前往
大廳
主題

尼特日記 023-雙重驗證不只麻煩而已

Antoku | 2022-07-13 01:40:54 | 巴幣 2 | 人氣 171

       不要用google authenticator,用Authy。

       我參加的某個寫作DC伺服器的群主因為手機還原,就被雙重驗證擋住,再也無法登入帳號了。
會導致這件事發生的原因主要有二:

1.google authenticator的匯入匯出功能必須在兩支手機都可以使用的狀態才能進行,
手機遺失或還原了就沒辦法回復了。有些人會因此先把匯出QRcode拍照儲存,
以避免手機遺失的狀況,但不是每個人都會記得要這麼做。

2.Discord在設定雙重驗證之後會給十組備援碼,讓無法使用雙重驗證的用戶可以解除2FA,
而且DC很貼心地自動生成一份文字文件記錄下備援碼。
但是我們的群主他只有在手機端使用DC,那份備援碼自然也在手機還原後消失了。

我一直都很擔心設了雙重驗證後手機遺失的問題,所以這兩點我都有注意到,
但對於帳號安全跟雙重驗證沒麼熟悉的人,真的很容易中標。

       心灰意冷的群主創了一個BuddyDo的群組,希望大家能改到BuddyDo去。
用了一下BuddyDo,有蠻多群組管理的功能,活動、任務、投票、組織架構跟簽呈什麼的,
感覺很適合工作小組使用。或許對寫作群組來說蠻適合的,
但要一群已經是DC的形狀的使用者改用BuddyDo,可能需要一點時間。

       結果在群主被鎖住無法登入的時候,
群組內的討論氣氛因為一位發言風格比較特殊的新成員而瞬間變得異常熱烈,
一掃之前群主常常提醒新成員「這裡有時比較安靜,有任何想聊的話題都請隨意討論。」
的氛圍。

       有時候就是無心插柳柳成蔭。

創作回應

更多創作