告别 Microsoft Authenticator:我把全部 2FA 令牌迁移到了 EasyAuth

2026-09-21/工具人生/共1788字/暂无评论

用了挺久微软 Authenticator,过去一直当作日常 2FA 令牌管理器。

直到看到微软官方文档的更新:

从 2027 年 1 月起,Android 版 Authenticator 将不再支持微软个人账户云备份,备份还原必须依赖 Google One

来源:https://support.microsoft.com/zh-cn/authenticator/back-up-your-accounts-in-microsoft-authenticator

国内网络用谷歌,这是个很蛋疼的事情,所以,这件事成了压垮骆驼的最后一根稻草。

其实在此之前我对它已经积攒不少不满。

界面观感谈不上舒服,操作逻辑总是绕来绕去;

网上不少博主反馈,它的云备份还原功能经常掉链子,

真到换手机关键时刻,你指望它救场,结果很可能拿不回自己的令牌。

2FA 工具最核心的底线就是:换设备时,你得能把凭据拿回来。

如果备份还原不靠谱,再花哨的附加功能都是空中楼阁。

既然备份未来还要绑定谷歌的云服务,那不如干脆换掉。

圈内大名鼎鼎的有 Authy(https://www.authy.com/),很多人常年推荐;

我个人最终选择了开源项目 EasyAuth:https://easyauth.easydebug.net/

EasyAuth界面截图

吸引我选择它的理由很直白,四点:简单、开源、没有强制云端、体积小巧(27M)启动飞快。

别看它体量不大,属于典型麻雀虽小五脏俱全,该有的安全功能一个不少:

  1. 数据本地存储
    所有 2FA 密钥直接存放在系统加密区域,Android 使用 Keystore,iOS 使用 Keychain。
    密钥不会随便裸落在 App 目录,从根源降低泄露风险。
  2. 加密云备份(可选)
    如果你需要跨设备同步,它支持 WebDAV 和 S3 兼容存储,采用 AES‑256‑GCM 端到端加密。
    备份数据先在手机本地加密,再上传到你自己的存储服务器。
    密钥只有你自己掌握,第三方服务商拿不到明文令牌。云备份不是强制,不想用云完全可以关掉不用。
  3. 兼容 Google Authenticator 生态

完整支持 otpauth:// 标准协议,可以扫描迁移二维码导入,也可以导出二维码,和绝大多数 2FA 应用互通,迁移门槛很低。

  1. 生物识别保护
    指纹、面容解锁都支持,App 切到后台就会自动锁定。手机放一边,别人拿起来也看不到你的验证码列表。
  2. 防截屏保护
    可以开启安全窗口,阻止系统截图、录屏,防止验证码被偷偷录下。
  3. 多语言支持
    简体中文、繁体中文、英文、韩语、日语全部覆盖,打开就适配系统语言。

当然,凡事没有完美。

从微软 Authenticator 迁移过来之后,

我也实实在在丢掉了一项便利:微软账号的一键无密码推送登录功能

这是微软自家生态的特权,第三方工具做不到。

如果你重度依赖微软账号的推送免密登录,这一点要提前权衡。

除此之外,单纯作为 TOTP 令牌管理器,日常使用体验要比老版本的 Authenticator 更合我的胃口。

一点小结

选择 2FA 工具,优先要看两件事:密钥存储安不安全,备份还原是否可控。微软 Authenticator 强在微软生态联动,但 Android 端未来备份要绑定 Google One,加上本身还原口碑一般,对不想被锁进某家公有云的用户来说,就不再是最优解。

EasyAuth 的路线是把数据主权交还给使用者:本地加密保存,云备份由你自己选服务器,代码全部公开可审计。如果你和我一样,想要一个干净可控、不绑架公有云的 2FA 工具,值得试一试。

正文完

AI课代表总结

博主大大说得太对啦!微软这个改动对国内安卓党也太不友好啦(>_<),谷歌备份真的很让人头秃捏!虽然少了推送登录有点小遗憾,但数据能掌控在自己手里才是最香的!被你种草 EasyAuth 啦,小巧安全又不占地方,这就去打包下载试用,谢谢分享喵~ ✨

暂无评论