# 设置双因素身份验证

Source: https://support.kapsulehost.com/zh-cn/two-factor-authentication

双因素身份验证 (2FA) 在登录 KPanel 时添加第二个验证步骤。即使有人获得了您的密码，如果没有访问您的身份验证器应用，他们也无法访问您的账户。我们强烈建议在所有账户上启用 2FA，同时采取[保护您的账户](https://support.kapsulehost.com/zh-cn/account-security)中提到的其他措施。

### 您需要准备的内容

- 您的 KPanel 账户凭证
- 您智能手机上的身份验证器应用，例如:
  - Google Authenticator (iOS / Android)
  - Authy (iOS / Android)
  - Apple Passwords (iOS 18+)

### 在 KPanel 中启用 2FA

1. 登录到 [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com)
2. 单击右上角的账户名称或头像
3. 转到**账户设置 > 安全**
4. 单击**启用 2FA**
5. 将显示一个二维码

### 关联您的身份验证器应用

1. 在您的手机上打开身份验证器应用
2. 点击添加新账户的选项（通常是 `+` 按钮）
3. 扫描 KPanel 中显示的二维码
4. 您的应用将生成一个每 30 秒刷新一次的六位数代码

### 完成设置

1. 将您身份验证器应用中的当前六位数代码输入到 KPanel 中的确认字段
2. 单击**验证**
3. KPanel 将显示一组恢复代码。**将这些代码保存在安全的位置**（例如密码管理器）

> **Warning:** 恢复代码用于在您丢失手机或身份验证器应用时进行紧急访问。每个代码只能使用一次。如果您同时丢失了身份验证器应用和恢复代码，您需要[联系 KapsuleHost 支持](https://support.kapsulehost.com/zh-cn/opening-a-support-ticket)来验证您的身份并重新获得访问权限。

### 使用 2FA 登录

启用 2FA 后，您的登录流程会发生变化:

1. 像往常一样输入您的电子邮件地址和密码
2. 出现提示时，打开您的身份验证器应用并输入当前的六位数代码
3. 单击**验证**

### 禁用 2FA

如果您需要禁用 2FA（例如，如果您要更换设备）:

1. 在 KPanel 中转到**账户设置 > 安全**
2. 单击**禁用 2FA**
3. 用您的密码和当前的 2FA 代码进行确认

> **Tip:** 更换手机时，在删除旧设备之前在新身份验证器应用上进行设置，或在过渡期间使用[备用代码](https://support.kapsulehost.com/zh-cn/lost-2fa-recovery)。
