OTP驗證器生成的一次性密碼用于雙因素身份驗證。傳統(tǒng)上,網(wǎng)站登錄頁面會要求您使用您認識的內(nèi)容(您的密碼)進行身份驗證。雙重身份驗證可以提高安全性,同時還要求您使用您的iPhone,或者您正在使用的任何設(shè)備生成一次性密碼來驗證自己的身份。
當您設(shè)置雙因素身份驗證時,網(wǎng)站會為您提供一個秘密,該身份驗證器將安全地存儲在iOS鑰匙串中。當您使用身份驗證器登錄時,它使用該秘密和當前時間來生成唯一的密碼。這個基于時間的密碼向網(wǎng)站證明,試圖登錄的人當前擁有包含秘密的物理設(shè)備。
將您的秘密令牌同步到其他設(shè)備會使功能失效,從而引發(fā)攻擊者竊取您的秘密令牌的可能性,而無需物理訪問您的手機。基于云的備份也是如此。為了保持將令牌限制在物理設(shè)備上的安全性,令牌遵循與iOS鑰匙串中保存的其他密碼相同的備份規(guī)則-只有在備份被加密的情況下才會將其包含在備份中。
為確保您的令牌得到備份,請使用iTunes對您的手機進行加密備份。此外,請務(wù)必在設(shè)置雙重身份驗證時記下每個網(wǎng)站提供的“恢復代碼”,并將其保存在安全的地方。
您的評論需要經(jīng)過審核才能顯示
有用
有用
有用