V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cnbatch
V2EX  ›  程序员

GitHub 启用了 TOTP,国内有没有硬件级密码器可以买得到?

  •  
  •   cnbatch · 259 天前 · 8413 次点击
    这是一个创建于 259 天前的主题,其中的信息可能已经有所发展或是发生改变。

    Google 了一圈,发现有一家瑞士制造商专门制作各种网站的硬件级密码器(公司叫做 token2 ),还可以自行编程设置写入它未曾预设的 profile ,比如 GitHub 。

    在淘宝搜了一圈,搜到的密码器是专门给企业做内部授权用的,附带服务器侧解决方案,不适用于我这种普通网站 2FA 的普通用户。

    京东连卖的都没有。

    可能是我的搜索关键词不正确?我是直接搜 TOTP 。所以顺便问问,应该用什么关键字去搜?

    我还考虑过海淘密码器,但发现有法规限制(商用密码进口许可清单),需要申请许可证,密码器才可以入境。


    我手机也已经安装好相应的 TOTP 应用,备用密码串也已经下载好,但还是想弄一个硬件密码器。

    多一个方案总没坏处

    第 1 条附言  ·  258 天前

    手机方案就不再考虑了,原因在3L提到过:

    • 曾经碎过屏幕(被电动车撞飞,于是发帖“声讨”过 /t/962432 ,但当时没提到手机摔坏)
    • 曾经遇到过手机充电故障被迫换手机的情形(当时的询问贴 /t/852256

    任何手机方案,即使只放在家里、不管配置多么轻量,即使可以避免手机碎屏,却未必能够避免充电故障。
    何况手机是必须要频繁充电的。需要用的时候发现手机忘了充电,那就更加不方便了。万一遇到充电故障,那就更尴尬。

    第 2 条附言  ·  258 天前

    感谢大家的评论。如果回帖是想提议换其他方式,这个已经很多人提过了,但我还是更喜欢硬件密码器。就是类似银行密码器的,不必每次都插USB、可按一下按钮直接显示数字的那种。

    如果是看着主题描述不顺眼想来抬杠,那就没必要回帖,因为这种回帖不但没给出任何帮助,而且也没任何价值。

    第 3 条附言  ·  258 天前
    看来国内是没这种密码器可卖,那么 @tool2d 提供的办法应该就是最佳折衷方案了,感谢这位 V 友的提醒!
    1  2  
    cnbatch
        101
    cnbatch  
    OP
       258 天前
    @adoal 毕竟像我这样连续在手机上倒霉两次的人并不多

    反正我是不想再倒霉第三次了,这种心情,没经历过的人是体会不到的
    cnbatch
        102
    cnbatch  
    OP
       258 天前
    @adoal 全手工 DIY 那可就不止单片机了,然后还得学习模具制造、焊接等一连串手工技能……

    搞得这么麻烦的话,那我还是用 tool2d 的做法吧
    milkv
        103
    milkv  
       258 天前
    我有闲置的 yubikey
    SekiBetu
        104
    SekiBetu  
       258 天前
    用硬件就是退步,totp 只是个算法,备份二维码和代码云同步不香吗
    6in
        105
    6in  
       258 天前
    TOTP 算法是公开的,可以自己用单片机 DIY 实现
    cnbatch
        106
    cnbatch  
    OP
       258 天前
    @SekiBetu 这几步我都有做,不够香

    这种“退步”(我可不认为是退步,而是满足爽快感的措施)如果能够实现那还是不错的,一按即显,这么快的速度很有心理满足感
    SekiBetu
        107
    SekiBetu  
       258 天前
    @cnbatch 我出门只带一个手机
    aQuQ
        108
    aQuQ  
       258 天前
    单片机自己能 diy ,现成品的话在 b 站看到有人在卖,比如 https://www.bilibili.com/video/BV1qM4y1W7km/
    cnbatch
        109
    cnbatch  
    OP
       258 天前
    @SekiBetu 你出门带多少手机,都与我无关呀……

    反正我是不太可能在地铁、公交使用 GitHub 的 2FA
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1006 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 21:52 · PVG 05:52 · LAX 14:52 · JFK 17:52
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.