編輯點評:雙因素身份驗證器
專門為手機用戶打造的一款雙重身份驗證軟件,Bitwarden Authenticator是Bitwarden公司官方打造的新應用,可以與密碼管理器同步操作,可以幫助用戶生成基于時間的一次性密碼也就是TOTP,并且默認使用 SHA-1 并每 30 秒輪換一次,可以更好的保護你的賬號登錄的安全性。
Authenticator怎么添加驗證碼
如果設置為與 Password Manager 同步,Authenticator 將自動添加并更新存儲在 Password Manager 中的驗證碼。使用 Authenticator App,您還可以掃描二維碼或手動添加代碼,并選擇是將其保存在本地還是保存在 Password Manager 中:
通過二維碼添加:
1、點擊+圖標。
2、將相機對準二維碼。掃描將自動進行。
3、選擇保存在這里(表示僅保存在 Authenticator 中)或是保存到 Bitwarden(表示保存為 Password Manager 中的登錄項目)。
手動添加
1、點擊+圖標。
2、點擊屏幕底部的手動輸入密鑰。
3、在名稱字段中輸入網站或 App 的名稱。
4、輸入網站或 App 提供的驗證器密鑰。某些服務將此稱為「機密密鑰」或「TOTP 種子」。
5、選擇保存在驗證器中或是保存到密碼管理器中。
怎么與密碼管理器同步
1、確保您的設備上已同時安裝了驗證器和密碼管理器,并在密碼管理器中登錄了您要同步的賬戶。
2、在密碼管理器中,導航到設置 → 賬戶安全,然后打開允許驗證器同步選項。
3、在驗證器中,確認密碼管理男友中存儲的任何 TOTP 都列在您的 Bitwarden 賬戶標題下,而不是在本地代碼下。
代碼使用說明
將代碼復制到 Password Manager
長按條目并點擊復制到 Bitwarden 選項,可將本地代碼從 Authenticator 復制到 Password Manager。此操作將打開 Password Manager,允許您將代碼附加到現有項目或創建新項目。
編輯代碼
長按驗證碼界面的本地代碼,或編輯 Bitwarden Password Manager 中的同步項目,以對其進行更改。對于本地代碼,您可以:
編輯附加的名稱或密鑰。
將項目指定為收藏,這樣它就會移動到驗證碼界面的頂部,以方便訪問。
將用戶名添加到項目中。當您在同一網站擁有多個賬戶并且每個賬戶需要單獨的驗證碼時,請使用此字段。
更改用于生成代碼的算法。Bitwarden Authenticator 默認使用 SHA-1。
更改代碼的刷新周期。Bitwarden Authenticator 默認使用 30 秒。
更改代碼的位數。Bitwarden Authenticator 默認使用 6 位數字。
算法、刷新周期和位數由您使用驗證碼的網站決定。除非該網站要求或允許您自定義驗證碼行為,否則請勿更改這些設置項目。
使用代碼
要在該賬戶的機密存儲在 Bitwarden Authenticator 中后使用驗證碼,請打開 Bitwarden Authenticator 并點擊該條目以將其驗證碼復制到剪貼板。然后,將驗證碼粘貼到您要登錄的網站或 App 的輸入框中。
怎么導入數據
要將數據導入 Bitwarden Authenticator,請打開 設置選項卡,然后點擊導入按鈕。您可以從以下來源導入:
Authenticator 導出 (JSON):導入 Bitwarden Authenticator 或 Bitwarden 密碼管理器 .json 的導出。使用下面章節中的說明,了解如何使用 Bitwarden Authenticator 創建 .json 導出的信息。導入 Bitwarden 密碼管理器 .json 的導出(了解更多)將解析文件并導入 TOTP 種子。
Google Authenticator(二維碼):通過 Google Authenticator 中的轉移賬戶界面,使用二維碼從 Google Authenticator 導入。使用 Bitwarden Authenticator 掃描生成的二維碼即可完成導入。
LastPass (JSON):通過從 LastPass Authenticator 設置 → 轉移賬戶界面,導入 LastPass Authenticator 賬戶的導出,。
2FAS (.2fas):導入 2FAS 備份文件,該文件可以從 2FAS 設置 → 2FAS 備份界面制作。只有不受密碼保護的備份文件才能導入到 Bitwarden Authenticator。
Raivo (JSON)(僅限 iOS):從 Raivo 設置界面,使用 導出 OTP 到 ZIP 存檔選項進行導出,導入 Raivo OTP 的導出。您需要使用主密碼解密 .zip 文件,并將隨附的 raivo-otp-export.json 文件導入 Bitwarden Authenticator。
Aegis(僅限 Android):從 Aegis 導入 & 導出界面進行導出,以導入未加密的 Aegis .json 導出。
在 Android 上,使用主界面上的 添加圖標掃描 Google Authenticator 二維碼,而不是導航到設置 → 導入。
常見問題
問:新的 Bitwarden Authenticator 是 Bitwarden Password Manager 的一部分嗎?
