无云同步的设计取舍:最安全也最要小心
设计立场
FreeOTP 不提供账号体系,也(默认)不把密钥传到任何云端。官方隐私政策写明不收集数据;备份文档则把数据加密后交给你自己保管。一句话:密钥只属于你的设备。
这个设计的收益
- 攻击面小:没有云端密钥库可以被撞库、被内部人员窥探、被厂商泄露。
- 无账号可攻:你的验证器没有"登录"这个概念。
- 合规友好:开源代码可审计,企业可放心部署。
代价与风险
- 手机即单点:手机丢了、坏了、被偷,密钥随之消失。
- 换机是手工活:没有"登录即同步"的顺滑体验。
- 忘了主密码 = 备份作废:2.x 的备份用主密码加密,密钥不可找回。
必须立的三条规矩
- 开启 2FA 的每个网站都保存恢复代码(这是网站给的兜底,与 FreeOTP 无关但救命)。
- Android 用户设置至少一种备份:Google 自动备份或手动备份(见下)。
- 主密码记进密码管理器:它丢了等于备份白做。
备份两条路总览
| 方式 | 触发 | 数据去向 | 恢复条件 |
|---|---|---|---|
| Google 自动备份 | 系统自动 | Google 账号云端(加密) | 主密码 |
| 手动备份 | 菜单里手动点 | 你选的外部存储位置(加密 .xml) | 主密码 |
两条路可以同时配——双保险不冲突。
相关页面
- 主密码机制:主密码与 Keystore
- 两条路的具体操作:Google 自动备份、手动备份
- 灾难预案:手机丢了怎么办