比如 google 的身份验证器,有像一个 usbkey 一样,带一个液晶显示屏的么
![]() |
1
cssk 2024-02-24 08:56:10 +08:00 via iPhone
你可以 diy 一个,不过操作起来不蛋疼吗,直接 yubikey nfc 一下不爽吗
|
![]() |
5
qping OP @cssk #4 其他都在 Bitwarden 里面,只有 nas 的考虑安全原因,只在手机上存了,所以我的需求只要显示一个 nas 的两步验证码
|
![]() |
6
loveqianool 2024-02-24 09:08:05 +08:00
网易将军令
|
![]() |
7
kwater 2024-02-24 09:16:23 +08:00 ![]() 遵循基于时间的一次性密码( TOTP )标准( RFC 6238 )
马云这里只看到一个,不确定是通用产品 |
![]() |
8
qping OP @loveqianool 支持自己刷机?看起来是绑定网易账号那一套的
|
9
lovestudykid 2024-02-24 09:29:06 +08:00
|
![]() |
10
dingdangnao 2024-02-24 09:30:55 +08:00 via iPhone
弄个小组件?
|
![]() |
11
cssk 2024-02-24 09:44:08 +08:00 ![]() |
![]() |
13
EngAPI 2024-02-24 10:21:32 +08:00
我记得很早以前的 ibm 机器还是哪个就有,2006-2007 年间的。
两步验证不是新东西。 |
14
fuzzsh 2024-02-24 10:24:04 +08:00 via Android
rsa secureid
|
16
ladypxy 2024-02-24 10:35:00 +08:00 via iPhone
RSA token
|
![]() |
17
monmon 2024-02-24 10:51:30 +08:00 ![]() 实现 2FA 很简单,自己买块 esp32 开发板加小液晶屏应该不会超过 30 元。做好网络时间更新,如果要管理多个密钥那可能就需要自己写点逻辑了
import ( "fmt" "time" "github.com/pquerna/otp/totp" ) func main() { // 生成基于时间的 OTP 密钥 secret := "4D3UMLUNNGR5WV6I64DAJHHZW7UM6CIJ" // 生成当前的 TOTP 密码 password, _ := totp.GenerateCode(secret, time.Now()) fmt.Println("当前密码:", password) // 计算密码有效剩余时间 timeRemaining := 30 - (time.Now().Unix() % 30) fmt.Println("密码有效剩余时间(秒):", timeRemaining) } |
![]() |
18
kk2syc 2024-02-24 12:48:04 +08:00
单片机 DIY 非常简单,只要不丢就是安全的~
|
![]() |
19
gamexg 2024-02-24 14:17:31 +08:00
|
20
9H93q6EKnTVFQDRq 2024-02-24 14:48:53 +08:00
你都已经用两步验证这么麻烦的登陆方式了,就别在乎手机解锁麻不麻烦了,至于不怕丢,你把二维码保存一下不就行了,放在带加密的网盘或者闪迪加密 u 盘里。
|
21
shmilypeter 2024-02-24 15:09:26 +08:00
中行的动态口令就是你说的硬件版的,不过只能用于他自己的网银。
|
![]() |
22
iyaozhen 2024-02-24 15:41:03 +08:00
rsa 那个呀,质量非常好,不知道洗衣机里面几次了,几年不用换电池。只是费用非常高,百度之前每天都要挂脖子上,还有点重量。后来都使用软件实现了,就取消了。我当时是软件实现中的一个小链路负责同学,全员取消了我还继续保留了几年。
|
23
zcjwxf 2024-02-24 16:18:22 +08:00
网易将军令,30 块钱 , 而且是快 20 年的产品了。不联网,算法固定写在硬件感觉有可能被破。
|
![]() |
24
Andim 2024-02-24 16:20:31 +08:00
@shmilypeter 这种验证器太难用了,电池没电了 又不能自己换电池, 然后就废了
|
![]() |
25
tywtyw2002 2024-02-24 17:58:43 +08:00 via iPhone
|
![]() |
26
qping OP 感谢各位,决定自己去做一个了
|
![]() |
27
0312birdzhang 2024-02-24 21:38:36 +08:00
RSA: 您好,有的,而且还超级贵 :doge
|
28
zhywang 2024-02-24 22:33:12 +08:00
|
![]() |
29
duluosheng 2024-02-25 00:20:51 +08:00
支持网页的设备就可以,显示器+小型计算单元,然后显示。
|
![]() |
30
conky 2024-02-25 08:54:01 +08:00
yubikey
|
![]() |
32
slrey 2024-02-25 11:46:44 +08:00
我有点不太理解了。找个不用的旧手机放在抽屉里专门干这个不是更合适嘛?
|
![]() |
33
yaoyao1128 2024-02-25 13:36:27 +08:00
请问你是否在找: 银行的动态密码器()
直接淘宝搜索 动态令牌 不过既然都硬件了,为什么不用 yubikey 这种直接的硬件产品呢? |
34
dann73580 2024-02-25 14:38:25 +08:00
换个思路,买个老的二手 iPhone se,24 小时充电安装支持身份验证的密码管理器行不行?
|
![]() |
35
killadm 2024-02-25 15:03:15 +08:00 via Android
github 搜了下,找到一个项目 https://github.com/russau/ArduinoOTP
|
![]() |
36
xyfan 2024-02-25 15:11:52 +08:00
换个思路,小米手环 8 (或者一些其他型号)通过一些 hack 的方式可以运行自制 js 程序,有人写了手环上的 TOTP 软件,https://www.bilibili.com/video/BV1xr4y1u7QQ
|
37
yumusb 2024-02-25 20:09:08 +08:00 ![]() |
38
18xlX5iTe9mdoau0 2024-02-26 09:34:45 +08:00
我现在手里还有个 QQ 令牌,而且我 QQ 两步验证还绑定了,现在还能用
|
![]() |
39
Dreax 2024-02-26 13:14:48 +08:00 via iPhone
|
![]() |
40
ETiV 2024-02-26 21:29:29 +08:00
前两天买了个 Flipper Zero 玩,刚刚在 GitHub 上研究的时候发现了个 TOTP 的 repo
https://github.com/akopachov/flipper-zero_authenticator |