สถานะการติดตั้ง
สำหรับการพัฒนาและการตรวจสอบแหล่งที่มา ให้โคลนพื้นที่เก็บข้อมูล รัน npm ci และ npm run build:chrome จากนั้นโหลด .output/chrome-mv3 เป็นส่วนขยายที่คลายแพ็กบนหน้าการจัดการส่วนขยายของเบราว์เซอร์ ติดตั้งเฉพาะบิลด์ที่คุณผลิตเองหรือได้รับจากแหล่งที่คุณเชื่อถือเท่านั้น
ก่อนที่จะติดต่อฝ่ายสนับสนุน
- ยืนยันว่า OTPManager ได้รับการอัปเดตแล้ว และโหลดแท็บที่ได้รับผลกระทบอีกครั้งหลังจากอัปเดตส่วนขยาย
- ตรวจสอบว่าห้องนิรภัยถูกปลดล็อคแล้ว และบัญชีเชื่อมโยงกับชื่อโฮสต์ของเว็บไซต์จริง
- เปิดการตั้งค่าการเข้าถึงไซต์ส่วนขยายของเบราว์เซอร์และยืนยันว่าอนุญาตให้เข้าถึงไซต์ที่ได้รับผลกระทบ
- เปรียบเทียบเวลาอุปกรณ์ของคุณกับแหล่งเวลาเครือข่ายอัตโนมัติ รหัส TOTP จะล้มเหลวเมื่อนาฬิกาผิดอย่างสำคัญ
- สำหรับปัญหาการซิงค์ ให้ทดสอบปลายทางที่กำหนดค่าไว้ และตรวจสอบ URL, ข้อมูลรับรอง, บัคเก็ต/เส้นทาง และพรอมต์สิทธิ์ของเบราว์เซอร์
การป้อนอัตโนมัติไม่ปรากฏขึ้น
หน้าลงชื่อเข้าใช้บางหน้าจะวางฟิลด์ไว้ในเฟรมที่จำกัดหรือรูทเงาแบบปิดซึ่งส่วนขยายไม่สามารถตรวจสอบได้อย่างปลอดภัย ขั้นแรกให้อนุญาตการเข้าถึงไซต์ โหลดเพจซ้ำ เน้นการป้อนโค้ด และใช้ OTPManager จากแถบเครื่องมือ คุณยังสามารถใช้เวิร์กโฟลว์การจดจำฟิลด์เพื่อทำเครื่องหมายหรือละเว้นฟิลด์ได้อย่างชัดเจน
การซิงค์หรือกู้คืนล้มเหลว
จดข้อความผิดพลาดให้ครบและระบุว่าใช้ WebDAV หรือ S3 ตรวจสอบใบรับรอง HTTPS เส้นทางของปลายทาง รีเจียนของที่เก็บอ็อบเจ็กต์ เวลาระบบ และดูว่าอุปกรณ์อื่นแก้ไขห้องนิรภัยระยะไกลหรือไม่ อย่าลบข้อมูลระยะไกลก่อนส่งออกห้องนิรภัยในเครื่องที่ใช้งานได้หรือดาวน์โหลดข้อมูลสำรองจากผู้ให้บริการ
ลืมรหัสผ่านหลัก
OTPManager ไม่มีเซิร์ฟเวอร์บัญชีและไม่สามารถรีเซ็ตหรือกู้คืนรหัสผ่านหลักของคุณได้ หากเซสชันที่ปลดล็อคยังคงใช้งานได้ ให้ส่งออกหรือย้ายข้อมูลก่อนที่จะล็อค มิฉะนั้น การกู้คืนจะต้องมีการสำรองข้อมูลที่สามารถเข้าถึงได้และรหัสผ่านที่ถูกต้องหรือวิธีการปลดล็อคด่วนที่กำหนดค่าไว้ก่อนหน้านี้
สิ่งที่จะรวมไว้ในรายงาน
- เวอร์ชัน OTPManager และแหล่งการติดตั้ง
- ชื่อและเวอร์ชันของเบราว์เซอร์ ระบบปฏิบัติการ และดูว่าไซต์ทำงานในหน้าต่างปกติหรือส่วนตัวหรือไม่
- ชื่อโฮสต์ของเว็บไซต์ที่ได้รับผลกระทบ เว้นแต่จะเป็นชื่อที่มีความละเอียดอ่อน
- ขั้นตอนการทำสำเนาแบบลำดับเลข ผลลัพธ์ที่คาดหวัง ผลลัพธ์จริง และข้อความแสดงข้อผิดพลาดที่ไม่เป็นความลับทุกประการ
- ภาพหน้าจอที่มีชื่อผู้ใช้ รหัส ค่า QR โทเค็น เส้นทางปลายทาง และรายละเอียดบัญชีได้รับการแก้ไขแล้ว
สำหรับช่องโหว่ที่ต้องสงสัย ให้ปฏิบัติตามคำแนะนำการรายงานส่วนตัวใน หน้าความปลอดภัย แทนที่จะโพสต์แบบสาธารณะ