答:Bitwarden Authenticator 是一個獨立的移動 App,每個人都可以使用,無論他們是否使用 Bitwarden Password Manager。Bitwarden Password Manager 將保留一個集成的驗證器,供高級用戶或付費組織成員使用。
問:我可以使用 Bitwarden Authenticator 為我的 Bitwarden 賬戶添加 2FA 功能嗎?
答:可以!因為 Bitwarden Authenticator 允許您在 Bitwarden 賬戶外存儲代碼,所以這個 App 可以用來為您的 Bitwarden 賬戶添加 2FA。
問:如何將此 App 設置為我在 iOS 上的默認驗證碼 App?
答:運行 iOS 16 以上版本的 iOS 用戶可以將任何應用程序設置為默認應用程序,以便在直接從相機 App 掃描驗證碼時存儲驗證碼,包括 Bitwarden Authenticator 和 Password Manager 集成驗證。要進行設置:
打開設備上的 iOS 設置 App。
點擊通用。
點擊自動填充與密碼。
點擊密碼選項。
從驗證碼部分的設置驗證碼下拉菜單中選擇一個 App。
問:與集成的驗證器相比,我應該在什么時候使用這個獨立的 App?
答:除了使用獨立 App 為您的 Bitwarden 賬戶設置 2FA 外,您還可以使用其中任何一個 App 為您的所有其他賬戶存儲和生成驗證碼。它們可以一起使用,也可以單獨使用,這取決于您的安全偏好。
問:我的數據如何存儲和保護?
答:您的驗證密鑰(有時稱為「安全秘鑰」或「TOTP 種子」)和所有相關元數據都存儲在您設備上的本地數據庫中。這些數據不會同步到 Bitwarden 服務器。您的數據將由您設備的云備份系統(如 iCloud 或 Google One)進行備份。要保護您的 App 中的數據,您還可以設置生物識別登錄。
問:如何備份和恢復我的數據?
