Jak korzystać z wtyczki KeeTrayTOTP? 2-stopniowa weryfikacja bezpieczeństwa 1-krotne ustawienie hasła

Ten wpis stanowi część 12 z 17 w serii. KeePass
  1. Jak korzystać z KeePass?Ustawienia instalacji pakietu językowego w wersji chińskiej w wersji zielonej
  2. Jak korzystać z Android Keepass2Android Samouczek dotyczący automatycznego wypełniania haseł synchronizacji
  3. Jak wykonać kopię zapasową bazy danych KeePass?Hasło synchronizacji Nut Cloud WebDAV
  4. Jak zsynchronizować telefon komórkowy z KeePass?Samouczki na Androida i iOS
  5. Jak KeePass synchronizuje hasła do baz danych?Automatyczna synchronizacja przez Nut Cloud
  6. Rekomendacja powszechnie używanych wtyczek KeePass: wprowadzenie do korzystania z łatwych w użyciu wtyczek KeePass
  7. Wtyczka KeePass KPEnhancedEntryView: ulepszony widok rekordów
  8. Jak używać wtyczki KeePassHttp+chromeIPass do autouzupełniania?
  9. Wtyczka Keepass WebAutoType automatycznie wypełnia formularz na podstawie adresu URL globalnie
  10. Wtyczka Keepass AutoTypeSearch: globalny rekord automatycznego wprowadzania danych nie pasuje do wyskakującego okienka wyszukiwania
  11. Jak korzystać z wtyczki KeePass Quick Unlock KeePassQuickUnlock?
  12. Jak korzystać z wtyczki KeeTrayTOTP? 2-stopniowa weryfikacja bezpieczeństwa 1-krotne ustawienie hasła
  13. W jaki sposób KeePass zastępuje nazwę użytkownika i hasło przez odniesienie?
  14. Jak zsynchronizować KeePassX na Macu?Pobierz i zainstaluj chińską wersję samouczka
  15. Wtyczka Keepass2Android: KeyboardSwap automatycznie przełącza klawiatury bez rootowania
  16. Wtyczka odblokowania linii papilarnych KeePass Windows Hello: WinHelloUnlock
  17. Rozwiązywanie konfliktów synchronizacji WebDAV spowodowanych przez KeePass2Android: samouczek naprawiania błędu HTTP 409 jednym kliknięciem

Wiele zagranicznych stron internetowych korzysta z algorytmu TOTP do weryfikacji dwuetapowej, na przykład Google, Microsoft i Facebook . W Chinach przykładami są Xiaomi i 163 email.

Co to jest TOTP?

TOTP (jednorazowe hasło oparte na czasie) to jednorazowy algorytm szyfrowania oparty na czasie.

Plusy i minusy weryfikacji dwuetapowej

korzyść:

  • Znacznie poprawia bezpieczeństwo konta, nie musisz znosić SMS-ów z telefonu komórkowegoKod weryfikacyjnyOpóźnienie;

Niedogodności:

  • Nadmierna zależność od urządzeń mobilnych.
  • Jeśli przypadkowo odinstalujesz aplikację do weryfikacji dwuetapowej albo Twój telefon ulegnie awarii lub zostanie zgubiony, nie będziesz mieć dostępu do swojego konta.
  • Problemem jest również wyczerpanie się baterii w telefonie, gdy trzeba wprowadzić kod weryfikacyjny.

Dlaczego warto korzystać z wtyczki KeeTrayTOTP?

Wtyczka KeeTrayTOTP programu KeePass jest absolutnie niesamowita:

  • Po instalacji możesz odinstalować Google Authenticator, Microsoft Authenticator na swoim telefonie.Token bezpieczeństwa Xiaomi, klient mobilny Steam itp. i generuj kody weryfikacji dwuetapowej bezpośrednio w Keepass w systemie Windows.
  • Captcha wystarczy skonfigurować tylko raz w Keepass dla Windows.
  • Keepass2Android na Androida działa po wyjęciu z pudełka bez żadnej konfiguracji.
  • W przyszłości, niezależnie od tego, czy jest to telefon komórkowy, czy komputer, Keefass2Android może być używany natychmiast, bez konieczności konfigurowania.

Pobieranie wtyczki KeeTrayTOTP

Metoda ustawiania wtyczki KeeTrayTOTP

  1. Kod QR jest dostarczany, gdy witryna konfiguruje weryfikację dwuetapową.
  2. Zazwyczaj pod kodem QR znajduje się [Nie można zeskanować kodu kreskowego] (rzeczywista sytuacja może się nieco różnić), a po kliknięciu wyświetli się klucz.
  3. Skopiuj klucz.
  4. Otwórz Keepass, kliknij rekord, do którego chcesz dodać weryfikację dwuetapową.
  5. Naciśnij "Ctrl + Shift + I", aby otworzyć stronę ustawień KeeTrayTOTP.
  6. Wklej skopiowany klucz do pola wprowadzania [TOTP Seed].
  7. Wybierz [Format TOTP] (zwykle używany jest 6-cyfrowy kod weryfikacji dwuetapowej, 6-cyfrowy jest rzadkością).
  8. Kliknij【Zakończ】▼

Jak korzystać z wtyczki KeeTrayTOTP? 2-stopniowa weryfikacja bezpieczeństwa 1-krotne ustawienie hasła

Jak korzystać z weryfikacji dwuetapowej

Kliknij „Nagraj”, naciśnij „Ctrl + T” (lub kliknij prawym przyciskiem myszy → „Kopiuj TOTP”), aby skopiować kod weryfikacji dwuetapowej do schowka;

Zaszyfrowane pole TOTP w rekordzie Android Keepass 2 to kod weryfikacyjny dwuetapowy.

Przyjrzyjmy się teraz dwóm unikalnym metodom dwuetapowej weryfikacji stosowanym w następujących witrynach e-commerce :

  1. Jednym z nich jest Xiaomi: możesz tylko zeskanować kod, nie oddawaj klucza, haha!
  2. Innym jest Steam: kod nie pozwala ci go zeskanować, musisz pobrać klienta mobilnego, haha!

Rozwiązanie Xiaomi jest łatwiejsze

Aby uzyskać klucz (TOTP Seed), możesz skorzystać z oprogramowania do skanowania kodów QR.

Czerwone pole na poniższym obrazku to klawisz ▼

Xiaomi TOTP Seed

 

Steam jest trochę skomplikowany

  1. Pobierz i zainstaluj klienta mobilnego Steam i skonfiguruj Steam Token;
  2. Jeśli Twój telefon nie jest zrootowany, pomiń tę sekcję.
  3. Otwórz katalog za pomocą menedżera plików z uprawnieniami administratora (zalecany jest Eksplorator plików FX): Otwórz katalog:/data/data/com.valvesoftware.android.steam.community/files/
  4. Otwórz plik Steamguard w katalogu w trybie tekstowym, czerwone pole to klawisz (patrz rysunek poniżej)▼

Klucz Steam TOTP Seed

  • Skopiuj klucz do [Nasiona TOTP] → wybierz [Para] w [Format TOTP] → kliknij [Zakończ];
  • Następnie kliknij rekord, naciśnij "Ctrl + T", aby skopiować kod weryfikacji dwuetapowej do dowolnego pola tekstowego, a po potwierdzeniu, że jest on zgodny z kodem wyświetlanym na tokenie Steam na telefonie komórkowym, możesz odinstalować klienta mobilnego Steam .
Poprzedni post Następny post

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Przewiń do góry