双重验证

双重验证会在密码之后增加 RFC 6238 TOTP 临时代码。它兼容常见验证器应用和支持 TOTP 的设备。

设置与登录

账户 → 安全中确认密码,扫描二维码或手动输入显示的密钥,然后确认六码代码。二维码和密钥只会在设置尚未完成时显示。恢复代码仅显示一次,请安全保存,不要存入聊天或工单。

登录时输入验证器代码或恢复代码。成功使用的恢复代码会被消耗。仅将个人浏览器设为受信任设备:令牌会过期、使用时轮换,并可在安全页面撤销。

丢失设备与策略

设备丢失后,请用已保存的代码登录并撤销该设备。如果既没有验证器也没有代码,支持团队无法展示、重置或恢复 TOTP 密钥、恢复代码或设备令牌。重新生成代码或关闭 2FA 需要密码和第二因素,并会使旧安全凭据失效。

仅机器人所有者可以要求成员启用 2FA。策略会显示受影响成员和设置入口。角色和支持团队均不能查看其他账户的密钥、代码或令牌。