答:您設備的云備份系統(如 iCloud 或 Google One)會對您的數據進行加密備份。要恢復數據,請恢復您設備的云備份。
更新日志
2025.7.2更新
各種錯誤修復、UI 改進和內部代碼改進
更改內容
[PM-22735]#5419 中的不安全反序列化包裹數據意圖
[PM-23546]更新 2FA 驗證碼接受任何長度的 #5500
更新到 AGP v8.11.1 by in #5522
更新到 Junit v5.13.3 by in #5523
更新 OkHttp 至 v5.1.0 by in #5524
[PM-23608]在 #5519 中添加用于為 CipherListView 生成 TOTP 的 SDK 方法
PM-23666:在 #5510 中為 Authenticator Sync 功能構造唯一的 SDK 客戶端
更新 Androidx Crypto 庫 by #5527
PM-23774:簡化 AuthenticatorBridgeRepositoryImpl in #5529
[PM-23696]啟用策略后隱藏卡片以導出。在 #5520 中由
[PM-22399]當視圖出現在 #5498 中時發送 2FA 電子郵件
[BRE-831] 在 #5347 中遷移機密 AKV
更新 authenticatorbridge README by in #5423
[PM-22335]通過 rbenv 支持 fastlane 開發 by in #5390
[英語版本-769]使用 Fastlane 使 github 版本與移動部署版本保持同步,在 #5219 中
修復 by in #5534 中的用法unmockkStaticSdkCipherRepositoryTest
[PM-23681]更新 TotpCodeManager 以使用 CipherListView by in #5532
[PM-23314]強制執行 HTTPS by in #5533
[PM-23871]將 Bitwarden SDK 更新到 1.0.0-20250715.111352-243 by in #5537
Crowdin Pull - Authenticator by @bw-ghapp[bot] in #5541
Crowdin Pull - 密碼管理器 by @bw-ghapp[bot] in #5542
VULN-261:在 #5539 中過濾掉使用我們自己的內容提供程序的發送意向
PM-18405:更新 AboutScreen 副本信息 #5538
PM-23910:禁止向非高級用戶發送文件 #5544
PM-23878:在 #5545 中被遮擋時添加濾鏡觸摸
PM-23878:在 #5546 中移動 filterTouchesWhenObscured 以避免作欄問題
[標準:768]自動發布 Google Play by #5256
[deps]:#5548 中 [bot] 的鎖定文件維護
允許在電子郵件驗證中使用星號 by in #5549
PM-24004:同步推送通知應繞過 #5552 中的 30 分鐘間隔
[布雷-831]切換到使用 AKV 而不是 GitHub 機密 在 #5553 中
[PM-22744]重構以使用 CipherListView 作為主要密碼源 by #5494
PM-19185:在軟注銷后保留引腳 #5555
在 #5558 中禁用 UI 模塊中的 MissingTranslation 和 ExtraTranslation lint 檢查
PM-24035:在 #5554 中為網站圖標添加工具提示
PM-24075:更新動態顏色復制者 #5560
[PM-23817]將 PM 字符串移動到 UI 模塊并更新 Crowdin 配置 #5550
將 Firebase 更新到 v34.0.0 by in #5561
將 Mockk 更新到 v1.14.5 by in #5562
更新 Androidx 和 Hilt 依賴項 by in #5563
PM-24087:更新 #5564 中的添加/編輯 ssh 鍵標題
PM-24088:刪除 #5565 中的 MobileErrorReporting 功能標志
PM-24089:刪除 #5566 中的雙向 TLS 功能標志
PM-24090:刪除 #5567 中的 ChromeAutofill 功能標志
[PM-13789] 在 #4110 中添加密碼的憑據管理器提供程序
更新版本名稱為 2025.7.0 by in #5572
[PM-24111]將 Password Manager 字符串復制到模塊 by in #5569ui
PM-24137、PM-24138:刪除主機別名功能標志 #5575
[PM-24002]將 Authenticator 字符串復制到模塊 by in #5576ui
Crowdin Pull - 密碼管理器 by @bw-ghapp[bot] in #5578
Crowdin Pull - 身份驗證器 by @bw-ghapp[bot] in #5581
Crowdin Pull - 密碼管理器 by @bw-ghapp[bot] in #5582
PM-20152:刪除導入登錄流功能標志 #5580
Crowdin Pull - 身份驗證器 by @bw-ghapp[bot] in #5584
PM-24182:修復 Android 13 中的崩潰問題 by in #5591
[PM-24204] 在 #5603 中更正 TOTP 生成以使用 cipherId 而不是 totpCode by
[PM-24205] 修復了 Fido2CredentialStore 以正確保存新憑據的問題,請在 #5604 中正確保存新憑據
[PM-24206] 修復 #5622 中過濾驗證碼搜索的問題
添加生物識別日志記錄 by #5645
熱門評論
最新評論