把身份验证器迁到新手机:哪些会跟过去,哪些不会

把身份验证器迁到新手机:哪些会跟过去,哪些不会

换手机是件例行公事,直到你走到身份验证器应用这一步。联系人、照片和消息都有各自的迁移路径,多数人也都做过。而那些挡在你和十几个账号之间的六位数字,遵循的是另一套规则,而发现这一点的时机,不该是在旧手机已经被抹除并转手之后。如果你想要的是在第二部手机上用一个聊天应用,而不是换掉手上这一部,那么关联设备是另一个决定——而且它既不搬运身份验证器条目,也不免除这次迁移。

一句话总结: 并不存在一套统一的身份验证器迁移流程。Google 身份验证器可以把条目同步到你的 Google 账号,也可以通过设备上的导出来搬运;而删掉一个已同步的条目,会把它从每一台已同步的设备上删掉。Microsoft Authenticator 的备份和恢复只在同一种设备类型之间有效,而对于工作、学校和无密码登录的条目,它恢复的是账号名称,仍然需要重新登录一次。在你确认过两件事之前——新设备确实能让你登录成功,以及你握有一条独立的找回途径——请让旧设备保持可用、保持登录状态。

三种机制,不是一套流程

「把我的身份验证器搬过去」这句话,涵盖了好几件不同的事,而人们正是被这些差别困住的。

有些条目是同步的,在你的各台设备和一个账号之间保持一致,而不是只存在于某一部手机上。有些是导出和导入的,从一台设备有意地搬到另一台。有些是备份和恢复的,这听起来和同步是一回事,却带着同步没有的那些限制。还有些条目根本不会以任何可用的形式搬过去——到达新手机的,是列表里的一个名字,而真正的验证还有待重新建立。

两家厂商,两套设计,而每一套里面又不止一种情况。弄清你的每一个条目属于哪种情况,就是这件事的全部工作。

Google 身份验证器:同步与手动导出

Google 在它关于用 Google 身份验证器获取验证码的页面上,记载了这两条路径。

同步。 当你在一台新设备上、在 Google 身份验证器里登录你的 Google 账号时,你的验证码会自动同步到那台设备。这依赖于这些条目一开始就被同步到了同一个账号:同步做的是让你各台设备上的副本与账号保持一致,所以一个从未被同步过的条目,并不会在那里等着你去取。

手动转移。 在条目没有被同步的情况下,由旧设备来导出:从它的菜单进入「转移账号」,然后「导出账号」,选择要搬哪些,这会生成一组二维码。新设备用「转移账号」和「导入账号」去扫它们。这条路需要旧设备可用、并且在你手上,这也是不要过早和它分开的一个原因。

那个把人绊住的后果。 Google 表示,如果你的验证码是同步的,删除它们会把它们从所有已同步的设备上移除。这一点之所以要紧,是因为处理完一部旧手机时的自然反应,是在放手之前先在应用里把这些账号删掉、收拾干净。对已同步的条目来说,那不是收拾干净,而是把条目在所有地方删掉,包括你刚刚配置好的那部手机。停用一台设备和删除验证条目是两件不同的事,应该保持分开。

Microsoft Authenticator:备份、恢复,以及平台之间那堵墙

Microsoft 的设计是备份,而不是同步,而且它有一条在你挑选新手机之前就值得知道的限制。

备份存在哪里。 Microsoft 关于备份你的账号的说明,描述了 Android 备份到一个 Microsoft 个人账号,而 iOS 使用 iCloud,并需要启用 iCloud 云盘、iCloud 钥匙串和 iCloud 备份。每三十秒生成一个一次性验证码的第三方条目也包含在内。因此恢复需要:一份确实做过的备份、一个你仍然够得着的存储位置,以及一个兼容的平台——而进入那个存储位置这件事本身可能也要求登录,如果那个账号的第二重验证正是你要换掉的这部手机,这一点值得留意。

同种设备类型那堵墙。 Microsoft 关于恢复账号凭据的页面明确指出,备份和恢复只在同一种设备类型上有效,并且在 iOS 设备上备份的账号无法恢复到 Android 设备上。如果你要换平台,这条路径不会把你的条目带过去,你需要按重新设置验证方式来规划,而不是按恢复来规划。

一个被恢复出来的名字,不等于一种能用的验证方式。 这是最值得吸收的一处细微之处。对于工作或学校账号,Microsoft 表示只恢复账号名称,你需要重新登录一次。为无密码登录设置的个人账号也是如此。使用一次性验证码的条目会作为可用的验证码生成器恢复出来;其余的,到达时是列表里一个看着让人安心、却还没有验证任何东西的条目。在新手机上看到账号名称,不构成它能用的确认。

