# 丢失了您的双因素身份验证设备

Source: https://support.kapsulehost.com/zh-cn/lost-2fa-recovery

如果您无法在登录时生成六位代码，恢复代码会帮您重新进入。请在需要之前阅读本页，因为最有用的步骤发生在您仍有访问权限的时候。

## 快速答案

在两步验证提示上，标题为"验证您的身份"，代码框下方有一个链接，显示为**使用恢复代码**。

1. 像往常一样输入您的电子邮件地址和密码。
2. 在验证屏幕上，点击**使用恢复代码**。
3. 输入您在启用两步验证时保存的恢复代码之一。它们看起来像两组五个字符，用连字符分隔。
4. 点击**验证**。

![KPanel 中的两步验证屏幕，显示恢复代码选项](https://support.kapsulehost.com/help/screenshots/lost-2fa-recovery.9920d89b.webp)

您已登录。您使用的代码会立即被消费，永远无法再次使用。

> **Note:** 启用两步验证时，您会获得十二个恢复代码。每个仅可使用一次。使用恢复代码不会禁用两步验证，也不会更改您账户的任何其他内容。

## 使用恢复代码登录前请阅读此部分

有一个重要限制，了解它会改变您接下来应该做的事情。

**关闭两步验证和生成新的恢复代码集都需要来自您的身份验证器应用的当前代码。** 您的密码和恢复代码不足以完成任何一项。

因此，如果您的手机确实永久丢失，使用恢复代码登录会让您进入控制面板，但它不会让您清除两步验证或生成新代码。您将需要支持团队的帮助。

这导致了一个简单的规则：

> **Warning:** 如果您仍然可以在任何地方访问您的身份验证器应用，例如在备用设备、密码管理器或抽屉里的旧手机上，请在使用完您的恢复代码**之前**恢复对它的访问。一旦代码用完，应用也丢失了，只有支持团队才能帮助。

## 如果您仍然拥有身份验证器

您只是把手机放在某个地方。使用恢复代码登录，然后，一旦您再次拿到应用：

1. 进入**设置**，然后**安全**。
2. 找到**恢复代码**部分。
3. 点击**重新生成**，输入您的密码和当前的身份验证器代码。
4. 将新的十二个代码保存在安全的地方。控制面板会警告您之前的代码会立即失效。

## 如果身份验证器永久丢失

应用被删除，手机丢失，设备被擦除。如果您仍然可以使用恢复代码登录，请先这样做：一个您已进入的账户更容易获得帮助。

然后[打开支持工单](https://support.kapsulehost.com/zh-cn/opening-a-support-ticket)，说明您已永久丢失两步验证设备。从**设置**，然后**账户**引用您的支持密钥，以便可以立即找到您的账户。

如果您根本无法登录，请从账户上的地址向 support@kapsulehost.com 发送电子邮件。

> **Warning:** 支持团队会在更改您的两步验证设置之前验证您的身份。这正是两步验证的全部要点：可以通过电子邮件被说服放弃的账户不会保护任何内容。预期此过程会比密码重置花费更长时间，不要将其视为紧急路线。

## 立即设置第二因素

KapsuleHost 支持多种类型的第二因素，拥有两个意味着丢失一个是不便而不是危机。所有这些都位于**设置**，然后**安全**，在**两步验证**下。

**通行密钥**。控制面板将它们描述为允许"使用您的设备生物识别进行快速、无密码登录"。使用**添加通行密钥**添加一个。通过您的操作系统或密码管理器同步的通行密钥可以在丢失单个设备时保存。

**SMS 两步验证**。如果可用，点击**启用**，输入您的手机号码（包括国家代码），并确认到达的代码。

**受信任的设备**。在两步验证提示处勾选"记住此设备 30 天"会将浏览器记录为受信任的，以便它可以跳过代码。受信任的设备列在"安全"页面上，可以单独取消信任。

> **Tip:** 存储您的密码和两步验证秘密的密码管理器，跨设备同步，消除了整个故障模式。今天在第二个设备上添加通行密钥也是如此。任何一种方式只需要两分钟。

## 当代码被拒绝但您拥有正确的应用时

不是每次拒绝都意味着您的设备丢失。

**"无效代码。检查您的身份验证器应用和设备时钟。"** 基于时间的代码取决于您手机的时钟准确性。如果它已偏差，每个代码都会是错误的。在设备上启用自动时间设置，或使用您的身份验证器应用自己的时间更正选项，然后重试。

**"此代码已被使用。从您的身份验证器输入当前代码。"** 每个代码仅被接受一次。等待应用滚动到新代码并输入该代码。代码每 30 秒轮换一次。

**"尝试失败次数过多。请重新登录。"** 在五次失败尝试后，登录会话被丢弃。返回登录页面并从您的电子邮件和密码重新开始。

**"会话已过期。请重新登录。"** 验证步骤有时间限制。从登录页面重新开始。

## 我在哪个屏幕上？

存在两个不同的验证屏幕，它们需要不同的内容。

**两步验证屏幕**标题为"验证您的身份"，要求来自您的身份验证器应用的代码，恢复代码链接在下方。这是本页所讨论的屏幕。

**新设备检查**可能会在您从我们以前未见过的浏览器登录时改为向您发送电子邮件代码。该代码会到达您的收件箱，不是两步验证代码。如果您无法接收它，问题在您的电子邮件而不是您的身份验证器，[无法访问您的账户电子邮件](https://support.kapsulehost.com/zh-cn/lost-account-email)是您需要的页面。

## 回到账户后

无论您采取了哪条路线，都要整理一下：

- **重新生成您的恢复代码**并将其保存在您一年后仍会拥有的地方：打印并归档，或在密码管理器中。不要与持有身份验证器应用的同一部手机保存在一起。
- **检查您的活跃会话**在**设置**，然后**安全**，并登出您不认识的任何内容。
- **检查登录历史**在同一页面上查找不是您的失败尝试。
- **检查[审计日志](https://support.kapsulehost.com/zh-cn/account-audit-log)**查找您未进行的更改。

如果其中任何内容看起来有问题，请将其视为被攻击而不是被锁定，并完成[账户安全](https://support.kapsulehost.com/zh-cn/account-security)。

## 故障排除

**恢复代码被拒绝。** 按保存的方式完全输入。连字符是可选的，大小写无关，但来自较早集合的代码不会工作：重新生成会使每个之前的代码失效。

**我没有恢复代码也没有身份验证器。** 联系支持。根据设计，没有自助服务路径。

**我从未保存我的恢复代码。** 它们仅在设置时显示一次。如果您仍然拥有身份验证器，请立即登录并重新生成一组。

**两步验证打开，但我没有启用它。** 别人可能已经启用了。立即联系支持并将该账户视为已被攻击。

**我不小心从我的应用中删除了 KapsuleHost 条目。** 秘密随之消失。使用恢复代码登录，如果您无法在没有代码的情况下重新生成，请联系支持。
