换手机是件例行公事,直到你走到身份验证器应用这一步。联系人、照片和消息都有各自的迁移路径,多数人也都做过。而那些挡在你和十几个账号之间的六位数字,遵循的是另一套规则,而发现这一点的时机,不该是在旧手机已经被抹除并转手之后。如果你想要的是在第二部手机上用一个聊天应用,而不是换掉手上这一部,那么关联设备是另一个决定——而且它既不搬运身份验证器条目,也不免除这次迁移。
一句话总结: 并不存在一套统一的身份验证器迁移流程。Google 身份验证器可以把条目同步到你的 Google 账号,也可以通过设备上的导出来搬运;而删掉一个已同步的条目,会把它从每一台已同步的设备上删掉。Microsoft Authenticator 的备份和恢复只在同一种设备类型之间有效,而对于工作、学校和无密码登录的条目,它恢复的是账号名称,仍然需要重新登录一次。在你确认过两件事之前——新设备确实能让你登录成功,以及你握有一条独立的找回途径——请让旧设备保持可用、保持登录状态。
三种机制,不是一套流程
「把我的身份验证器搬过去」这句话,涵盖了好几件不同的事,而人们正是被这些差别困住的。
有些条目是同步的,在你的各台设备和一个账号之间保持一致,而不是只存在于某一部手机上。有些是导出和导入的,从一台设备有意地搬到另一台。有些是备份和恢复的,这听起来和同步是一回事,却带着同步没有的那些限制。还有些条目根本不会以任何可用的形式搬过去——到达新手机的,是列表里的一个名字,而真正的验证还有待重新建立。
两家厂商,两套设计,而每一套里面又不止一种情况。弄清你的每一个条目属于哪种情况,就是这件事的全部工作。
Google 身份验证器:同步与手动导出
Google 在它关于用 Google 身份验证器获取验证码的页面上,记载了这两条路径。
同步。 当你在一台新设备上、在 Google 身份验证器里登录你的 Google 账号时,你的验证码会自动同步到那台设备。这依赖于这些条目一开始就被同步到了同一个账号:同步做的是让你各台设备上的副本与账号保持一致,所以一个从未被同步过的条目,并不会在那里等着你去取。
手动转移。 在条目没有被同步的情况下,由旧设备来导出:从它的菜单进入「转移账号」,然后「导出账号」,选择要搬哪些,这会生成一组二维码。新设备用「转移账号」和「导入账号」去扫它们。这条路需要旧设备可用、并且在你手上,这也是不要过早和它分开的一个原因。
那个把人绊住的后果。 Google 表示,如果你的验证码是同步的,删除它们会把它们从所有已同步的设备上移除。这一点之所以要紧,是因为处理完一部旧手机时的自然反应,是在放手之前先在应用里把这些账号删掉、收拾干净。对已同步的条目来说,那不是收拾干净,而是把条目在所有地方删掉,包括你刚刚配置好的那部手机。停用一台设备和删除验证条目是两件不同的事,应该保持分开。
Microsoft Authenticator:备份、恢复,以及平台之间那堵墙
Microsoft 的设计是备份,而不是同步,而且它有一条在你挑选新手机之前就值得知道的限制。
备份存在哪里。 Microsoft 关于备份你的账号的说明,描述了 Android 备份到一个 Microsoft 个人账号,而 iOS 使用 iCloud,并需要启用 iCloud 云盘、iCloud 钥匙串和 iCloud 备份。每三十秒生成一个一次性验证码的第三方条目也包含在内。因此恢复需要:一份确实做过的备份、一个你仍然够得着的存储位置,以及一个兼容的平台——而进入那个存储位置这件事本身可能也要求登录,如果那个账号的第二重验证正是你要换掉的这部手机,这一点值得留意。
同种设备类型那堵墙。 Microsoft 关于恢复账号凭据的页面明确指出,备份和恢复只在同一种设备类型上有效,并且在 iOS 设备上备份的账号无法恢复到 Android 设备上。如果你要换平台,这条路径不会把你的条目带过去,你需要按重新设置验证方式来规划,而不是按恢复来规划。
一个被恢复出来的名字,不等于一种能用的验证方式。 这是最值得吸收的一处细微之处。对于工作或学校账号,Microsoft 表示只恢复账号名称,你需要重新登录一次。为无密码登录设置的个人账号也是如此。使用一次性验证码的条目会作为可用的验证码生成器恢复出来;其余的,到达时是列表里一个看着让人安心、却还没有验证任何东西的条目。在新手机上看到账号名称,不构成它能用的确认。