每种情况会给你什么

你的条目 新手机上会出现什么 还要做什么 先确认什么
Google,条目确实同步到了你登录的那个账号 登录那同一个账号之后,验证码会出现 如果登录之后就出来了,就没有了 这些条目确实被同步到了那里,而且验证码会被接受
Google,未同步 在你从旧设备导出之前,什么都没有 趁旧手机还能用,导出并导入 旧设备在手边并且能正常工作
Microsoft,同一平台,一次性验证码条目,备份够得着 一个可用的验证码生成器 如果验证码被接受,就没有了 备份进得去,而且验证码是被接受了,而不只是显示出来了
Microsoft,工作或学校账号,或无密码登录 只有账号名称 重新登录一次,把这种验证方式重新建立起来 你能在停用旧手机之前完成那次登录
Microsoft,换平台 不会跨设备类型恢复 直接在每个服务上重新设置验证方式 你将需要在哪些服务上重新设置
任何一个把身份验证器作为唯一验证方式的服务 上面各行给出的东西 在改动任何东西之前,先建立第二条途径 那条找回途径是你真的能用上的——一个公开的帮助页面不是你握在手里的验证方式

在停用旧设备之前,先确认这些

顺序比单个步骤更要紧,而原则只有一条:在新手机被证明可用之前,不要对旧手机做任何不可逆的事。

让旧设备保持可用、保持登录状态。 不只是「没被抹掉」,而是仍然正常工作、仍然保有它的会话。它是你整个过程中的退路,只有在你确认了每一种验证方式都能在新设备上完成验证、并且你握有一条独立的找回途径之后,它的价值才算用尽。

在新设备上真正登录一次。 不是「条目出现在列表里了」,而是拿每一个重要的账号,真的完成一次验证。这一步能把一个被恢复出来的名字和一种能用的验证方式区分开,而这也是唯一能把两者分开的办法。

为每个账号确认一条独立的找回途径。 是你真的握着的东西——恢复码、一个你仍然用得上的第二重验证方式,或者一条你已经确认适用于自己的找回路径。一个公开的帮助页面,不是你手里的一种验证方式。如果那个第二重验证方式是一条发到租用号码上的短信验证码,那么在依赖它之前,先看那个号码现在还能做什么。当心那个循环的情形:如果进入存放你备份的那个云账号的唯一方式,是一个来自你正要停用的这部手机的验证码,那么这部手机一停用,那条路径也就关上了。即便迁移看起来一切顺利,这件事仍然值得查。

到这时才停用旧设备,并按设备厂商自己的指引来做你打算对它做的事——留着、转手,或者退回。无论走哪条路,都不要通过在应用里一个一个删掉验证条目来达成,理由前面已经讲过。那部旧手机上还有别的数据和别的账号,所以怎么处置它,是一个比这次迁移更大的决定。

有一件事在这个顺序里的任何位置都不属于它:换 SIM 卡、携号转网或者办一条新线路,都不会搬运身份验证器条目。那些密钥在应用和它的备份里,不在 SIM 卡上。如果某个账号同时也用短信作为第二重验证,那一部分确实跟着号码走,而这两者很容易被混为一谈——但它们是有各自失效方式的两套系统。短信那一侧有它自己的条件:一条线路首先得能收消息,而纯流量套餐做不到;而一个到达的验证码还得能进到输入框里,那又是另一个问题。

两个值得走一遍的情况

两个都是假设的情形,写出来是为了说明推理过程,不是在报告真实案例。

那次把验证码删掉的收拾。 有人配置好一部新手机,登录 Google 身份验证器,看到自己的条目出现了。满意之后,他拿起旧手机,在放手之前先在那边的应用里把这些账号删掉。因为这些条目是同步的,这次删除并不只作用于旧设备。推理上的错误在于:把旧手机上的应用当成一份单独的副本,而同步意味着它是同一组条目的一个视图。安全的顺序是:先确认每一种验证方式都能在新手机上完成验证、并且一条独立的找回途径已经在手,然后再按厂商的设备停用指引去处理旧手机,而不是从身份验证器应用内部清空条目。

