资讯动态

Ente Auth 功能完全指南:从代码管理、端到端加密备份到离线安全使用的完整实操手册

发布时间:2026/9/10 12:05:11 来源:尧图企业网站定制
Ente Auth 功能完全指南从代码管理、端到端加密备份到离线安全使用的完整实操手册【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente导读Ente Auth 是 ente 项目端到端加密云服务旗下的开源双因素认证2FA应用覆盖 Android、iOS、桌面端与 Web。本文以官方功能文档 docs/docs/auth/features/index.md 为核心骨架系统讲解 Ente Auth 的每一项功能图标、搜索、标签、置顶、多选、备注、临时分享、自定义排序、离线模式、应用锁、导入导出、去重、回收站与二维码扫描并结合仓库源码Flutter 客户端 mobile/apps/auth、CLI 工具 cli给出底层实现佐证。读完本文你将掌握 Ente Auth 的完整操作方式、离线模式的安全边界以及加密导出格式与 CLI 备份还原的具体用法。一、Icons图标Ente Auth 内置对 simple-icons 开源图标库的支持绝大多数常见服务邮箱、银行、云厂商、社交平台等都能自动匹配到对应的彩色图标。在仓库中可以看到实际配套的图标资产自定义图标目录mobile/apps/auth/assets/custom-icons/ 下存放了大量按服务名命名的 SVG 图标如amazon.svg、bitwarden.svg、cloudflare.svg、deepseek.svg等并配有元数据文件custom-icons.json若你需要的图标缺失仓库提供了完整的贡献指南 mobile/apps/auth/docs/adding-icons.md说明如何为简单图标集补充新图标并提交 PR。提示这份图标贡献指南位于移动端应用目录下任何仓库贡献者都可以据此为 Ente Auth 的图标库添砖加瓦。二、Search搜索在代码列表中你可以基于**发证方issuer或账户名account**快速检索已保存的验证码。另外应用支持在启动时自动聚焦搜索框路径Settings → General → Focus search on app start从源码结构看搜索功能的核心数据模型在 mobile/apps/auth/lib/models/code.dart每条Code记录都保存了issuer、account字段见code.dart中Code类的构造函数搜索即是对这两个字段的匹配issuerAccountgetter 还会拼接出issuer (account)的展示形式方便一眼识别。桌面端也支持直接输入触发搜索参考 desktop-type-to-search-ime.md 变更记录。三、Tags标签标签用于对验证码进行归类与过滤方便批量管理同一类别的账户创建标签在添加或编辑验证码时点击橙色图标即可新建一个标签添加已有标签在添加或编辑验证码时从标签列表中选择需要的标签即可。同一个验证码可以挂多个标签配合搜索与排序可以灵活地组织大量代码条目。四、Pinning置顶将高频使用的服务固定Pin到列表顶部减少滚动查找成本移动端长按验证码 → 选择 “Pin”桌面端右键点击验证码 → 选择 “Pin”。被置顶的条目会在列表中显示置顶指示器pin 图标。在仓库中可以看到对应的状态资源 mobile/apps/auth/assets/svg/pin-active.svg 与 mobile/apps/auth/assets/svg/pin-inactive.svg置顶状态由CodeDisplay.pinned字段持久化见 code.dart 中isPinned display.pinned。五、Multi-select多选多选模式允许一次选中多条验证码进行批量操作移动端长按某条验证码进入多选模式继续点击其他验证码将其加入选中集合使用底部出现的工具栏对所有选中项执行操作。桌面端长按某条验证码进入多选模式点击其他验证码加入选中集合使用底部工具栏执行批量操作。多选模式下可用的操作包括分享、打标签、置顶、复制、移入回收站一次完成批量处理。源码层面多选相关的事件通过 multi_select_action_requested_event.dart 在界面之间传递。六、Notes备注在创建或编辑验证码时可以为该条目附加额外的文字说明Notes。这对记录“此账户绑定的是哪个手机号”“密钥来自哪台设备”等信息非常实用。备注内容同样通过CodeDisplay.note字段保存见 code.dart。七、Sharing临时分享Ente Auth 支持限时分享验证码给他人而不暴露底层密钥移动端长按验证码 → 选择 “Share”桌面端右键 → 选择 “Share”选择分享链接的有效时长2 分钟、5 分钟或 10 分钟应用会生成一条唯一的、带时效的链接。接收方在指定时长内可以查看代码但无法获取底层密钥secret链接过期后接收方无法再查看新的验证码。这一设计兼顾了“临时协作”如帮家人登录、给同事做演示与密钥安全。