首先,讨论中的密钥被定义为当您在 2FA 设置过程中无法扫描二维码时,您可以手动将代码输入到生成 TOTP 的设备/应用程序中。
有些服务提供一次性使用的备用代码进行双重身份验证,以防您丢失代码生成设备,但有些服务不提供备用代码。对于那些不提供备份代码的服务,我倾向于存储他们的密钥。
我的问题是,以与存储备份代码相同的方式存储这些密钥是否安全?有什么不同吗?
我相信屏幕上显示的供用户手动输入的密钥已经包含在二维码中,它可以用于输入任何 2FA 应用程序,让不同的应用程序在不同的设备上生成相同的 TOTP 码。如果我对此有误,请纠正我。