> ## Documentation Index
> Fetch the complete documentation index at: https://docs.recodex.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全

> 保护 ReCodex 账户、授权链接与客户端会话。

# 安全

ReCodex 账户控制你的订阅、授权链接与设备会话。优先保护账户本身，再处理客户端问题。

## 修改密码

登录账户后进入安全设置，使用当前密码确认变更。密码应与其他网站不同，并由密码管理器生成和保存。

## 忘记密码

从登录页发起密码重置，只使用 ReCodex 页面发送的邮件或验证码。完成重置后，已有会话可能被撤销，需要重新授权。

## 双因素认证

如果账户安全页显示 MFA 选项，建议使用验证器应用启用 TOTP：

<Steps>
  <Step title="扫描二维码">
    使用可信验证器扫描账户页面显示的二维码。
  </Step>

  <Step title="验证一次性密码">
    输入当前六位验证码完成绑定。
  </Step>

  <Step title="保存恢复码">
    把恢复码保存在密码管理器或离线安全位置，不要截图发给他人。
  </Step>
</Steps>

若账户页面没有 MFA 入口，代表该功能尚未对当前环境开放，不要使用第三方页面代替。

## 授权链接安全

* 动态授权链接只在目标设备上打开。
* 不把授权链接、验证码或二维码发给客服或朋友。
* 链接过期后从 ReCodex 账户重新生成。
* 收到非本人发起的授权提示时立即取消并修改密码。

## 活跃会话

定期检查登录会话和设备列表。撤销不认识的会话后，再检查账单、订阅与邀请记录是否异常。

## 支持请求

可以提供发生时间、操作系统、`recodex version` 和脱敏错误分类。不要提供原始密钥、设备码、授权链接、数据库连接串或未脱敏日志。
