作者abccbaandy (敏)
看板AppsForBBS
标题Re: [讨论] iOS 支援 2FA 验证登入的 PTT APP
时间Sat Aug 22 00:27:56 2026
:
: 我不知道你的方法是怎样,但是就鸡蛋不要放在同一个篮子的理论
:
: 我不会这样做,再者,开 2FA 的目的是什麽? 要自动登入让你乾脆不要开 2FA
还是有差,多一道"密码"安全性还是不一样
至於我的自动登入做法
我程式是开源的,比起我在这里讲不如直接看程式更准确
https://github.com/abccbaandy/PttChrome
另外我很好奇你这麽注重安全性,2FA是存哪?
:
: 或者说这些登入资讯储存在那里? 大部分的 PTT APP 和浏览器都没有开源,没有自己主
:
: 动揭露,你也不知道
:
便利跟安全性本来就是互相冲突的
早期google authenticator完全0云端,安全吧?
但被人喷爆说换手机2FA密钥全部不见,就知道很多人愿意牺牲一些安全性换取便利的
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.34.13.108 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AppsForBBS/M.1787329680.A.695.html
1F:推 l98: Bitwarden Authenticator 08/22 06:47
2F:推 l98: Google 後来云端备份一开始也没有 E2EE,现在好像有了吧 08/22 06:58
3F:→ l98: Google 同期还有很多选择,例如MS 的,它备份是在iCloud 08/22 07:00
4F:→ l98: 当然你要杠说iCloud 备份也不安全,那请自便 08/22 07:23
5F:→ abccbaandy: 所以罗,大家都是假设云端是安全的 08/22 10:44
6F:→ l98: 当然每个人见解不同,我的看法就很简单,你要 2FA 就不建议 08/22 11:11
7F:→ l98: 交由 APP 最自动化处理。 我知道你在 GITHUB 有写你的看法 08/22 11:12
8F:→ l98: 当初会希望站方弄 2FA 就是因为目前没有一个官方的 APP 08/22 11:12
9F:→ l98: 盗帐号频繁,目前也无从得知哪个环节出问题,所以多加一到保 08/22 11:13
10F:→ l98: 险 08/22 11:13
11F:→ l98: 你全部教给 APP 处理那等於又回到原点。 当然这是使用者自己 08/22 11:14
12F:→ l98: 要负责。 08/22 11:14
13F:→ l98: 多不到 30 秒的时间自己开 APP 输入 2FA 降低後续帐号被盗之 08/22 11:16
14F:→ l98: 风险与被盗号要取回原帐号所花的时间和心力那是很值得的 08/22 11:16
15F:推 l98: 所以我才说你要杠说云端备份不安全,你自变 08/22 11:18
16F:→ l98: 今天如果各大 PTT APP 包含浏览器都公开透明讲将使用者的帐 08/22 11:20
17F:→ l98: 号密码怎麽储存,这才是关键 08/22 11:22
18F:→ abccbaandy: 回文第一句就说了,还回到原点XD 08/22 12:33
19F:→ abccbaandy: 大部分被盗都是各网站帐密同一组,多设一组当然更安全 08/22 12:34
20F:→ abccbaandy: 何况2FA还不能自己设,等於强迫用不一样的密码 08/22 12:35