用双重认证保护你的 Mozilla 账户

Firefox, Mozilla Account Firefox, Mozilla Account 最后更新于: 1 week, 5 days ago

双重认证(也称为双因素认证或 2FA)为 Mozilla 账户增加了一层额外的保护,尤其是在您的密码泄露的情况下。

启用后,登录时不仅需要输入密码,还需要通过身份验证器应用生成一个唯一的验证码。这样即使有人知道您的密码,也无法未经授权访问您的账户。

如何启用双重认证?

第一步- 选择一个身份验证应用

在你开始之前,安装以下任意一个身份验证应用(此处列出的应用并非所有支持的应用):

注意:备份是存储的数据副本,可用于在数据丢失后恢复原始数据。

第二步 - 连接到身份验证应用

现在您已经安装了其中一个应用程序,可以为您的 Mozilla 账户设置双重认证:

Add 2fa button
  1. 登录您的 Mozilla 账户,然后打开 Mozilla 账户设置。或者,点击 Firefox 工具栏中的 Mozilla 账户,选择 管理账户
    • 您也可以点击 Firefox 中的菜单按钮TB68_Hamburger_Menu_Button_Win,选择您的 Mozilla 账户,然后点击 管理账户
  2. 在 Mozilla 账户页面的 安全 部分,点击 双重认证 旁边的 添加 按钮。
  3. 打开您选择的身份验证器应用,扫描电脑上显示的二维码。
    Step 1 of 3
    • 您也可以点击 无法扫描二维码? 以显示一个代码,您可以手动输入到身份验证器应用中。
    '提示:如果您在 Authy 上手动输入代码,请搜索 Mozilla 以获取最新徽标。
  4. 将身份验证器应用生成的代码输入到二维码下方的字段中,然后点击 继续
    Now enter authentication code

第三步 - 设置一种恢复方法

在这一步,系统会要求为 Mozilla 账户设置一种恢复方法。这是完成两步验证(2FA)设置的 必要步骤

大多数用户在这一步会看到一组备份验证码,但根据您的资格情况,您可能会看到一个提示,让您在以下两种方式中选择:

  • 备份验证码 - 一组一次性使用的代码,需保存在安全的地方。
  • 恢复手机号 - 如果无法使用身份验证器应用程序,此手机号可通过短信接收一次性密码(OTP)。
重要提示:如果无法使用身份验证应用,又没有保存备份验证码,也没有设置恢复手机号,您将 无法登录 账户,并且无法访问已同步的数据,包括保存的密码、书签和设置。

备份验证码

  1. 将会显示一组一次性使用的备份验证码。万一无法使用刚刚设置的身份验证应用,就可以使用这些代码。
    Backup codes
  2. 下载、复制或打印备份验证码,并将它们保存在安全的地方。点击继续
  3. 粘贴其中一个代码以确认您已保存它们(如果尚未保存,请点击左侧的箭头返回代码列表)。
    Step 2 Finish
  4. 点击 完成

您的 Mozilla 账户双重认证设置现已完成!

恢复手机号码

progressive rollout banner 此为实验功能,正逐步向 Firefox 用户推出。目前可能并非所有用户都可使用。

一项新的可选功能最初面向美国和加拿大的用户推出,该功能可为账户添加恢复用的手机号码。如果无法使用身份验证器应用程序,就可以通过短信申请一次性密码(OTP),以便重新访问 Mozilla 账户。

Enabled 2fa add phone
安全警告:虽然这提供了额外的恢复选项,但也存在 SIM 卡交换攻击的风险。攻击者可以欺骗您的移动运营商将您的电话号码转移到新的 SIM 卡上,从而接收您的2FA代码并访问您的账户。某些类型的攻击也可能拦截短信,使其安全性低于其他 2FA 方法。

按照以下步骤设置恢复手机号码:

  1. 在 Mozilla 账户页面的 安全 部分,点击 恢复手机 旁边的 添加按钮。
    注意:如果您满足上述条件,此选项将启用。
  2. 输入您的手机号码。
  3. 点击 发送验证码 按钮,通过短信接收验证码以确认您的号码。
Add a recovery phone number
  1. 输入六位数验证码并点击 确认
    Enter verification code
  2. 恢复手机现在将作为恢复方法,以防您无法使用身份验证器应用登录。可能会应用速率限制。
    Recovery phone saved

如何移除恢复号码

您可以从 Mozilla 账户设置中移除恢复手机号码。按照以下步骤操作:

  1. 登录您的 Mozilla 账户,然后打开 Mozilla 账户设置
  2. 安全 部分,找到 恢复手机
  3. 点击 IG trash 按钮。
  4. 系统将询问是否确认要删除恢复手机号码。请注意,两步验证需要一种恢复方式 - 如果想删除手机号码,可能需要先创建一组备份验证码才能继续操作。或者,您也可以选择更改手机号码,或者完全停用两步验证。

相关文章

此文章在这些用户的协助下写成:

Illustration of hands

志愿者

分享知识并培养专业技能。解答问题并改进我们的知识库。

详细了解