从 Authy 迁出的可行路径与现实限制
先认清现实:Authy 不给导出
与大多数验证器不同,Authy 不提供官方的导出功能——官方 README 与第三方评测在这一点上口径一致。这意味着没有一条官方认证的平滑迁移路径,迁移前要有心理准备。
可尝试的三条路径
路径一:设备已 root,直读数据
官方支持的导入方式里,Authy 属于「应用自身无导出功能、需要 root 权限读取数据」的一类。已 root 的设备可以尝试直接从 Authy 的应用数据里提取密钥导入。前提门槛高,普通用户基本用不上。
路径二:逐个服务重新绑定
不 root 的普通设备上,这是现实中大多数人的做法:
- 列出 Authy 里所有条目对应的服务;
- 逐个登录服务端,关闭旧的两步验证再重新开启,用本应用扫码;
- 全部重绑并校验完成后,再停用 Authy。
听起来笨,但一次做完一劳永逸,而且顺带清点了「到底哪些服务开了两步验证」。
路径三:利用 Authy 的多设备机制过渡
Authy 允许在授权的新设备上同步出码,理论上可以一边在新设备看码一边逐个重绑。它只减轻「旧设备不能放手」的时间压力,不改变逐个重绑的本质。
迁移期间的保险措施
- 重绑过程中保持 Authy 原样可用,别急着卸载或清数据,等所有条目确认迁移完再动;
- 部分服务重绑时需要「关闭再开启」两步验证,期间留意服务端给的恢复码并妥善保存;
- 迁移完成的第一件事是配好自动备份,这次换应用折腾的教训值得用机制固化下来。
其他应用的迁移路径要顺利得多,见迁移总览与从 Google Authenticator 迁移。