> ## Documentation Index
> Fetch the complete documentation index at: https://docs.recodex.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全

> 保護 ReCodex 帳戶、裝置授權與客戶端憑據。

# 安全

ReCodex 帳戶控制你的訂閱與已授權裝置。優先保護帳戶本身,再處理客戶端問題。

## 修改密碼

登入帳戶後進入安全設定,使用目前密碼確認變更。密碼應與其他網站不同,並由密碼管理器產生和保存。

## 忘記密碼

從登入頁發起密碼重設,只使用 ReCodex 頁面寄送的郵件或驗證碼。完成重設後,已有工作階段可能被撤銷,需要重新授權。

## 雙因素驗證

如果帳戶安全頁顯示 MFA 選項,建議使用驗證器應用啟用 TOTP:

<Steps>
  <Step title="掃描 QR Code">
    使用可信驗證器掃描帳戶頁面顯示的 QR Code。
  </Step>

  <Step title="驗證一次性密碼">
    輸入目前六位驗證碼完成綁定。
  </Step>

  <Step title="保存復原碼">
    把復原碼保存在密碼管理器或離線安全位置,不要截圖發給他人。
  </Step>
</Steps>

若帳戶頁面沒有 MFA 入口,代表該功能尚未對目前環境開放,不要使用第三方頁面代替。

## 裝置授權碼安全

登入時,客戶端會顯示一個形如 `ABCD-1234` 的授權碼,你在瀏覽器裡批准這台裝置。

* 只批准**你此刻正在操作的那台機器**發出的授權碼。
* 不要把授權碼或終端裡列印的驗證地址轉發給任何人,客服也不會向你索取。
* 授權碼有有效期,過期了就在客戶端重新發起一次登入,不要用舊截圖裡的地址。
* 收到不是你發起的授權提示時,直接忽略並立刻修改密碼。

## 本機存了什麼

* 裝置令牌存在系統金鑰庫(Windows 憑據管理員 / macOS 鑰匙圈),不落明文檔案。
* 存取金鑰寫在使用者環境變數 `RECODEX_KEY`。
* `recodex logout` 會撤銷伺服器上的工作階段、清掉本機憑據,並還原登入前的 Codex 設定。

## 活躍工作階段

定期檢查裝置列表。撤銷不認識的裝置後,再檢查帳單、訂閱與邀請記錄是否異常。

## 支援請求

可以提供發生時間、作業系統、`recodex version` 和 `recodex doctor --json` 的輸出(兩者都是脫敏的)。不要提供原始金鑰、裝置授權碼、密碼、資料庫連線字串或未脫敏日誌。


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.