八、Custom sorting自定义排序Ente Auth 提供多种代码展示顺序发证方名称Issuer name账户名Account name最常使用Frequently used最近使用Recently used手动排序Manual自定义拖拽顺序排序入口位于列表**右上角搜索图标旁边**的排序菜单。源码层面排序选项由CodeSortKey枚举定义实现在 mobile/apps/auth/lib/ui/sort_option_menu.dart其_labelFor方法将枚举映射为界面文案issuerName、accountName、mostFrequentlyUsed、recentlyUsed、manual。手动排序的编辑界面对应 reorder_codes_page.dart。需要说明的是“最常使用/最近使用”依赖应用对使用行为的本地统计属于使用频率驱动的动态排序。九、Offline mode离线模式9.1 模式说明与数据存储在登录界面选择“Use without backups”无备份使用即可完全离线使用 Ente Auth。此时验证码仅保存在本地设备不会同步到 Ente 服务器也无法从云端恢复。从源码看离线模式的本地数据库实现于 mobile/apps/auth/lib/store/offline_authenticator_db.dart数据库文件名为ente.offline_authenticator.dbSQLite其中entities表保存encryptedData加密后的代码数据与header加密头/随机数字段在 Windows/Linux 上通过sqflite_common_ffi打开数据库在 Android/iOS/macOS 上则写入应用文档目录或支持目录。9.2 加密与安全边界离线保险库的加密密钥由设备安全存储OS keychain、系统 keyring、凭据存储或安全存储服务保护。这意味着如果安全存储密钥不可用Ente 无法仅凭本地数据库恢复离线保险库设备迁移与系统备份不是受支持的恢复手段——备份可能不包含安全存储密钥或恢复后的密钥在新系统上无法使用详见 docs/docs/auth/features/offline-mode.md。9.3 系统或设备变更前的操作清单若你正在使用离线模式在以下场景之前务必先做好准备重置设备凭据重装操作系统更换设备恢复设备备份其他重大系统变更。正确做法是先创建加密导出或本地备份确认自己记得备份密码并将备份文件存放在变更后仍可访问的独立位置。9.4 App Lock 不是恢复密码请特别注意应用锁只保护 App 界面入口它不是验证码的恢复密码也不会对已存储的 Auth 数据进行重新加密。9.5 备份你的代码进入Settings → Data → Local backup可开启自动本地备份或在 Data 设置中创建加密导出。备份文件与密码请妥善保存在安全位置。本地备份的完整机制见下文“导入 / 导出”章节。十、Display options显示选项针对可读性Ente Auth 提供以下显示配置Show large icons显示大图标以更大尺寸展示图标提升辨识度Compact mode紧凑模式切换到紧凑布局让同一屏容纳更多验证码Hide codes隐藏代码隐藏验证码实际数值提升隐私性需要查看时双击该条代码即可临时显示。结合“应用锁”使用可以实现“设备上代码全程不可见”的高隐私场景。十一、App lock应用锁应用锁为 App 增加一层额外的访问保护支持三种锁定方式锁定方式说明Device lock设备锁复用设备已配置的解锁方式Face ID、Touch ID、系统密码等PIN lock设置 4 位数字 PIN 码解锁应用Password lock设置自定义密码解锁应用此外还可配置Auto lock自动锁定让应用在闲置指定时间后自动上锁可选项为Immediately立即、5s、15s、1m、5m、30m。再次强调应用锁保护的是 App UI 的访问并非恢复密码也不会重新加密已存储的数据。十二、Import / Export导入与导出12.1 支持的导入来源Ente Auth 原生支持从大量 2FA 应用导入除官方文档单独列出的迁移指南外见 docs/docs/auth/migration/还支持以下提供方2FAS AuthenticatorAegis AuthenticatorandOTP含加密备份MOTP 除外BitwardenGoogle AuthenticatorLastPassProtonRaivo OTP在源码中可以看到对应的导入解析器实现例如 mobile/apps/auth/lib/ui/settings/data/import/ 目录下的google_auth_import.dart、aegis_import.dart、andotp_import.dart、bitwarden_import.dart、lastpass_import.dart、proton_import.dart、raivo_plain_text_import.dart、two_fas_import.dart、otp_auth_import.dart等。