Zelf Auth — 去中心化
由 HumanAuthn 保护的 2FA
通过生物识别加密、去中心化存储和离线访问来保存、保护和恢复您的 2FA 密钥。无需脆弱的备份,也没有单点故障。
Zelf Auth 可随时在任何设备上同步
大多数身份验证器应用仍迫使用户做出高风险取舍:要么只将 2FA 密钥保存在一台设备上,面临永久丢失的风险;要么依赖中心化备份和同步模式,扩大攻击面。
Zelf Auth 改变了这种模式。
借助 HumanAuthn,您的 2FA 密钥可以通过生物识别进行加密和解密,然后存储在优先去中心化的架构中,从而减少对第三方托管方的依赖。

功能
更好的方式来
保护和恢复 2FA
创建或导入您的 2FA 账户
像使用标准身份验证器应用一样,添加基于 OTP 的 2FA 账户。
使用 HumanAuthn 加密
您的 2FA 密钥通过生物识别加密和解密受到保护,帮助确保只有合法用户可以访问。
存储在去中心化优先架构中
加密后的 2FA 数据可通过 IPFS 存储,而不必仅依赖中心化的第三方存储模式。
轻松恢复,无需担心备份密钥
保护一个 Zelf ID,减少因手机丢失、备份流程受损和不安全恢复习惯所造成的困扰。
将 Zelf Auth 与传统身份验证器应用进行对比
大多数身份验证器应用只解决验证码生成问题。Zelf Auth 还致力于解决恢复、存储和韧性问题。
| 功能 | Zelf Auth | 2FAs | Authy | Microsoft | |
|---|---|---|---|---|---|
| 隐私:无需电话号码或电子邮箱地址 | |||||
| 开源 | |||||
| 去中心化优先:数据存储在区块链/IPFS 中,不会发送到第三方服务器 | |||||
| GDPR / CCPA 合规定位 | |||||
| 对 2FA 密钥进行生物识别加密/解密 | |||||
| 加密备份密钥,旨在降低丢失和泄露风险 | |||||
| 防范 Pixnapping 类风险 | |||||
| 支持离线:设备上的所有信息随时随地可用 |
注释
根据设置,Google 和 Microsoft 可能涉及账户关联同步或生态系统关联的恢复流程。Google Authenticator 可将验证码同步到 Google 账户,Microsoft Authenticator 支持云备份和恢复。2FAS 明确声明其开源且匿名。
专为应对其他身份验证器应用
忽视的威胁而设计
Zelf Auth 不仅用于生成验证码,更致力于保护验证码背后的密钥。

2FA 密钥静态加密
如果存在恢复数据,就不应以脆弱或可随意导出的形式存在。Zelf Auth 让 2FA 数据在静态存储时保持加密,并与以人为核心的加密模式绑定。

永不丢失备份密钥
传统 2FA 设置往往在最糟糕的时刻失效:手机丢失、设备损坏、应用重置、备份无法访问或恢复路径受损。Zelf Auth 将恢复密钥保存为存储在 IPFS 上的加密二维码,消除便利性与永久丢失之间的取舍。

应对 Pixnapping
研究人员已证明,Pixnapping 可以泄露 Android 屏幕上显示的敏感信息,包括身份验证器应用的一次性验证码。对于希望降低屏幕可见密钥、备份泄露和恢复受损风险的用户,Zelf Auth 提供更强的保护模式。
如果您的 2FA 密钥可能丢失、无法恢复或被 Pixnapping 窃取,它就不是真正安全的。
从基础 2FA 应用升级到
去中心化 2FA 安全
通过 HumanAuthn 生物识别加密、加密存储、离线访问和去中心化恢复架构来保护您的 2FA。
