谷歌身份验证器 (Google Authenticator) 是目前全球使用量最多的 TOTP / 2FA 验证工具,该工具基于时间的一次性算法可以生成动态验证码,从而在密码之外为用户账户提供额外的保护。
在此之前谷歌身份验证器是完全离线的,即该验证器不支持将绑定的 2FA 信息同步到云端,这样非常安全,因为不至于谷歌账号被盗就导致所有账户数据被泄露。
然而不好的是完全离线的后果就是一旦用户不慎删除验证器或手机丢失,那么也将无法取回验证码,导致大量账户无法登录只能挨个联系网站客服手动重置。
而诸如 Authy 和微软身份验证器以及目前密码管理器内置的身份验证器都支持同步,不仅可以跨平台使用,也不必担心误删除或设备丢失。
眼看着大家对谷歌验证器的抱怨越来越多,谷歌也准备改了,所以在去年增加导出功能,而本周谷歌身份验证器终于带来云端同步功能。
新版谷歌身份验证器支持在 Android 和 iOS 上启用云端同步功能,因此也可以在其他设备上恢复数据,而且谷歌在公告中也承认引入这个功能比较慢,谷歌称这么多年来一个主要反馈就是如何处理丢失的设备。
只不过这么多年的反馈谷歌也足足等了这么久才增加云端同步功能,我们完全无法理解谷歌以前到底是怎么想的,哪怕编个理由说因为完全离线更安全也行,但谷歌也没有发公告向用户说明这一点。
这也是 Authy 和微软身份验证器能够快速获得巨量的用户主要原因之一,毕竟有个备份功能至少在使用上确实更方便。
版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。