Re: [討論] iOS 支援 2FA 驗證登入的 PTT APP

看板AppsForBBS作者 (敏)時間1天前 (2026/08/22 00:28), 編輯推噓3(3017)
留言20則, 2人參與, 22小時前最新討論串2/2 (看更多)
: : 我不知道你的方法是怎樣,但是就雞蛋不要放在同一個籃子的理論 : : 我不會這樣做,再者,開 2FA 的目的是什麼? 要自動登入讓你乾脆不要開 2FA 還是有差,多一道"密碼"安全性還是不一樣 至於我的自動登入做法 我程式是開源的,比起我在這裡講不如直接看程式更準確 https://github.com/abccbaandy/PttChrome 另外我很好奇你這麼注重安全性,2FA是存哪? : : 或者說這些登入資訊儲存在那裡? 大部分的 PTT APP 和瀏覽器都沒有開源,沒有自己主 : : 動揭露,你也不知道 : 便利跟安全性本來就是互相衝突的 早期google authenticator完全0雲端,安全吧? 但被人噴爆說換手機2FA密鑰全部不見,就知道很多人願意犧牲一些安全性換取便利的 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.34.13.108 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AppsForBBS/M.1787329680.A.695.html

08/22 06:47, 1天前 , 1F
Bitwarden Authenticator
08/22 06:47, 1F

08/22 06:58, 1天前 , 2F
Google 後來雲端備份一開始也沒有 E2EE,現在好像有了吧
08/22 06:58, 2F

08/22 07:00, 1天前 , 3F
Google 同期還有很多選擇,例如MS 的,它備份是在iCloud
08/22 07:00, 3F

08/22 07:23, 1天前 , 4F
當然你要槓說iCloud 備份也不安全,那請自便
08/22 07:23, 4F

08/22 10:44, 1天前 , 5F
所以囉,大家都是假設雲端是安全的
08/22 10:44, 5F

08/22 11:11, 23小時前 , 6F
當然每個人見解不同,我的看法就很簡單,你要 2FA 就不建議
08/22 11:11, 6F

08/22 11:12, 23小時前 , 7F
交由 APP 最自動化處理。 我知道你在 GITHUB 有寫你的看法
08/22 11:12, 7F

08/22 11:12, 23小時前 , 8F
當初會希望站方弄 2FA 就是因為目前沒有一個官方的 APP
08/22 11:12, 8F

08/22 11:13, 23小時前 , 9F
盜帳號頻繁,目前也無從得知哪個環節出問題,所以多加一到保
08/22 11:13, 9F

08/22 11:13, 23小時前 , 10F
08/22 11:13, 10F

08/22 11:14, 23小時前 , 11F
你全部教給 APP 處理那等於又回到原點。 當然這是使用者自己
08/22 11:14, 11F

08/22 11:14, 23小時前 , 12F
要負責。
08/22 11:14, 12F

08/22 11:16, 23小時前 , 13F
多不到 30 秒的時間自己開 APP 輸入 2FA 降低後續帳號被盜之
08/22 11:16, 13F

08/22 11:16, 23小時前 , 14F
風險與被盜號要取回原帳號所花的時間和心力那是很值得的
08/22 11:16, 14F

08/22 11:18, 23小時前 , 15F
所以我才說你要槓說雲端備份不安全,你自變
08/22 11:18, 15F

08/22 11:20, 23小時前 , 16F
今天如果各大 PTT APP 包含瀏覽器都公開透明講將使用者的帳
08/22 11:20, 16F

08/22 11:22, 23小時前 , 17F
號密碼怎麼儲存,這才是關鍵
08/22 11:22, 17F

08/22 12:33, 22小時前 , 18F
回文第一句就說了,還回到原點XD
08/22 12:33, 18F

08/22 12:34, 22小時前 , 19F
大部分被盜都是各網站帳密同一組,多設一組當然更安全
08/22 12:34, 19F

08/22 12:35, 22小時前 , 20F
何況2FA還不能自己設,等於強迫用不一樣的密碼
08/22 12:35, 20F
文章代碼(AID): #1gY7oGQL (AppsForBBS)
文章代碼(AID): #1gY7oGQL (AppsForBBS)