您应该在哪里存储恢复代码?
您已采取措施通過啟用雙重身份驗證來保護您的數(shù)字服務(wù)。但是,如果通常的身份驗證方法不可用,您如何處理服務(wù)為您提供訪問權(quán)限的恢復(fù)代碼?
您需要確保恢復(fù)代碼的安全,但更重要的是,將它們保存在您需要時可以訪問的地方。
什么是恢復(fù)代碼,我為什么需要它們?
恢復(fù)代碼是一種故障保護,是一種覆蓋數(shù)字服務(wù)或帳戶的額外安全措施的方法。它們是隨機生成的、一次性使用的,通常至少包含 16 位數(shù)字。
您通常會收到一個代碼,但您也可能會收到多個代碼,例如當(dāng)您在 Google 帳戶上設(shè)置雙重身份驗證(2FA) 時。如果您獲得多個代碼,其中任何一個都可用于驗證您的登錄。
雙因素身份驗證需要第二種方式來驗證訪問權(quán)限,通常是在單獨的設(shè)備上。如果該設(shè)備丟失、被盜或無法使用,您可能永遠(yuǎn)無法訪問該帳戶。恢復(fù)代碼是身份驗證備份,當(dāng) 2FA 中的第二個因素不可用時使用。
在云存儲等零知識服務(wù)的情況下,類似地使用恢復(fù)代碼或密鑰。恢復(fù)代碼或密鑰以數(shù)字方式鏈接到您的密碼。如果您忘記了密碼,恢復(fù)密鑰將證明您有權(quán)訪問該帳戶。將此類恢復(fù)代碼保存在安全的地方更為重要,因為它用于代替您的密碼,而不是與密碼并排使用。
2FA 已啟用,我的恢復(fù)代碼在哪里?
在您的帳戶上設(shè)置 2FA 時,通常會明確提示您生成和下載您的恢復(fù)代碼。如果您錯過了它,或者已經(jīng)下載了一個代碼但不知道它在哪里,您通常可以從帳戶中生成一個新代碼。
使用您設(shè)置的 2FA 方法登錄您的帳戶。恢復(fù)代碼通常可以在帳戶設(shè)置的安全部分中找到。您可能會在此處找到現(xiàn)有的恢復(fù)代碼,或生成新恢復(fù)代碼的說明。當(dāng)您生成新代碼時,之前下載的任何代碼都將無效。確保將其保存在安全的地方!
選項 1:打印您的恢復(fù)代碼
對于大多數(shù)人來說,將恢復(fù)代碼存儲在紙上是最安全的方法之一。紙張不能被遠(yuǎn)程黑客入侵或訪問。您可能會丟失這張紙,但您可以輕松打印多份副本,將一份安全地放在家里,另一份放在錢包或錢包中,等等。
只要您不將代碼與其他登錄詳細(xì)信息一起存儲,即使有人看到打印輸出,他們也無能為力。這不是一種技術(shù)非常先進(jìn)的方法,但有時舊方法是最好的。
選項 2:在云中存儲恢復(fù)代碼
另一個不錯的選擇是將恢復(fù)代碼存儲在您的云存儲庫中,只要它不使用雙重身份驗證即可。如果是這樣,您只是將問題向后退了一步。
將您的恢復(fù)代碼保存在云存儲庫中意味著您可以在任何地方訪問它們,只要您有某種上網(wǎng)方式。您可以使用您已經(jīng)擁有帳戶的云存儲服務(wù),也可以利用幾乎每個云存儲提供商提供的免費帳戶。
當(dāng)您將恢復(fù)代碼下載為文本或 PDF 文件時,通常會為其指定一個隨機文件名。如果您認(rèn)為您可能會忘記文件和代碼的用途,您可以將其命名為更令人難忘的名稱。只是不要將文件稱為“LastPass 2FA 恢復(fù)代碼”或任何明顯的東西。
與我們正在討論的大多數(shù)其他方法一樣,最好將您的恢復(fù)代碼單獨存儲,并且永遠(yuǎn)不要與其他登錄詳細(xì)信息存儲在同一位置。如果您遵循此規(guī)則,將文件隱藏在假文件名后面就變得不那么重要了。
選項 3:將恢復(fù)代碼保存在 USB 閃存驅(qū)動器上
