二次身份验证应用:一次性密码 (TOTP) 、安全密钥

这里主要收集:支持 TOTP 一次性密码,以及支持(可选)安全密钥的应用

非密码管理器

1 个赞

论坛有关二次验证器的相关讨论帖子 - 讨论分享 - 小众软件官方论坛

23 个答案

23
1 个赞

而且aegis官方还有aegis-icon项目在维护,建议去提交一下需要添加的网站和可部署服务。不过前提是这些服务本身必须支持TOTP才能提交

‎Bitwarden Authenticator App
Bitwarden Authenticator | Bitwarden

Bitwarden 免费版不支持记录OTP

免费版Bitwarden官服用keyguard客户端才能显示TOTP,自建vaultwarden倒是可以显示

keepassxc,自带totp,支持steam,数据是本地存储,自行进行第三方同步,定时备份,比较适合DIY的。

2 个赞

操了,眼瞎了,还在想keepassxc啥时候改了这个不包含云同步的祖宗之法…… 总之,请各位注意,只支持本地数据库,数据库云同步需要自己想办法!

KeePass2Android

  • 优点:
    1. 密码管理才是本职工作,支持自动填充
    2. OTP可以通过在属性里面新建一个叫OTP的值实现
    3. 各平台都能找到KeePass相关的玩意,一个数据库各平台都能用
    4. 开源免费
  • 缺点
    1. 国产系统下自动填充功能不甚好用
    2. OTP还得用别的软件扫码再手动复制进去填写,麻烦
3 个赞

Google Authenticator

Google啥都好,就是对大陆用户不友好,果断放弃

duo大家觉得如何,安全性的话,想从Microsoft转出来的

需要注意,duo的母公司在美国应该是有一定背景的。美国的高校、超算中心都用duo,如果你身在美国,用duo肯定没问题。

那请问国内用存在的隐患主要是什么呢,限制使用还是会被泄漏之类的

给你加个链接 https://duo.com/product/multi-factor-authentication-mfa/duo-mobile-app

1password

优点:

  • 密码管理才是本职工作,作为密码管理的周边功能支持TOTP、passkey等功能
  • 和苹果系统的整合做得很好

缺点:

  • 贵没边了
  • 不支持steam

Ente Auth 感觉也不错。几乎全平台都有,可以跨平台同步,但需要账号,我没注册也没试。最近从安卓换成了iPhone,只是手动把Aegis导入进去。

Enpass

跨平台,可以本地/第三方云服务进行同步,支持totp和passkey

太贵哩,学生党完全买不起

keyguard

Bitwarden 的第三方客户端,支持使用 Bitwarden 密码库,支持在免费的Bitwarden账户上使用TOTP

keyguard确实不错,能解锁Bitwarden的付费特性,md3e的界面又好看

KeePassDX,相较于 KeePass2Android 支持通行密钥,但是没有内置 WebDAV 同步,因此需要通过其他应用(比如RSRF)提供 WebDAV 访问。

密码、TOTP和通行密钥全都存到一个地方,比较方便统一访问和管理,多终端使用 WebDAV 同步。

另外这俩应用一个支持 WebDAV 不支持通行密钥,一个支持通行密钥不支持 WebDAV,也是搞笑。我一直在用 KeePass2Android ,听说最近要加上通行密钥的功能了,也不错。

你说的是totp吗,keepass2android支持的啊,直接在高级里面新建个条目,写otp,再填上信息就能用了(现在确实没法扫码添加,只能手动解析二维码内容再复制粘贴进去,但是已添加的完全是可以正常使用的),参考链接:https://github.com/PhilippC/keepass2android/wiki/Generating-TOTPs

Authy

这个出过事 https://www.appinn.com/authy-leak-phone-number-33m-users/

Stratum


1 个赞

现在再用的就是Stratum,简洁高效

Apple的“密码”App

自带app,无需额外下载

含TOTP,通行密钥 (也带有密码管理功能)

如果是iphone用户用这个是不是也挺好的?配合iCloud 钥匙串

使用“密码”App 来创建密码和通行密钥,并跨 Apple 设备进行管理和共享 - 官方 Apple 支持 (中国)

在 iPhone 上自动填充一次性验证码 - 官方 Apple 支持 (中国)

1 个赞

请问下TOTP功能怎么使用呢,扫码后只进入密码界面,但没有弹出增加界面不知道怎么回事

先打开“密码”app,点击验证码,然后点右下角的加号,这时候才去扫码添加(也可以手动输入密钥),你不是这样操作的吗

简单好用的管理器,支持 icloud 同步,我现在是拿来作 chrome 密码管理器时的 backup

Proton Authenticator 开源、免费、可离线使用,也可同步。


(Proton家的Proton Pass免费只能添加3个。但自家的Proton Authenticator却完全免费。)


另外,KeePass 在各个平台都可以使用。

https://uccmawei.com/accountbox.html 账号本子,一共离线的密码管理软件,会员可使用webdav,上个大版本更新了TOTP 的功能

管理密码的这类软件一我本人一般会直接选择1.大厂出品2.开源保障3.知名度极高(有其它东西或者机构背书),三条必具其一,更多更好。否则个人开发者的玩意保存密码还是不放心,既不放心安全性也不放心跑路问题……