噗浪技術部🛠
[網路安全新功能] 雙重身分認證 (2FA)

為了保護您的帳號安全,噗浪現在支援雙重身分認證(2FA),也就是在登入時,除了確認密碼之外,還會再要求輸入一組隨機的驗證碼,來確保您的帳號不會因為密碼洩漏而被侵入。

噗浪的雙重身分認證(2FA)採用 TOTP 的標準,使用的認證裝置可以在未連結網路的狀況下就可以得到驗證碼,支援的的手機應用程式(App)有 Google Authenticator, FreeOTP 以及 Authy 等。

請至網頁點選右上角 設定 -> 帳號管理,裡面就可以開啟雙重身分認證(2FA)
https://images.plurk.com/4mvWCWpQkUklnTcJkyeU.png
噗浪技術部🛠
提醒您:在啟動您帳號的雙重身分認證(2FA)之前,請務必確認您登記的 email 是有效的,這樣未來即使遺失 2FA 的裝置,也還有其他管道可以救回您的帳號。

設定時會要求您先安裝上述幾個行動應用程式後,用該 App 掃描顯示出來的條碼,然後再把該 App 上顯示的數字輸入一次到設定頁面上,就會完成配對設定了。
https://images.plurk.com/74c9TQzGqrzz2IqwkyeU.png

如果您啟動了雙重身分認證(2FA),在登入的時候,輸入密碼過後,您會再被要求輸入一組驗證碼,這時拿出您上面已經配對的裝置,然後輸入上面顯示的驗證碼就可以完成登入了。
噗浪技術部🛠
目前新版的 Android App 已支援雙重身分認證(2FA),iOS App 將在下一版支援,如果您使用的 App 或者第三方 App 尚不支援雙重身分認證(2FA),請在登入時直接把驗證碼附加在原來的密碼後方一起輸入在密碼欄位即可
例如密碼是 iloveplurk 驗證碼是 123456
直接在密碼欄位輸入 iloveplurk123456 即可
掰噗~
你說得真是太對了!
社畜史萊姆|委託中止
太多人連進去了…稍微等等ㄅ
瑜玄✎
大家好熱情
韋恩
等到人都老了(?)終於支援兩步驟驗證了!!!
未完成の緋色
噗浪技術部🛠 : 請問附加在原密碼後方的意思是假設我的密碼是123abc 而驗證碼為774533
就直接輸入123abc774533就可以了?
petercpg
請問... 好像沒有找到哪裡可以產生 recovery key? 萬一搞丟 TOTP token 的時候要怎麼處理?
噗浪技術部🛠
未完成の緋色 : 是的。在網頁登入的時候,也可以這樣做來節省多跳一個畫面的時間
噗浪技術部🛠
petercpg : 目前是可以用 email 去 reset ~
S🍔l.ln(e^x)
是說登入後會導向 https://www.plurk.com/https://www.plurk.com/ ,然後就出現 Unsupported URI Scheme
狄🧋萬用牌
噗浪技術部🛠 有方法再次產生QRcode嗎
想在多個裝置上設定
噗浪技術部🛠
狄🧋萬用牌 : 其實同一個 QRcode 你可以在設定之時直接用多個 App 或多個裝置掃,每個裝置都會看到一樣的驗證碼。
狄🧋萬用牌
噗浪技術部🛠 : 但是在結束設定後,想再看到同一個QRcode,卻只得到這個
噗浪技術部🛠
狄🧋萬用牌 : 可以先取消 2FA,重新設定一次,這時記得所有要使用的裝置都掃好後再進入下一步
Mouse Club會員 翎翊
千呼萬喚始出來!感謝ㄐㄐㄉㄉ們的努力!
🍰羽空
喔耶
秋水荻舞戲秋楓
謝技技
🍰羽空
不過忘記2FA寄信就能取消會不會太簡單 改用送電話(如果有的話)可能會比較安全
Nightfeatherᵧ
或者是用 recovery code ' A')
にゃんⓢⓞⓞⓝⓖ〆✨❌⭕️🍒🎉
(worship) 感謝技技夶們的努力!
大兜:人夫失智 🐞
狄🧋萬用牌 barcode 2fa 的 barcode 只會出現一次是常識吧
無念無想
大兜:人夫失智 🐞 : 老實說可能有些人是第一次接觸2FA XD
無念無想
我國的資安意識(ry
AKIRA⚾️上架了沒有
期待已久的功能 (worship) (worship) (worship)
噗浪技術部🛠
🍰羽空 : 目前我們沒有要求輸入並驗證電話號碼,因此目前尚無法使用手機簡訊驗證取消,因此噗浪的帳號安全確實十分仰賴註冊信箱的安全
噗浪技術部🛠
至於 recovery code,其實我們也不確定如果有的話大家會怎麼保存 recovery code,如果要有個地方記下來,那還不如把密碼設複雜一點。而且我們也一樣要處理 連 recovery code 都遺失 的狀況
狄🧋萬用牌
大兜:人夫失智 🐞 : 臉書可以再次設定耶
VIVI✿パキパキ🍫
感謝技技(worship)
芥龍@移民海拉爾
沒有 FIDO,失敗
ヽ(´・ Glow` )ノ
技技!它不寄驗證碼到我信箱
ɪᴛᴇᴍx / 道具
驗證碼應該是不會也不該寄到信箱的.
ɪᴛᴇᴍx / 道具
需要多裝置能夠使用同一個驗證器的話可以考慮authy
阿德.
Done,辛苦了
玖夜
為什麼我在輸入雙重驗證的數字後按下一步都沒反應呢?
企鵝🦊🔥枯木期
技技辛苦了!!
白熊
剛剛測試了一下,登入多了一個步驟,底下有手機遺失的救援方式,點了會出現確認信在信箱中,所以最好選安全的信箱
https://images.plurk.com/1VMsV0OkS5xpEghTrLqs.jpg https://images.plurk.com/4GYnGzkhjDKLC5a1rLqs.jpg https://images.plurk.com/7BmpDDonOIm0UKqKrLqs.jpg
白熊
另外如果還是擔心的話,在設定時的QR碼可以右鍵另存,可以存下來當恢復金鑰,重新用app掃一次來幫助登入,剛剛嘗試是OK的
(每次設定的QR碼是不同的,所以如果已經取消是需要掃描新的QR碼)
白熊
再提一下,沒有第二支手機的話也可以用電腦
Authy 在Chrome上有官方程式
Authy
google authenticator也有差件,只是不是官方的
Google Authenticator
白熊
我自己是用Google Authenticator,中文介面簡潔清楚但缺點是沒有app內建備份
然後嘗試用了一下Authy,英文介面不過可以設定備份密碼以帳號方式儲存
大家可以看看哪個比較適合自己
實測後,噗浪兩邊可以同時使用,只要是掃描同一個QR碼
猫太ФωФ)ヮ
確認過信箱無誤,可是收不到認證信耶
cornguo
這幾天 2FA 是不是壞掉了 .__.?
芃 🎩⏳
不好意思我也沒收到信><
🔥Layla(拉拉)🔥
有不用下載程式的掃描方式嗎
ㄗㄗ
不好意思我也收不到驗證信
木登
???
幽誰(๏㉨๏)
手機號碼一直收不到驗證碼
【趕稿的RS】
幽誰(๏㉨๏) : 噗浪的 2FA 不是使用手機號碼認證,建議仔細看一下設定說明哦
幽誰(๏㉨๏)
【趕稿的RS】 : 好的謝謝
載入新的回覆