安全
ReCodex 账户控制你的订阅与已授权设备。优先保护账户本身,再处理客户端问题。修改密码
登录账户后进入安全设置,使用当前密码确认变更。密码应与其他网站不同,并由密码管理器生成和保存。忘记密码
从登录页发起密码重置,只使用 ReCodex 页面发送的邮件或验证码。完成重置后,已有会话可能被撤销,需要重新授权。双因素认证
如果账户安全页显示 MFA 选项,建议使用验证器应用启用 TOTP:1
扫描二维码
使用可信验证器扫描账户页面显示的二维码。
2
验证一次性密码
输入当前六位验证码完成绑定。
3
保存恢复码
把恢复码保存在密码管理器或离线安全位置,不要截图发给他人。
设备授权码安全
登录时,客户端会显示一个形如ABCD-1234 的授权码,你在浏览器里批准这台设备。
- 只批准你此刻正在操作的那台机器发出的授权码。
- 不要把授权码或终端里打印的验证地址转发给任何人,客服也不会向你索取。
- 授权码有有效期,过期了就在客户端重新发起一次登录,不要用旧截图里的地址。
- 收到不是你发起的授权提示时,直接忽略并立刻修改密码。
本地存了什么
- 设备令牌存在系统密钥库(Windows 凭据管理器 / macOS 钥匙串),不落明文文件。
- 访问密钥写在用户环境变量
RECODEX_KEY。 recodex logout会撤销服务端会话、清掉本地凭据,并还原登录前的 Codex 配置。
活跃会话
定期检查设备列表。撤销不认识的设备后,再检查账单、订阅与邀请记录是否异常。支持请求
可以提供发生时间、操作系统、recodex version 和 recodex doctor --json 的输出(两者都是脱敏的)。不要提供原始密钥、设备授权码、密码、数据库连接串或未脱敏日志。