FreeOTP 与 FreeOTP+:同名不同命的社区分支
先分清身份
| FreeOTP | FreeOTP+ | |
|---|---|---|
| 关系 | Red Hat 赞助的正主 | 社区开发者维护的独立分支 |
| 包名 | org.fedorahosted.freeotp | org.liberty.android.freeotpplus |
| 代码仓库 | GitHub freeotp/freeotp-android | GitHub helloworld1/FreeOTPPlus |
| 版本线 | 2.x(Keystore 加密) | 有独立的 1.x / 2.x 线(版本号体系与正主不同) |
包名不同 = 两个完全独立的应用,数据不互通,可以并存(但没必要)。
FreeOTP+ 的存在理由
社区分支的动机:正主 2.0 的 Keystore 方案虽然安全,但密钥彻底不可导出对一部分用户太苛刻。FreeOTP+ 保留了更灵活的导出能力(如加密导出文件),并加了一些正主没有的功能。
功能取向对比
- FreeOTP(正主):安全优先——密钥进 Keystore,取不出来,丢了只能靠备份恢复或重绑。
- FreeOTP+(分支):灵活性优先——可导出迁移,适合"我要自己掌握密钥文件"的用户。
官方态度
FreeOTP 官方 README 把 FreeOTP+ 列在"开源替代应用"清单里——生态位是平行的选项,不是官方下游。Red Hat 不维护 FreeOTP+。
怎么选
- 默认选正主:官方背书、Red Hat 赞助、安全模型最保守。
- 选分支的场景:明确需要导出/迁移自由、且理解"密钥可导出 = 安全性让步"的取舍。
- 别混用:两边的备份互不兼容,选定一个后不要跨应用搬令牌。
相关页面
- 正主的安全机制:Android Keystore 安全机制
- 其他替代品:Aegis 与 Proton Authenticator(官方列表)
- 选型总清单:验证器选型清单