> For the complete documentation index, see [llms.txt](https://helps.ptengine.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://helps.ptengine.com/cn/account-settings/profile-2fa.md).

# 档案二要素认证(2FA)

为单个档案开启二要素认证(2FA)后，所有访问该档案的成员都必须输入验证器 App 生成的一次性验证码，从而保护档案内的数据不被未授权访问。

{% hint style="info" %}
本功能为 **档案级** 2FA，与应用于账户登录的[账户 2FA](/cn/faq/others/two-factor-auth.md) 相互独立、各自生效。
{% endhint %}

## 功能概述 <a href="#overview" id="overview"></a>

* 仅 **档案所有者（Owner）** 可开启此功能
* Owner 开启时自身也需完成验证器 App 绑定
* 开启后，该档案的所有成员（已邀请及新邀请）在首次访问档案时都会被要求绑定 2FA
* 验证成功后一段时间内（默认 24 小时）无需重复验证；有效期过后下次访问时需再次输入验证码

## 1. Owner 开启 2FA <a href="#enable" id="enable"></a>

### 步骤

1. 登录档案，进入 **设置 > 成员管理** 页面
2. 点击成员列表上方「档案 2FA」区域的 **「开启」** 按钮

{% hint style="warning" %}
非 Owner 成员不会显示「开启 / 关闭」按钮，只能查看当前状态。
{% endhint %}

3. 使用 Google Authenticator 等验证器 App 扫描弹窗中的二维码
4. 输入验证器 App 显示的 6 位验证码，点击 **「开启」**
5. 开启成功后，所有已激活的成员将自动收到 2FA 绑定指引邮件

{% hint style="info" %}
验证器 App 中的条目名称为 `Ptengine-{档案名称}({sid})`，账号为登录邮箱。在多档案同时使用 2FA 时不会混淆。
{% endhint %}

## 2. 成员绑定 2FA <a href="#bind" id="bind"></a>

成员首次访问已开启 2FA 的档案时，会自动弹出绑定弹窗。

### 步骤

1. 使用验证器 App 扫描弹窗中的二维码
2. 输入验证器 App 生成的 6 位验证码
3. 点击 **「绑定」** 完成

绑定成功后即可正常使用档案。

{% hint style="info" %}
如绑定过程中有疑问，可通过弹窗中显示的 **Owner 邮箱** 直接联系档案 Owner。
{% endhint %}

## 3. 访问时的再次验证 <a href="#verify" id="verify"></a>

验证有效期为 **24 小时**（默认值）。

* 有效期内同一成员访问同一档案无需重复验证
* 有效期过后，下次访问将弹出验证码输入弹窗
* 操作过程中每次访问都会自动延长有效期，连续使用时不会因验证中断

## 4. Owner 关闭 2FA <a href="#disable" id="disable"></a>

1. 进入 **设置 > 成员管理** 页面
2. 点击「档案 2FA」区域的 **「关闭」** 按钮
3. 在确认弹窗中点击「关闭」

关闭后所有成员的 2FA 绑定都会被重置，可直接访问档案。再次开启时，成员需重新绑定。

## 5. 邀请新成员时的行为 <a href="#invite" id="invite"></a>

在已开启 2FA 的档案中邀请新成员时，邀请邮件本身不包含 2FA 信息。被邀请人注册账号后首次访问档案时，才会弹出绑定弹窗。

## 6. 常见问题 <a href="#faq" id="faq"></a>

**Q. 验证器 App 丢失了怎么办？**

A. 请联系档案 Owner。Owner 将该成员删除后重新邀请，即可使用新的二维码重新绑定。

**Q. 成员被删除后再次邀请，之前的绑定还有效吗？**

A. 无效。重新邀请的成员需用新的二维码再次完成绑定。

**Q. Owner 转让给其他成员后，2FA 设置会怎样？**

A. 2FA 开启状态保留。若新 Owner 尚未绑定，将在下次访问档案时弹出绑定弹窗。新 Owner 也可自行选择关闭 2FA。

**Q. 分享出去的热图链接也需要 2FA 吗？**

A. 若链接的访问范围为「仅成员可见」，该档案的成员需要完成 2FA 验证；若为「任何人可查看」的公开链接则不受 2FA 限制。

## 相关页面 <a href="#related" id="related"></a>

* [账户 2FA 设置方法](/cn/faq/others/two-factor-auth.md)
* [邀请成员与权限分配](/cn/start-guide/quick/member-invitation.md)
* [账户转移（更换所有者）](/cn/account-settings/change-owner.md)