具体到某一提供方的导入步骤以应用内指引为准官方文档亦提示上述清单可能滞后请以应用内最新列表为准。注意该清单可能未及时同步请以应用内展示的最新支持列表为准。12.2 纯文本导入格式如果某个提供方不在支持列表内仍有可能通过纯文本导入完成迁移。纯文本文件必须符合以下格式otpauth://totp/provider.com:youemail.com?secretYOUR_SECRET多条代码之间可以用逗号或换行分隔因此你可以先把旧提供方的数据转换为上述纯文本格式再导入 Ente Auth。从源码看Code模型正是按这种otpauth://URI 解析的见 code.dart 中fromOTPAuthUrl方法它解析 scheme 主机totp/hotp/steam、secret、issuer、account、digits、period、algorithm、counter等参数并给出默认值——默认 6 位数字、默认 30 秒周期、默认 SHA-1 算法Code.defaultDigits 6、Code.defaultPeriod 30。这也解释了纯文本导入为什么只需要secret即可工作。12.3 加密导出格式Auth Encrypted Export当导出 Auth 代码时数据会使用由用户密码派生出的密钥加密。导出 JSON 的结构如下含版本号与 KDF 参数{ version: 1, kdfParams: { memLimit: 4096, opsLimit: 3, salt: example_salt }, encryptedData: encrypted_data_here, encryptionNonce: nonce_here }各字段含义version导出格式版本kdfParams密钥派生函数参数encryptedData加密后的认证数据encryptionNonce加密所使用的随机数nonce。Ver: 1 格式规范项目值KDF 算法ARGON2ID解密后数据格式otpauth://totp/...每行一条以换行分隔加密算法XChaCha20-Poly1305KDF 参数说明memLimitKDF 内存上限opsLimitKDF 运算次数上限salt派生过程使用的盐值。加密流程为使用用户提供的密码 KDF 参数派生密钥再用XChaCha20-Poly1305加密明文数据。仓库中的模型定义可参见 mobile/apps/auth/lib/models/export/ente.dartEnteAuthExport与KDFParams类其文件头注释与上述规范完全一致。12.4 本地备份Local backups即使处于离线模式Ente Auth 也支持在设备上持续创建加密本地备份工作机制自动每日备份开启后每次打开应用时自动创建一次当日备份通过lastBackupDay键记录上次备份日期当日已备份则跳过见 local_backup_service.dart密码保护所有本地备份都使用你设置的密码加密密码请务必妥善保存——Ente 无法替你找回自定义备份位置可选择设备上的任意存储目录Android 上通过 SAF tree URIiOS/macOS 使用安全作用域书签实现见_BackupTarget实现保留策略应用最多保留最近5份备份并自动删除更早的备份源码中_maxBackups 5超过后按修改时间清理最旧的备份文件文件命名自动备份形如ente-auth-daily-backup-yyyy-MM-dd_HH-mm-ss.json手动备份形如ente-auth-manual-backup-yyyy-MM-dd_HH-mm-ss.json。开启本地备份步骤打开Settings → Data → Local backup开启Automatic backups自动备份设置备份密码最少 8 个字符选择备份存储目录。手动备份任何时刻都可以点击Create backup now立即创建备份按钮触发一次手动备份适合在大量增删改验证码之前执行。对离线模式用户而言加密导出与本地备份是受支持的恢复路径设备迁移和系统备份不应被视为离线代码的备份手段。请在重置或换机后仍可访问的独立位置保存备份/导出文件。12.5 使用导出数据的两种方式方式一Ente Authenticator 应用直接导入路径Settings → Data → Import Codes → Ente Encrypted export。方式二使用 Ente CLI 解密CLI 提供了auth decrypt子命令用于解密导出文件见 cli/docs/generated/ente_auth_decrypt.md./ente auth decrypt export_file output_file命令选项-h, --help 帮助 -p, --password string 解密密码源码实现位于 cli/pkg/authenticator/decrypt.goCLI 读取导出 JSON 后校验version 1读取kdfParamssalt、memLimit、opsLimit用密码通过 Argon2 派生密钥DeriveArgonKey再以XChaCha20-Poly1305解密DecryptChaChaBase64Auth最后将明文写入输出文件。