每种情况会给你什么
| 你的条目 | 新手机上会出现什么 | 还要做什么 | 先确认什么 |
|---|---|---|---|
| Google,条目确实同步到了你登录的那个账号 | 登录那同一个账号之后,验证码会出现 | 如果登录之后就出来了,就没有了 | 这些条目确实被同步到了那里,而且验证码会被接受 |
| Google,未同步 | 在你从旧设备导出之前,什么都没有 | 趁旧手机还能用,导出并导入 | 旧设备在手边并且能正常工作 |
| Microsoft,同一平台,一次性验证码条目,备份够得着 | 一个可用的验证码生成器 | 如果验证码被接受,就没有了 | 备份进得去,而且验证码是被接受了,而不只是显示出来了 |
| Microsoft,工作或学校账号,或无密码登录 | 只有账号名称 | 重新登录一次,把这种验证方式重新建立起来 | 你能在停用旧手机之前完成那次登录 |
| Microsoft,换平台 | 不会跨设备类型恢复 | 直接在每个服务上重新设置验证方式 | 你将需要在哪些服务上重新设置 |
| 任何一个把身份验证器作为唯一验证方式的服务 | 上面各行给出的东西 | 在改动任何东西之前,先建立第二条途径 | 那条找回途径是你真的能用上的——一个公开的帮助页面不是你握在手里的验证方式 |
在停用旧设备之前,先确认这些
顺序比单个步骤更要紧,而原则只有一条:在新手机被证明可用之前,不要对旧手机做任何不可逆的事。
让旧设备保持可用、保持登录状态。 不只是「没被抹掉」,而是仍然正常工作、仍然保有它的会话。它是你整个过程中的退路,只有在你确认了每一种验证方式都能在新设备上完成验证、并且你握有一条独立的找回途径之后,它的价值才算用尽。
在新设备上真正登录一次。 不是「条目出现在列表里了」,而是拿每一个重要的账号,真的完成一次验证。这一步能把一个被恢复出来的名字和一种能用的验证方式区分开,而这也是唯一能把两者分开的办法。
为每个账号确认一条独立的找回途径。 是你真的握着的东西——恢复码、一个你仍然用得上的第二重验证方式,或者一条你已经确认适用于自己的找回路径。一个公开的帮助页面,不是你手里的一种验证方式。如果那个第二重验证方式是一条发到租用号码上的短信验证码,那么在依赖它之前,先看那个号码现在还能做什么。当心那个循环的情形:如果进入存放你备份的那个云账号的唯一方式,是一个来自你正要停用的这部手机的验证码,那么这部手机一停用,那条路径也就关上了。即便迁移看起来一切顺利,这件事仍然值得查。
到这时才停用旧设备,并按设备厂商自己的指引来做你打算对它做的事——留着、转手,或者退回。无论走哪条路,都不要通过在应用里一个一个删掉验证条目来达成,理由前面已经讲过。那部旧手机上还有别的数据和别的账号,所以怎么处置它,是一个比这次迁移更大的决定。
有一件事在这个顺序里的任何位置都不属于它:换 SIM 卡、携号转网或者办一条新线路,都不会搬运身份验证器条目。那些密钥在应用和它的备份里,不在 SIM 卡上。如果某个账号同时也用短信作为第二重验证,那一部分确实跟着号码走,而这两者很容易被混为一谈——但它们是有各自失效方式的两套系统。短信那一侧有它自己的条件:一条线路首先得能收消息,而纯流量套餐做不到;而一个到达的验证码还得能进到输入框里,那又是另一个问题。
两个值得走一遍的情况
两个都是假设的情形,写出来是为了说明推理过程,不是在报告真实案例。
那次把验证码删掉的收拾。 有人配置好一部新手机,登录 Google 身份验证器,看到自己的条目出现了。满意之后,他拿起旧手机,在放手之前先在那边的应用里把这些账号删掉。因为这些条目是同步的,这次删除并不只作用于旧设备。推理上的错误在于:把旧手机上的应用当成一份单独的副本,而同步意味着它是同一组条目的一个视图。安全的顺序是:先确认每一种验证方式都能在新手机上完成验证、并且一条独立的找回途径已经在手,然后再按厂商的设备停用指引去处理旧手机,而不是从身份验证器应用内部清空条目。
那个什么都没验证的账号名称。 另一个人把一部 iPhone 换成另一部 iPhone,从 iCloud 备份里恢复了 Microsoft Authenticator,看到自己的工作账号列在那里。他抹掉了旧手机。到下一次出现登录验证提示时,他发现这个条目在,却用不了,因为对工作和学校账号来说,恢复带来的是名称,仍然需要重新登录一次——而这次登录他已经不容易完成了,因为他本会用的那条途径,正好经过他刚刚抹掉的那台设备。没有任何东西出故障;恢复做的就是它写明会做的事。缺的是那一步:趁旧手机还能用的时候,在新手机上真正登录一次。
本文的局限
本文讲的是 Google 和 Microsoft 就它们自己的应用所公开的内容。它没有覆盖其他身份验证器应用,那些应用的备份和转移设计各不相同,也不应把本文推广到它们身上。
本文不提供重置、重装或清除数据的步骤,也不告诉你怎么处置旧手机。那些操作会和你正试图保住的那些条目、以及那台设备上的其他一切发生交互,所以厂商自己当前的文档才是它们该待的地方。
账号找回由每一个目标服务自己掌管,而不是由身份验证器应用掌管。如果一个账号变得进不去了,回去的路径要走那个服务自己的找回流程,而不是本文描述的任何东西。
导出用的二维码、设置密钥和恢复码,等同于密钥本身。它们不是可以附在一个支持请求里的证据,不是可以替谁拍下来的东西,也不是可以发给我们、或者发给任何自称代表某个服务的人的东西。如果有人向你索要,那就是停下的理由。这条建议更一般的形式,在收到没有申请过的验证码该怎么办里。
我们的常见问题讲的是下单这一侧,而工单是处理你在我们这里下的某笔订单的具体问题的途径。
FAQ
我的身份验证器验证码会自动搬到新手机上吗?
这取决于应用,也取决于每个条目当初是怎么设置的。同步到你 Google 账号的 Google 身份验证器条目,会在你于新设备上登录时出现;没有同步的条目,需要从旧手机导出。Microsoft Authenticator 从备份恢复,但只限同一种设备类型,而且对某些账号类型来说,只恢复账号名称。请把「它自己会过来的」当作一件要去核实的事,而不是一个假设。
我要从 iPhone 换到 Android,Microsoft Authenticator 能恢复吗?
走这条路不能。Microsoft 表示备份和恢复只在同一种设备类型上有效,在 iOS 上备份的账号无法恢复到 Android 上。请按「直接在每个服务上重新设置验证方式」来规划,并且趁旧手机还能用的时候就去做。
新手机配置好之后,我能把旧手机上的账号删掉吗?
如果这些条目是同步的,那就不能把它当作一个收拾步骤。Google 表示,删除已同步的验证码会把它们从每一台同步到的设备上移除,其中就包括你刚刚配置好的那部手机。先确认新设备能用、并且你握有一条独立的找回途径,然后按设备厂商自己的指引停用旧手机,而不是靠在应用里删条目。
账号在我的新手机上显示出来了,这是不是就说明它能用了?
未必。对于工作、学校和无密码登录的条目,Microsoft 恢复的是账号名称,仍然需要重新登录一次。要把一种能用的验证方式和一个列出来的名字区分开,唯一的办法是趁旧设备还在当退路的时候,用它真正登录一次。
换 SIM 卡或换手机号,会把我的身份验证器搬过去吗?
不会。身份验证器条目在应用和它的备份里,不在 SIM 卡上,所以换号码或换线路不会搬动它们。如果某个账号同时也用短信作为第二重验证,那一部分确实跟着号码走——这也是两者容易被混淆的原因,尽管它们失效的方式并不相同。
如果我已经抹掉旧手机,而验证码没有转过去,怎么办?
逐个服务去找回,未必是第一步。先看厂商这两条路径:如果 Google 身份验证器的条目此前同步到了你的 Google 账号,而你仍然登得进那个账号,那么在新设备上登录可能会把它们带回来;如果存在一份 Microsoft Authenticator 备份,它够得着,而且是在同一种设备类型上做的,那么恢复它可能会带回一部分条目——但受上面同样的限制约束,因为工作、学校和无密码登录的条目恢复的是一个名称、仍然需要重新登录一次,而且恢复并不会把每一种验证方式都设置完成。做这些的时候,不要拆掉你仍然握着的那些会话。只有在没有任何适用的同步或备份能帮上忙、而且你此前设置过的独立验证方式一个都用不上时,这才变成一件要走每个服务自己的找回或管理员途径、一个账号一个账号处理的事。
