ente/auth:端到端加密两步验证认证器完整指南(含密钥管理)
ente/auth端到端加密两步验证认证器完整指南含密钥管理【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/enteente/auth 是一个免费、开源的跨平台两步验证2FA认证器所有令牌在离开设备前就用你的密钥加密服务器只存密文。它解决两个最实际的问题密码泄露后第二道防线失守以及换手机时 2FA 令牌跟着手机一起丢。下面按你实际会遇到的顺序来讲怎么装、怎么加令牌、怎么同步、密钥放哪、出了问题查哪里。ente/auth 怎么装手机、电脑、网页三条路 AndroidPlay Store、F-Droid 均有官方包也可从项目 Release 页拿源码直出的 APK自带更新、不依赖商店 iOSApp Store 搜索 Ente Authenticator 安装 桌面端Windows、macOS、Linux 都有原生安装包从官方 Release 页面下载 网页版只能查看已有令牌添加和管理密钥请用 App想自己编译的话流程很短装好 Flutter 3.38.10把仓库拉到本地git clone https://gitcode.com/GitHub_Trending/en/ente然后在仓库内执行git submodule update --init --recursive进入mobile/目录下任一文件夹运行flutter pub get --enforce-lockfile最后flutter run即可跑起来Android 加--flavor independent。第一个两步验证令牌怎么加两种加法覆盖几乎所有场景扫码在目标网站开启两步验证时选择扫描二维码打开 ente/auth 点右下角 号选扫码对准识别后填上账号名比如GitHub-个人账号即可手动输入扫不了码时填账号名和密钥Secret Key算法默认 TOTP、默认 6 位数如果你现在用的是 Google Authenticator、Aegis、Bitwarden、2FAS、LastPass 这些 App不用一个个重新扫进入 设置 → Data → Import Codes选对应来源导入没有对应格式时把旧数据导出成otpauth://totp/...纯文本文件每行一条也能直接导入。还有一种极端用法注册时选不使用备份令牌只存在本机用系统安全存储keychain/credential store加密不上传任何东西。代价是换机不可恢复适合不想碰云的情况。跨设备同步三步配好ente/auth 的同步逻辑其实只有三步全程你输入的都是自己已知的东西新设备装好 App用同一个邮箱登录完成邮箱验证服务器发一次性令牌有效期很短且只能用一次输入应用密码客户端在本地用密码派生密钥解开服务器返回的加密令牌解开成功令牌列表自动出现密码不对会明确提示你重试不存在同步到一半坏了的状态。网页端登录后同样只能看不能改。恢复密钥该放哪里注册时会显示一串恢复密钥recovery key它是忘记密码后的最后重置手段在登录页走忘记密码流程输入恢复密钥验证通过就能设新密码并自动找回全部数据。注意两点它只在你自己登录状态下可见服务器拿到的是密文建议打印出来或刻在金属卡上存保险柜这类物理位置别和账号资料放同一个网盘日常备份还有两层可以开本地自动备份设置 → Data → Local backup开启后每天打开 App 自动打一份加密备份密码至少 8 位只保留最近 5 份。换机、系统重置前先点一次立即创建备份加密导出导出的文件用你自设密码经 Argon2id 派生密钥、再用 XChaCha20-Poly1305 加密只有你知道密码的人能解开。项目自带的 CLI 还能做定时自动备份ente account add时应用选auth也能用ente auth decrypt把导出文件解成明文 otpauth 串令牌不同步先查这三处网络确认能正常连上服务器主设备是否刚改过密码改完密码后新设备要用新密码密码输入同步失败多数是密码错客户端会提示派生失败重输一次即可时间TOTP 依赖设备时间与标准时间一致令牌总是差一档多半是系统时间漂了把自动同步时间打开再不行就 设置 → 退出登录重新走一遍邮箱验证 密码流程等于强制重新同步。加密是怎么做的一句话版整条链路是三层密码经 Argon2id 派生出加密密钥加密主密钥master key主密钥再解出 authKey每条令牌用自己的 tokenKey 加密tokenKey 又由 authKey 保护。令牌、密钥、连登录态都走认证加密XChaCha20-Poly1305 / XSalsa20-Poly1305全程基于 libsodium 实现官方说明还附过第三方审计记录。想深入看流程图和每层密钥的读写顺序延伸阅读两个地方就够architecture/ 里有 token-encryption、recovery 等完整流程图App 内的加密参数集中在 mobile/apps/auth/lib/core/constants.dart。把恢复密钥存好、本地备份打开这台加密钥匙扣基本就不用再操心了——剩下的交给它每 30 秒刷新的那串数字。【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考