GitHub 启用了 TOTP,国内有没有硬件级密码器可以买得到?

2023-08-23 18:56:01 +08:00
 cnbatch

Google 了一圈,发现有一家瑞士制造商专门制作各种网站的硬件级密码器(公司叫做 token2 ),还可以自行编程设置写入它未曾预设的 profile ,比如 GitHub 。

在淘宝搜了一圈,搜到的密码器是专门给企业做内部授权用的,附带服务器侧解决方案,不适用于我这种普通网站 2FA 的普通用户。

京东连卖的都没有。

可能是我的搜索关键词不正确?我是直接搜 TOTP 。所以顺便问问,应该用什么关键字去搜?

我还考虑过海淘密码器,但发现有法规限制(商用密码进口许可清单),需要申请许可证,密码器才可以入境。


我手机也已经安装好相应的 TOTP 应用,备用密码串也已经下载好,但还是想弄一个硬件密码器。

多一个方案总没坏处

10800 次点击
所在节点    程序员
109 条回复
cnbatch
2023-08-24 17:48:31 +08:00
@adoal 毕竟像我这样连续在手机上倒霉两次的人并不多

反正我是不想再倒霉第三次了,这种心情,没经历过的人是体会不到的
cnbatch
2023-08-24 17:52:29 +08:00
@adoal 全手工 DIY 那可就不止单片机了,然后还得学习模具制造、焊接等一连串手工技能……

搞得这么麻烦的话,那我还是用 tool2d 的做法吧
milkv
2023-08-24 17:55:57 +08:00
我有闲置的 yubikey
SekiBetu
2023-08-24 18:01:35 +08:00
用硬件就是退步,totp 只是个算法,备份二维码和代码云同步不香吗
6in
2023-08-24 18:06:06 +08:00
TOTP 算法是公开的,可以自己用单片机 DIY 实现
cnbatch
2023-08-24 18:47:01 +08:00
@SekiBetu 这几步我都有做,不够香

这种“退步”(我可不认为是退步,而是满足爽快感的措施)如果能够实现那还是不错的,一按即显,这么快的速度很有心理满足感
SekiBetu
2023-08-24 19:17:06 +08:00
@cnbatch 我出门只带一个手机
aQuQ
2023-08-24 21:21:18 +08:00
单片机自己能 diy ,现成品的话在 b 站看到有人在卖,比如 https://www.bilibili.com/video/BV1qM4y1W7km/
cnbatch
2023-08-24 21:53:42 +08:00
@SekiBetu 你出门带多少手机,都与我无关呀……

反正我是不太可能在地铁、公交使用 GitHub 的 2FA

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/967735

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX