Steam、Yandex、MOTP 特殊验证码怎么添加
为什么它们是「特殊类型」
除了标准 TOTP/HOTP,应用还内置了三种专用算法。它们的特殊性在于参数是写死的,不是你随意配置的——这些信息来自官方仓库的安全设计文档:
| 类型 | 哈希算法 | 周期 | 位数 | 附加字段 |
|---|---|---|---|---|
| Steam | SHA1 | 30 秒 | 5 位 | 无 |
| Yandex | SHA256 | 30 秒 | 8 位 | 4–16 位数字 PIN |
| MOTP | MD5 | 10 秒 | 6 位 | 4 位数字 PIN |
Steam 令牌
Steam 平台的令牌码是 5 位字母数字组合,编码方式与标准 TOTP 不同(最后的编码步骤是 Steam 私有实现)。添加时选择 Steam 类型,把 Steam 移动端验证器迁移场景下拿到的密钥填入即可。Steam 相关条目也可以从 Steam 验证器的导出文件导入,见迁移总览。
Yandex 令牌
Yandex 的验证码固定 8 位、SHA256 算法,并且生成时要叠加一个 4–16 位的数字 PIN——这个 PIN 是你自己设定的,验证时服务端按同样规则校验。添加 Yandex 类型条目时会多出 PIN 输入框。
MOTP
MOTP 是一个较老的小型移动认证协议,现在能见到的服务不多。固定 MD5 算法、10 秒周期、6 位码,需要一个 4 位 PIN 配合。除非你明确知道自己的服务用 MOTP,一般不会碰到它。
添加建议
- 特殊类型的参数别手改:上面表格里的固定值是协议约定,改了就出不了正确的码;
- 标准服务不要误选特殊类型:日常网站全部选 TOTP 就对了,类型选择参考TOTP 与 HOTP;
- 特殊条目和其他条目一样可以分组、换图标、参与备份——保险库把它们一视同仁地加密保管(见保险库)。