那个什么都没验证的账号名称。 另一个人把一部 iPhone 换成另一部 iPhone,从 iCloud 备份里恢复了 Microsoft Authenticator,看到自己的工作账号列在那里。他抹掉了旧手机。到下一次出现登录验证提示时,他发现这个条目在,却用不了,因为对工作和学校账号来说,恢复带来的是名称,仍然需要重新登录一次——而这次登录他已经不容易完成了,因为他本会用的那条途径,正好经过他刚刚抹掉的那台设备。没有任何东西出故障;恢复做的就是它写明会做的事。缺的是那一步:趁旧手机还能用的时候,在新手机上真正登录一次。

本文的局限

本文讲的是 Google 和 Microsoft 就它们自己的应用所公开的内容。它没有覆盖其他身份验证器应用,那些应用的备份和转移设计各不相同,也不应把本文推广到它们身上。

本文不提供重置、重装或清除数据的步骤,也不告诉你怎么处置旧手机。那些操作会和你正试图保住的那些条目、以及那台设备上的其他一切发生交互,所以厂商自己当前的文档才是它们该待的地方。

账号找回由每一个目标服务自己掌管,而不是由身份验证器应用掌管。如果一个账号变得进不去了,回去的路径要走那个服务自己的找回流程,而不是本文描述的任何东西。

导出用的二维码、设置密钥和恢复码,等同于密钥本身。它们不是可以附在一个支持请求里的证据,不是可以替谁拍下来的东西,也不是可以发给我们、或者发给任何自称代表某个服务的人的东西。如果有人向你索要,那就是停下的理由。这条建议更一般的形式,在收到没有申请过的验证码该怎么办里。

我们的常见问题讲的是下单这一侧,而工单是处理你在我们这里下的某笔订单的具体问题的途径。

FAQ

我的身份验证器验证码会自动搬到新手机上吗?

这取决于应用,也取决于每个条目当初是怎么设置的。同步到你 Google 账号的 Google 身份验证器条目,会在你于新设备上登录时出现;没有同步的条目,需要从旧手机导出。Microsoft Authenticator 从备份恢复,但只限同一种设备类型,而且对某些账号类型来说,只恢复账号名称。请把「它自己会过来的」当作一件要去核实的事,而不是一个假设。

我要从 iPhone 换到 Android,Microsoft Authenticator 能恢复吗?

走这条路不能。Microsoft 表示备份和恢复只在同一种设备类型上有效,在 iOS 上备份的账号无法恢复到 Android 上。请按「直接在每个服务上重新设置验证方式」来规划,并且趁旧手机还能用的时候就去做。

新手机配置好之后,我能把旧手机上的账号删掉吗?

如果这些条目是同步的,那就不能把它当作一个收拾步骤。Google 表示,删除已同步的验证码会把它们从每一台同步到的设备上移除,其中就包括你刚刚配置好的那部手机。先确认新设备能用、并且你握有一条独立的找回途径,然后按设备厂商自己的指引停用旧手机,而不是靠在应用里删条目。

账号在我的新手机上显示出来了,这是不是就说明它能用了?

未必。对于工作、学校和无密码登录的条目,Microsoft 恢复的是账号名称,仍然需要重新登录一次。要把一种能用的验证方式和一个列出来的名字区分开,唯一的办法是趁旧设备还在当退路的时候,用它真正登录一次。

换 SIM 卡或换手机号,会把我的身份验证器搬过去吗?

不会。身份验证器条目在应用和它的备份里,不在 SIM 卡上,所以换号码或换线路不会搬动它们。如果某个账号同时也用短信作为第二重验证,那一部分确实跟着号码走——这也是两者容易被混淆的原因,尽管它们失效的方式并不相同。

如果我已经抹掉旧手机,而验证码没有转过去,怎么办?

逐个服务去找回,未必是第一步。先看厂商这两条路径:如果 Google 身份验证器的条目此前同步到了你的 Google 账号,而你仍然登得进那个账号,那么在新设备上登录可能会把它们带回来;如果存在一份 Microsoft Authenticator 备份,它够得着,而且是在同一种设备类型上做的,那么恢复它可能会带回一部分条目——但受上面同样的限制约束,因为工作、学校和无密码登录的条目恢复的是一个名称、仍然需要重新登录一次,而且恢复并不会把每一种验证方式都设置完成。做这些的时候,不要拆掉你仍然握着的那些会话。只有在没有任何适用的同步或备份能帮上忙、而且你此前设置过的独立验证方式一个都用不上时,这才变成一件要走每个服务自己的找回或管理员途径、一个账号一个账号处理的事。

准备试试 SMSCode?

创建账户,两分钟内获取第一个虚拟号码。

立即开始 →