跳到主要内容

Header

两步验证 (2FA / TOTP)

两步验证 (2FA) 是 BDX.market 关键的身份安全层,旨在保护买卖双方账户、守护店铺结算余额并保障敏感账户操作安全。基于标准的一次性动态密码 (TOTP) 协议,BDX 2FA 要求标准账户密码和智能手机验证器应用(如 Google Authenticator、Authy、1Password 或 Bitwarden)生成的动态 6 位验证码两者兼备。


1. 为什么启用两步验证?​

数字市场账户承载真实价值——包括 BDX 钱包余额、店铺收入、有效订单和交易记录。启用 2FA 确保即使有人拿到您的密码,没有您的动态第二验证码也无法访问账户。

安全亮点​

  • 本地二维码生成:设置二维码在 BDX 服务器安全生成,不与第三方图片服务共享密钥细节。
  • 加密密钥:安全密钥使用行业标准加密存储。
  • 未确认设置保障:发起 2FA 设置但未扫描确认首个验证码不会把您锁在门外。只有用有效验证码成功验证设置后,2FA 才激活。

2. 如何在账户上设置 2FA​

设置 2FA 不到两分钟:

  1. 安装验证器应用:在手机上下载 Google Authenticator、Authy、Microsoft Authenticator 或 Bitwarden。
  2. 进入账户安全设置:登录 BDX,前往 Account -> Security -> 2FA(账户 → 安全 → 两步验证)。
  3. 扫描二维码:用验证器应用扫描显示的二维码(或手动将密钥字符串复制到应用中)。
  4. 输入验证码:在 BDX 验证框输入验证器应用当前显示的 6 位验证码,点击 Confirm(确认)。
  5. 保存恢复码:确认成功后,BDX 显示 8 个一次性恢复码。立即将这些恢复码保存在安全的离线位置。

3. 使用 2FA 登录​

账户激活 2FA 后:

  1. 在登录页输入注册邮箱地址和密码。
  2. 密码验证通过后,提示输入 6 位 2FA 验证码。
  3. 打开验证器应用,找到 BDX 条目,在提示框输入当前 6 位验证码。
  4. 点击 Verify(验证)完成登录。

时钟同步说明​

TOTP 验证码每 30 秒过期。BDX 设有小幅时钟漂移容差窗口,即使手机时钟略有偏差,合法验证码也能通过。如果验证码持续被拒,请确保设备系统时间设为通过网络时间自动更新。


4. 一次性恢复码​

激活 2FA 时,BDX 生成 8 个一次性恢复码(例如 XXXXX-XXXXX)。

  • 何时使用:手机丢失、损坏、被盗或暂时不可用时使用恢复码。
  • 如何工作:登录时可用恢复码代替 6 位 2FA 验证码输入。
  • 一次性政策:恢复码一旦使用即永久消耗,不可重复使用。
  • 重新生成:验证密码后,可随时在账户安全设置中查看或生成新的恢复码。

5. 关闭 2FA​

如需更换设备或关闭 2FA:

  1. 前往 Account -> Security -> 2FA(账户 → 安全 → 两步验证)。
  2. 点击 Disable 2FA(关闭两步验证)。
  3. 为安全起见,系统会提示输入账户密码确认移除。