將恢復(fù)代碼保存在USB 閃存驅(qū)動器上有幾個優(yōu)點。沒有人可以入侵它來竊取代碼,它不依賴互聯(lián)網(wǎng)連接進(jìn)行訪問,而且它們很容易隨身攜帶。
大多數(shù)小型 USB 驅(qū)動器都有一個孔或環(huán),因此它們可以連接到您的鑰匙圈。由于您不太可能將鑰匙放在不安全的地方,因此 USB 和您的恢復(fù)代碼將是安全的。
如果您選擇使用此選項,最好使用高質(zhì)量的 USB 拇指驅(qū)動器。理想情況下,選擇一個金屬機身,以降低驅(qū)動器損壞或丟失的風(fēng)險。
您還可以對 USB 驅(qū)動器進(jìn)行密碼保護,甚至使用BitLocker或其他加密工具對其進(jìn)行加密。但這需要您記住另一個密碼。
你不應(yīng)該在哪里存儲恢復(fù)代碼
2FA 恢復(fù)代碼不像密碼那么敏感,至少不是單獨的。但仍有一些地方你永遠(yuǎn)不應(yīng)該保留它們。
在受 2FA 保護的服務(wù)或帳戶中
不要將密碼管理器的恢復(fù)代碼保存在密碼管理器中。如果您在您的 Google 帳戶上啟用了雙重身份驗證,請不要將恢復(fù)代碼存儲在您的 Google 云端硬盤中。這些可能看起來很明顯,但是當(dāng)您習(xí)慣使用一個地方來存儲所有敏感數(shù)據(jù)時,很容易犯這種錯誤。
在您的計算機桌面上
如今,我們中的許多人都依賴瀏覽器密碼自動填充工具。如果有人惡意訪問您的計算機,他們甚至可能不需要知道您的密碼。您的計算機可以為他們輸入它,并在與恢復(fù)代碼結(jié)合使用時,訪問您受 2FA 保護的帳戶。
在粘在顯示器上的便簽上
與上述原因一樣,如果您將恢復(fù)代碼放在便簽上,并且有人設(shè)法物理訪問您的計算機,則恢復(fù)代碼就在那里。如果他們設(shè)法發(fā)現(xiàn)隨附的密碼,您將遇到麻煩。但是,您可能會說,將恢復(fù)代碼存儲在紙上是本指南中的第一個選項。確實如此,只要將紙張保存在私密且安全的地方,遠(yuǎn)離您的設(shè)備,就可以將代碼保存在紙上。
安全地存儲您的恢復(fù)代碼
2FA 的恢復(fù)代碼很重要,您應(yīng)該妥善保管它們,但更重要的是讓它們易于訪問。
結(jié)合使用此處探討的方法將意味著您的恢復(fù)代碼是安全的,并且在您需要時可用。選擇最適合您的方法,并利用現(xiàn)有的任何工具。
例如,如果您已經(jīng)擁有云存儲,或者您的鑰匙上始終帶有 USB 驅(qū)動器,請將您的代碼保存在那里。然后將它們打印出來作為備份。
以下是存儲恢復(fù)代碼時要考慮的一些最終想法和提示:
- 切勿將恢復(fù)代碼與帳戶的其他登錄信息一起存儲。這包括用戶名、密碼或帳戶名。
- 將恢復(fù)代碼分成兩部分可以提高存儲時的安全性。找到代碼部分的人在沒有意識到它們需要加入的情況下無法使用它們。即便如此,他們也需要知道零件的輸入順序。
- 對于您最重要的受 2FA 保護的服務(wù),例如保存您所有帳戶登錄詳細(xì)信息的密碼管理器,請定期刷新或更新恢復(fù)代碼。
- 但請記住,如果您刷新代碼,或者必須使用一次性恢復(fù)代碼,請不要忘記用新代碼替換存儲的代碼。
總結(jié)
以上是生活随笔為你收集整理的您应该在哪里存储恢复代码?的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 新手购买便携式电脑怎么选在家如何挑选电脑
- 下一篇: [mybatis]逆向工程MGB基本编写