若未通过-p提供密码CLI 会交互式提示输入。12.6 使用 CLI 自动备份CLI 还支持自动备份 Auth 代码使用ente account add添加账户第一步选择auth作为应用名后续 CLI 会询问导出文件的写入路径使用以下命令修改导出目录ente account update --app auth --email email --dir path完整命令参考 cli/docs/generated/ente_account.md 与 cli/docs/generated/ente_account_update.md。12.7 特定来源迁移指南仓库中还提供针对特定 2FA 应用的详细迁移指南从 Authy 迁移从 Microsoft Authenticator 迁移从 Steam 导入代码从其他应用导入导出 Ente Auth 数据十三、Deduplicate codes去重导入代码后如果出现重复条目可以轻松清理路径Settings → Data → Duplicate codes去重逻辑实现在 mobile/apps/auth/lib/services/deduplication_service.dart服务会遍历全部代码跳过有错误或已回收站中的条目以secret_issuer_account三元组作为唯一键分组任何一组包含多于一条即判定为重复并展示给用户处理。十四、Trash回收站回收站用于管理不再需要的验证码不会自动清空你可以在任意时刻选择恢复或彻底删除移入回收站移动端长按、桌面端右键点击验证码选择 “Trash”查看回收站内容存在已回收条目时可通过选择Trash 标签查看管理回收站条目在回收站视图中可以彻底删除或恢复回主列表。十五、Scan QR扫描二维码15.1 添加条目移动端在 Android 和 iOS 上可以通过扫描服务提供的二维码快速添加条目入口右下角SpeedDial 悬浮按钮FAB打开二维码扫描器扫描后立即将条目加入 Ente Auth。扫描器页面还提供“Import from Gallery从相册导入”按钮可以从设备相册中选择二维码图片进行识别。提示当你手里只有二维码截图或照片时“从相册导入”尤其方便——把二维码图片保存到设备直接导入即可无需再找另一块屏幕显示二维码来扫描。从源码看扫描页面实现在 mobile/apps/auth/lib/ui/scanner_page.dart它基于ente_qr_scanner插件mobile/packages/ente_qr_scanner进行相机扫码并通过 gallery_import_util.dart 实现相册图片导入它还能直接解析 Google Authenticator 导出的二维码批量数据ScannerPageResult.googleAuthCodes。15.2 展示条目为二维码全平台在任意平台上长按移动端或右键桌面端某条验证码并选择 “QR”即可将该条目包含密钥以二维码形式展示对方扫描后即可看到完整的条目方便把同一账户加入另一款认证器应用或服务注意此操作会暴露密钥请仅在可信场景下使用。十六、功能速查表功能入口/操作备注搜索列表顶部搜索框支持自动聚焦Settings → General标签添加/编辑代码时创建或选择橙色新建置顶长按/右键 → Pin列表显示 pin 指示器多选长按进入 → 点选多条底部工具栏批量操作备注添加/编辑代码时填写附加文字说明临时分享长按/右键 → Share2/5/10 分钟时限不暴露密钥排序右上角排序菜单5 种排序方式离线模式登录页 → Use without backups仅本地存储需自行备份应用锁Settings → Security设备锁 / PIN / 密码 自动锁定导入Settings → Data → Import Codes多种提供方 纯文本 加密导出导出Settings → Data → Export明文 / 加密文件 / CLI 自动备份去重Settings → Data → Duplicate codes按 secretissueraccount 判定回收站长按/右键 → Trash不自动清空可恢复或彻底删除扫码右下角 FAB / 长按 → QR支持相册图片导入结语功能全景与安全边界Ente Auth 的功能设计围绕两条主线展开易用性与端到端加密。前者体现在搜索、标签、置顶、多选、自定义排序、临时分享与二维码互通等日常效率工具上后者则体现在离线模式的安全存储、设备安全存储保护、应用锁、加密导入导出与本地自动备份等数据安全机制上。尤其是离线模式用户务必理解“应用锁 ≠ 恢复密码”“设备迁移 ≠ 备份”这两条边界养成定期加密备份的习惯才能在换机、重置系统时高枕无忧。若需要进一步阅读可参考 离线模式安全使用指南、迁移指南总览 与 CLI 文档。【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价