维护指南 · 开启二次验证后,担心手机损坏或密码库打不开
恢复码要按网站分别保存,并留在密码库外一份
恢复码属于发放它的网站或密码管理器,各自用途不同。启用二次验证时就保存,并确保失去手机或打不开密码库时仍可取得。不要把网站备用码当作密码库万能找回钥匙,也不要向本站或他人提交秘密值。
免费网站安全软件大全的恢复码指南:区分 Google 网站备用码与 Bitwarden 二次验证恢复码,说明生成、独立保管、使用后更新,以及恢复码无法替代主密码的原因。
直接答案
恢复码准备
恢复码属于发放它的网站或密码管理器,各自用途不同。启用二次验证时就保存,并确保失去手机或打不开密码库时仍可取得。不要把网站备用码当作密码库万能找回钥匙,也不要向本站或他人提交秘密值。
按顺序检查
可执行的维护步骤
- 在每个重要网站官方安全设置确认其提供的恢复材料与用途。
- 生成或查看材料,核对账号、仍需的密码及一次性或换组规则。
- 保存到受限位置,给密码库自身的恢复材料留一条库外路径。
- 在不公开秘密值的情况下核对能否找到、读取以及分清各账户副本。
- 使用或更新恢复材料后按服务规则替换旧副本,并恢复正常二次验证。
先写用途标签,避免拿错材料
同样叫恢复码,有的用于网站第二步登录,有的用于关闭密码管理器的二次验证,还有的服务提供账户恢复密钥。先读发放页面的说明,再记服务、账号提示、用途和是否一次性。不要把“有恢复码”写成“所有情况都能找回”。
- 在私人记录标明“网站第二步备用码”或“密码库二次验证恢复”,避免混用。
- 不要把验证码种子、设备 PIN、导出解密密码也随意称为恢复码。
- 检查恢复时仍要求哪些信息,例如账号名称、密码或其他身份验证。
Google 备用码:用过的单枚失效,新组替换旧组
Google 官方说明备用码用于不能使用正常两步验证时的第二步。使用过的单枚码失效,生成新组会使旧组失效;其说明也提示高级保护计划存在不同限制。先在自己的账户实际看到该功能,再选择下载或打印。
- 从 Google 账户的安全与登录、两步验证、备用码入口准备,而不是通过别人发送的表单。
- 私人的保管记录标明属于哪个账号和哪一组,生成新组后处理旧副本。
- 登录时选择其他验证方式,再按官方页面使用未用过的一枚;不向聊天客服交付。
Bitwarden 恢复码:解除二次验证,不重置主密码
Bitwarden 官方恢复流程要求账户邮箱、主密码和恢复码,用它解除配置的二次登录验证。恢复码使用后会更新,因此要重新保护账号并保存新码。若忘了主密码,只有二次验证恢复码不能让服务方替你解密个人密码库。
- 启用至少一种二次登录验证后就获取并保管恢复码。
- 确认自己的服务器地区;美国、欧盟或自托管账户的入口不应混淆。
- 组织账户可能受管理员策略影响,工作账户应依据机构提供的恢复规则处理。
保管位置要能跨过同一设备故障
网站恢复码可以保存在受保护密码库中,但密码库自身的二次验证恢复材料还需要一条库外路径。受限位置的纸质副本或你能控制的加密存储可作为选择;保管位置必须在手机与电脑同时不可用时也有办法到达。
- 不要把唯一码截图留在失去手机就打不开的相册或同一云账号里。
- 若采用加密文件,另行准备文件解密凭据,避免仍只存于同一打不开的库。
- 只在必要范围记录保管位置,不在网站表单、普通聊天或公开协作文档发送码值。
虚构恢复卡只写状态,不写可用码
虚构“家庭邮箱 A”恢复卡可以写:服务名称、登录账号提示、第二步方式“验证器”、备用码状态“已保管”、位置“个人受限文件夹 R”、上次自查事项“能取得纸质副本”。这只是文字设计示例,不包含实际码值或账号资料。
- 自查可以确认文件存在、可读取和对应账号,不必为了检查而消耗真实一次性备用码。
- 使用恢复码后按网站要求补回第二步验证、更新副本并记录旧组已失效。
- 怀疑副本泄露时从本人可用官方会话更换,并处理所有旧副本。
准备事项对照表
| 材料 | 可以解决的情况 | 不能据此承诺 |
|---|---|---|
| Google 网站备用码 | 正常第二步不可用时按官方流程登录 | 替代所有身份验证或恢复任何账户 |
| Bitwarden 二次登录恢复码 | 仍有主密码时解除二次登录验证 | 找回忘记的个人主密码或解密任何导出 |
| 验证器备份 | 在符合条件的新设备恢复部分代码账户 | 恢复所有工作账户的无密码注册 |
| 加密密码库副本 | 有正确解锁材料时恢复所保存数据 | 恢复没有被备份的新版数据 |
数据透明度
官方资料与依据
- Google:两步验证备用码 资料已核对
- 发布方
- 访问日期
- 2026-10-02
- 用于说明
- 单枚使用、新组替换与官方保存入口
- Bitwarden:二次登录恢复码 资料已核对
- 发布方
- Bitwarden
- 访问日期
- 2026-10-02
- 用于说明
- 主密码要求、解除二次验证与使用后更新
- Bitwarden:忘记主密码的边界 资料已核对
- 发布方
- Bitwarden
- 访问日期
- 2026-10-02
- 用于说明
- 普通个人密码库不可由服务方重置解密
- Microsoft:验证器恢复的账户类型 资料已核对
- 发布方
- Microsoft
- 访问日期
- 2026-10-02
- 用于说明
- 同类设备恢复与账户重新验证
常见问题