OTP

OATH 是一个提供开放认证标准的组织:基于时间的一次性密码 (TOTP) 和基于 HMAC 的一次性密码 (HOTP)。这些标准通常用于双因素认证中生成一次性动态密码。

Canary、Pigeon 和 Epoxy 均实现了 HOTP 和 TOTP。

存储容量

3.0.x 及更早版本的固件最多可保存 100 个 OATH 凭据。固件版本 3.1.1 起不再固定凭据数量上限,实际可保存的数量取决于设备的可用存储空间;空间不足时将无法继续添加凭据。

本章内容

  • 凭据 — 凭据类型、算法、触摸确认属性以及 otpauth:// URI 格式。
  • 管理凭据 — 使用 CanoKey Console 或 ckman 添加、列出、计算和删除凭据。
  • 质询-响应 — 两个 HMAC-SHA1 质询-响应槽位,可供 KeePassXC 等应用使用。
  • HOTP 触摸输入 — 配置 CanoKey 在触摸时输入 HOTP 动态密码。