用了挺久微软 Authenticator,过去一直当作日常 2FA 令牌管理器。
直到看到微软官方文档的更新:
从 2027 年 1 月起,Android 版 Authenticator 将不再支持微软个人账户云备份,备份还原必须依赖 Google One。
来源:https://support.microsoft.com/zh-cn/authenticator/back-up-your-accounts-in-microsoft-authenticator
国内网络用谷歌,这是个很蛋疼的事情,所以,这件事成了压垮骆驼的最后一根稻草。
其实在此之前我对它已经积攒不少不满。
界面观感谈不上舒服,操作逻辑总是绕来绕去;
网上不少博主反馈,它的云备份还原功能经常掉链子,
真到换手机关键时刻,你指望它救场,结果很可能拿不回自己的令牌。
2FA 工具最核心的底线就是:换设备时,你得能把凭据拿回来。
如果备份还原不靠谱,再花哨的附加功能都是空中楼阁。
既然备份未来还要绑定谷歌的云服务,那不如干脆换掉。
圈内大名鼎鼎的有 Authy(https://www.authy.com/),很多人常年推荐;
我个人最终选择了开源项目 EasyAuth:https://easyauth.easydebug.net/

吸引我选择它的理由很直白,四点:简单、开源、没有强制云端、体积小巧(27M)启动飞快。
别看它体量不大,属于典型麻雀虽小五脏俱全,该有的安全功能一个不少:
- 数据本地存储
所有 2FA 密钥直接存放在系统加密区域,Android 使用 Keystore,iOS 使用 Keychain。
密钥不会随便裸落在 App 目录,从根源降低泄露风险。 - 加密云备份(可选)
如果你需要跨设备同步,它支持 WebDAV 和 S3 兼容存储,采用 AES‑256‑GCM 端到端加密。
备份数据先在手机本地加密,再上传到你自己的存储服务器。
密钥只有你自己掌握,第三方服务商拿不到明文令牌。云备份不是强制,不想用云完全可以关掉不用。 - 兼容 Google Authenticator 生态
完整支持 otpauth:// 标准协议,可以扫描迁移二维码导入,也可以导出二维码,和绝大多数 2FA 应用互通,迁移门槛很低。
- 生物识别保护
指纹、面容解锁都支持,App 切到后台就会自动锁定。手机放一边,别人拿起来也看不到你的验证码列表。 - 防截屏保护
可以开启安全窗口,阻止系统截图、录屏,防止验证码被偷偷录下。 - 多语言支持
简体中文、繁体中文、英文、韩语、日语全部覆盖,打开就适配系统语言。
当然,凡事没有完美。
从微软 Authenticator 迁移过来之后,
我也实实在在丢掉了一项便利:微软账号的一键无密码推送登录功能。
这是微软自家生态的特权,第三方工具做不到。
如果你重度依赖微软账号的推送免密登录,这一点要提前权衡。
除此之外,单纯作为 TOTP 令牌管理器,日常使用体验要比老版本的 Authenticator 更合我的胃口。
一点小结
选择 2FA 工具,优先要看两件事:密钥存储安不安全,备份还原是否可控。微软 Authenticator 强在微软生态联动,但 Android 端未来备份要绑定 Google One,加上本身还原口碑一般,对不想被锁进某家公有云的用户来说,就不再是最优解。
EasyAuth 的路线是把数据主权交还给使用者:本地加密保存,云备份由你自己选服务器,代码全部公开可审计。如果你和我一样,想要一个干净可控、不绑架公有云的 2FA 工具,值得试一试。
暂无评论