自建Bitwarden密码管理服务器
背景
最近登录Github时发现,Github开始要求用户开启双因素认证(two-factor authentication, 2FA)了。
双因素认证,就是登录或者做某些操作时,除了需要输入密码(第一因素,你知道的东西),还需要第二个东西来证明你是你。这个第二个东西可以是:
- 手机或硬件令牌上的一个临时验证码(你拥有的东西):每次登录时,手机上的一个特定应用会生成一个只有几分钟有效的新数字,你把这个数字输入进去,系统才会让你登录。
- 指纹或面部识别(你是什么):这是更高级的认证方式,你的生物特征就是第二因素。
简单来说,双因素认证就像是银行的安全门,密码是第一道门,你还得用第二把钥匙(比如手机上的验证码)才能完全打开门进去。这样即使有人知道了你的密码,没有第二把钥匙,也进不了门。这就是为什么双因素认证能大大提高账户安全性的原因。
根据Github上面的提示,推荐用户使用1Password、Authy、Microsoft Authenticator等密码管理软件生成一次性密码来作为 第二因素。