Skip to main content

安全

ReCodex 账户控制你的订阅与已授权设备。优先保护账户本身,再处理客户端问题。

修改密码

登录账户后进入安全设置,使用当前密码确认变更。密码应与其他网站不同,并由密码管理器生成和保存。

忘记密码

从登录页发起密码重置,只使用 ReCodex 页面发送的邮件或验证码。完成重置后,已有会话可能被撤销,需要重新授权。

双因素认证

如果账户安全页显示 MFA 选项,建议使用验证器应用启用 TOTP:
1

扫描二维码

使用可信验证器扫描账户页面显示的二维码。
2

验证一次性密码

输入当前六位验证码完成绑定。
3

保存恢复码

把恢复码保存在密码管理器或离线安全位置,不要截图发给他人。
若账户页面没有 MFA 入口,代表该功能尚未对当前环境开放,不要使用第三方页面代替。

设备授权码安全

登录时,客户端会显示一个形如 ABCD-1234 的授权码,你在浏览器里批准这台设备。
  • 只批准你此刻正在操作的那台机器发出的授权码。
  • 不要把授权码或终端里打印的验证地址转发给任何人,客服也不会向你索取。
  • 授权码有有效期,过期了就在客户端重新发起一次登录,不要用旧截图里的地址。
  • 收到不是你发起的授权提示时,直接忽略并立刻修改密码。

本地存了什么

  • 设备令牌存在系统密钥库(Windows 凭据管理器 / macOS 钥匙串),不落明文文件。
  • 访问密钥写在用户环境变量 RECODEX_KEY。
  • recodex logout 会撤销服务端会话、清掉本地凭据,并还原登录前的 Codex 配置。

活跃会话

定期检查设备列表。撤销不认识的设备后,再检查账单、订阅与邀请记录是否异常。

支持请求

可以提供发生时间、操作系统、recodex version 和 recodex doctor --json 的输出(两者都是脱敏的)。不要提供原始密钥、设备授权码、密码、数据库连接串或未脱敏日志。