> For the complete documentation index, see [llms.txt](https://help.ppgg.in/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.ppgg.in/docs/account/two-step-login/setup-two-step-login/two-step-login-methods.md).

# 两步登录方式

{% hint style="success" %}
对应的[官方文档地址](https://bitwarden.com/help/article/setup-two-step-login/)
{% endhint %}

{% hint style="success" %}
**2025 年 03 月 04 日**：为提高账户安全性，Bitwarden 将开始要求**未使用两步登录的用户**在[从新设备登录账户或清除浏览器 cookie 后](/docs/account/log-in-and-unlock/new-device-protection.md)进行额外的验证。您可能已收到了提示此变化的相关电子邮件和产品通知。

输入 Bitwarden 主密码后，系统会提示您输入发送到您账户电子邮箱的一次性验证码。或者，您可以：

* 按照本页面上的任一指南设置两步登录。
* 从**设置** → **我的账户**页面的**危险区域**部分，选择退出该功能（**停用新设备登录保护**）。
  {% endhint %}

使用两步登录（也称为双重身份验证或 2FA）可以在有人获取了您的主密码时保护你的 Bitwarden 密码库。它的工作原理是在您登录时要求从另一个来源进行身份验证。如果您不熟悉 2FA 的基础知识，请查看我们的[现场指南](/docs/account/two-step-login/field-guide-for-two-step-login.md)。

{% embed url="<https://vimeo.com/1060246387?fe=cm&fl=pl>" %}

默认启用基于电子邮箱的两步登录。探索其他方式，例如验证器 App 和硬件密钥，以找到最适合您的方式。

在[此处](/docs/account/two-step-login/setup-two-step-login/two-step-login-methods.md)了解更多有关两步登录选项多信息。

* **00:40**：使用电子邮箱设置两步登录
* **00:57**：使用验证器 App 设置两步登录
* **01:25**：使用通行密钥设置两步登录
* **01:54**：使用 Yubico OTP 设置两步登录
* **02:14**：使用 Duo 设置两步登录
* **02:27**：获取您的恢复代码
* **03:00**：使用多种方式

有许多不同的方式可用于两步登录。您可以根据自己的喜好使用多种方式。重要的是，任何形式的两步登录都需要激活，才能确保您的账户受到保护。

## 适用于个人的两步登录 <a href="#two-step-login-for-individuals" id="two-step-login-for-individuals"></a>

任何人都可以通过访问网页 App，然后选择**设置** → **安全** → **两步登录**，以在他们的个人账户上设置两步登录。请至少设置以下一种两步登录方式。每一种方式都有设置说明：

| 方式                                                                                             | 设置说明                                                                                          | 订阅要求  |
| ---------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------- | ----- |
| FIDO2 WebAuthn 凭据（如 YubiKey 和 Google Titan 等硬件密钥）                                              | [设置说明](/docs/account/two-step-login/setup-two-step-login/two-step-login-via-fido.md)          | 所有人免费 |
| 验证器 App（如 [Bitwarden Authenticator](/docs/bitwarden-authenticator/bitwarden-authenticator.md)） | [设置说明](/docs/account/two-step-login/setup-two-step-login/two-step-login-via-authenticator.md) | 所有人免费 |
| 电子邮箱                                                                                           | [设置说明](/docs/account/two-step-login/setup-two-step-login/two-step-login-via-email.md)         | 所有人免费 |
| Duo Security 的 Duo Push、短信、电话和安全密钥                                                             | [设置说明](/docs/account/two-step-login/setup-two-step-login/two-step-login-via-duo.md)           | 要求高级版 |
| YubiKey OTP（任何 4/5 系列设备或 YubiKey NEO/NFC）                                                      | [设置说明](/docs/account/two-step-login/setup-two-step-login/two-step-login-via-yubikey.md)       | 要求高级版 |

## 适用于团队版和企业版的两步登录 <a href="#two-step-login-for-teams-and-enterprise" id="two-step-login-for-teams-and-enterprise"></a>

尽管每个用户可以使用上面图示中的方式在其账户上激活两步登录，但团队版和企业版组织还有其他选项：

| 方式                                 | 设置说明                                                                                | 订阅要求      |
| ---------------------------------- | ----------------------------------------------------------------------------------- | --------- |
| Duo Security 的 Duo Push、短信、电话和安全密钥 | [设置说明](/docs/account/two-step-login/setup-two-step-login/two-step-login-via-duo.md) | 要求团队版或企业版 |

此外，企业版组织可以通过[策略](/docs/admin-console/oversight-visibility/enterprise-policies.md#require-two-step-login)要求两步登录，并且当使用单点登录 (SSO) 时，可以使用您的身份提供程序在 Bitwarden 外部实现相同的保护。

## 使用多种方式 <a href="#using-multiple-methods" id="using-multiple-methods"></a>

您可以选择启用多种两步登录方式。当您使用多种已启用的方式登录 Bitwarden 时，将按照以下优先顺序提示您使用最高优先级的两步登录方式：

1. Duo（组织）
2. FIDO2 WebAuthn
3. YubiKey
4. Duo（个人）
5. 验证器 App
6. 电子邮箱

{% hint style="danger" %}
如果您[使用 SSO 登录](/docs/account/log-in-and-unlock/using-single-sign-on/using-login-with-sso.md)，则不建议使用电子邮箱方式的两步登录，因为使用多种方式会导致错误。可以考虑改为使用[免费的验证器方式的两步登录](/docs/account/two-step-login/setup-two-step-login/two-step-login-via-authenticator.md)。
{% endhint %}

不过，任何方式都可以使用。通过选择**使用其他两步登录方式**按钮，以使用较低优先级的方式进行验证：

{% tabs %}
{% tab title="网页 App" %}

<div align="left" data-with-frame="true"><figure><img src="https://bitwarden.com/assets/6pZaDONKwdhsCVDxz4fEoP/16a2053bf3a08a0449a0db1410fa752d/2025-02-28_08-56-53.png?w=654&#x26;fm=avif" alt=""><figcaption><p>使用其他两步登录方式</p></figcaption></figure></div>
{% endtab %}

{% tab title="浏览器扩展" %}

<div align="left" data-with-frame="true"><figure><img src="https://bitwarden.com/assets/X0JAzFLcwRr4smlsMYCf7/0aa1f3c0cf56dd8e062e1e89fd99e43d/2025-03-17_10-55-29.png?w=999&#x26;fm=avif" alt=""><figcaption><p>使用其他两步登录方式</p></figcaption></figure></div>
{% endtab %}

{% tab title="移动端" %}

<div align="left" data-with-frame="true"><figure><img src="https://bitwarden.com/assets/2iyAQzp5BrmXPbIqKp9aB5/6b7bc9726ade6a5ef79cf4877e5c30ec/2025-03-18_09-30-31.png?w=710&#x26;fm=avif" alt=""><figcaption><p>使用其他两步登录方式</p></figcaption></figure></div>
{% endtab %}

{% tab title="桌面端" %}

<div align="left" data-with-frame="true"><figure><img src="https://bitwarden.com/assets/36novNT7xJ8ZJSoG66MQXg/636ac40e844fb7b32c37ffeac8932b36/2026-04-23_09-47-21.png?w=800&#x26;fm=avif" alt=""><figcaption><p>使用其他两步登录方式</p></figcaption></figure></div>
{% endtab %}
{% endtabs %}
