Skip to main content

安全

ReCodex 帳戶控制你的訂閱與已授權裝置。優先保護帳戶本身,再處理客戶端問題。

修改密碼

登入帳戶後進入安全設定,使用目前密碼確認變更。密碼應與其他網站不同,並由密碼管理器產生和保存。

忘記密碼

從登入頁發起密碼重設,只使用 ReCodex 頁面寄送的郵件或驗證碼。完成重設後,已有工作階段可能被撤銷,需要重新授權。

雙因素驗證

如果帳戶安全頁顯示 MFA 選項,建議使用驗證器應用啟用 TOTP:
1

掃描 QR Code

使用可信驗證器掃描帳戶頁面顯示的 QR Code。
2

驗證一次性密碼

輸入目前六位驗證碼完成綁定。
3

保存復原碼

把復原碼保存在密碼管理器或離線安全位置,不要截圖發給他人。
若帳戶頁面沒有 MFA 入口,代表該功能尚未對目前環境開放,不要使用第三方頁面代替。

裝置授權碼安全

登入時,客戶端會顯示一個形如 ABCD-1234 的授權碼,你在瀏覽器裡批准這台裝置。
  • 只批准你此刻正在操作的那台機器發出的授權碼。
  • 不要把授權碼或終端裡列印的驗證地址轉發給任何人,客服也不會向你索取。
  • 授權碼有有效期,過期了就在客戶端重新發起一次登入,不要用舊截圖裡的地址。
  • 收到不是你發起的授權提示時,直接忽略並立刻修改密碼。

本機存了什麼

  • 裝置令牌存在系統金鑰庫(Windows 憑據管理員 / macOS 鑰匙圈),不落明文檔案。
  • 存取金鑰寫在使用者環境變數 RECODEX_KEY。
  • recodex logout 會撤銷伺服器上的工作階段、清掉本機憑據,並還原登入前的 Codex 設定。

活躍工作階段

定期檢查裝置列表。撤銷不認識的裝置後,再檢查帳單、訂閱與邀請記錄是否異常。

支援請求

可以提供發生時間、作業系統、recodex version 和 recodex doctor --json 的輸出(兩者都是脫敏的)。不要提供原始金鑰、裝置授權碼、密碼、資料庫連線字串或未脫敏日誌。