双因素认证(2FA)会在密码之外增加第二道登录验证。它能显著降低密码泄露后账号被直接登录的风险,但开启前必须准备可靠的恢复方式,并保存备用码,否则换手机或认证应用失效时可能把自己挡在账号外。

先选择适合你的 2FA 方式

X 官方帮助页当前列出短信、认证应用和安全密钥三种方式;你的账号能看到哪些选项,应以设置页面为准。

本站建议大多数个人创作者优先考虑认证应用:它通常不依赖短信到达,也不需要购买硬件。安全密钥适合希望获得更强保护、且愿意准备实体设备和备用密钥的用户。

  1. 认证应用:由手机上的 TOTP 应用生成定时代码。
  2. 安全密钥:使用支持的实体密钥、NFC 或兼容设备完成验证。
  3. 短信:由运营商传递代码,可用性和到达速度可能受账号与运营商影响。

开启前先完成恢复准备

  1. 确认账号绑定的邮箱已经验证,并且你仍能访问。
  2. 确认当前密码可用,且没有与其他网站重复。
  3. 安装并解锁你准备使用的可信认证应用。
  4. 准备一个与手机分离的安全位置,用来保存备用码。
  5. 如果已有最后一个有效登录会话,不要在设置完成前退出。

使用认证应用开启 2FA

不同系统版本的菜单文字可能略有变化,但入口都位于账号安全设置中。只在 X 官方页面和你自己控制的认证应用之间传递二维码或密钥。

  1. 在 X 打开“设置和隐私”。
  2. 进入“安全和账号访问”→“安全”→“双因素认证”。
  3. 选择“认证应用”,按提示输入密码并确认邮箱。
  4. 使用认证应用扫描二维码;无法扫描时,按页面提供的密钥手动添加。
  5. 把认证应用生成的代码输入 X,完成验证。
  6. 保存 X 显示的备用码,并进行一次可恢复性检查。

备用码应该怎么保存

备用码用于认证应用、手机或安全密钥暂时不可用时登录。它相当于一次性的备用钥匙,应放在与日常手机分离、但你能可靠取回的位置。

  1. 保存到可信密码管理器的加密条目,或离线保存。
  2. 不要放在公开相册、聊天群、普通云端便签或邮件草稿中。
  3. 使用过或怀疑泄露后,在 X 设置中重新生成备用码。
  4. 不要把备用码和账号密码发给代运营或所谓“解封人员”。

换手机或丢失手机时怎么处理

  1. 仍有设备登录:先在有效会话中更新 2FA 和手机号,再退出旧设备。
  2. 有可用备用码:用备用码登录,然后重新绑定认证方式。
  3. 旧手机仍在:先迁移认证应用或在 X 中重新设置,再清除旧设备。
  4. 没有有效会话、手机或备用码:使用 X 官方 2FA 支持入口请求帮助。

代码正确却提示无效

  1. 确认输入的是当前 X 账号对应的条目。
  2. 把手机日期、时间和时区设为自动,再等待下一组代码。
  3. 不要使用旧截图中的验证码。
  4. 如果连续失败,停止重复尝试,改用备用码或仍有效的登录会话。
  5. 短信代码延迟时,X 官方建议至少等待两分钟再尝试登录。

第三方应用要求输入 X 密码

部分旧设备或第三方应用可能需要临时密码,而不是日常账号密码或备用码。X 官方说明,可以在双因素认证设置中生成临时密码;该临时密码会在一小时后过期。只向你明确授权且可信的应用使用。

常见问题

X 双因素认证一定要用短信吗?

不一定。X 官方帮助页列出短信、认证应用和安全密钥,具体可用选项以你的账号设置页面为准。

认证应用卸载后还能登录吗?

如果有备用码、其他已登录会话或其他已配置的验证方式,可以据此恢复;全部都没有时,需要使用 X 官方支持流程,不能保证立即恢复。

备用码可以重复使用吗?

不要把备用码当作长期密码。使用后应检查剩余恢复方式,并在设置中重新生成和安全保存新的备用码。

可以把 2FA 密钥交给代运营吗?

不建议。2FA 密钥可以持续生成验证码,应只保存在账号所有者控制的认证应用或安全存储中。

核对来源

平台规则可能变化,以下官方页面用于核对本文涉及的状态和功能。

X 官方:如何使用双因素认证X 官方:双因素认证登录问题X 官方:账号安全建议