне Xiaomi TOTP

 

Steam крыху складаней

  1. Спампуйце і ўсталюйце мабільны кліент Steam і наладзьце Steam Token;
  2. Калі ваш тэлефон не рутаваны, прапусціце гэты раздзел.
  3. Адкрыйце каталог з дапамогай файлавага мэнэджара з правамі root (рэкамендуецца FX File Explorer): Адкрыйце каталог:/data/data/com.valvesoftware.android.steam.community/files/
  4. Адкрыйце файл Steamguard у каталогу ў тэкставым рэжыме, чырвонае поле - гэта ключ (гл. малюнак ніжэй)▼

Ключ Steam TOTP

  • Скапіруйце ключ у [TOTP Seed] → выберыце [Steam] у [TOTP Format] → націсніце [Finish];
  • Затым націсніце "Запіс", націсніце "Ctrl + T", каб скапіяваць код 2-этапнай праверкі ў любое тэкставае поле, і пасля пацверджання таго, што ён адпавядае коду, які адлюстроўваецца на токене steam на мабільным тэлефоне, вы можаце выдаліць мабільны кліент Steam .
Папярэдні Далей

Спадзяюся, артыкул «Як карыстацца плагінам KeeTrayTOTP? Двухэтапная праверка бяспекі і ўстаноўка аднаразовага пароля», апублікаваны ў блогу Чэнь Вэйляна ( https://www.chenweiliang.com/ ), будзе вам карысным.

Не саромейцеся падзяліцца спасылкай на гэты артыкул: https://www.chenweiliang.com/cwl-1421.html

Каб адкрыць больш схаваных хітрасцяў🔑, далучайцеся да нашага канала ў Telegram!

Падзяліцеся і пастаўце лайкі, калі вам гэта падабаецца! Вашы акцыі і лайкі - наша пастаянная матывацыя!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Пракрутка да пачатку