跳转到内容
AsterDrive开发者
安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告

账号与安全

设置 -> 个人资料 可以修改展示名称和头像。头像支持上传并裁剪、使用 Gravatar,或清除当前头像。邮箱状态会显示在这里,但改绑邮箱要到 设置 -> 安全 里操作。

设置 -> 界面 可以调整:

  • 浅色 / 深色 / 跟随系统
  • 主题颜色
  • 显示语言
  • 文件浏览器默认视图
  • 单击还是双击打开文件和文件夹
  • 是否开启实时同步文件变更
  • 展示时区

这里的”实时同步文件变更”指网页端通过实时推送刷新当前视图。它不是桌面本地文件夹同步客户端,需要和本地同步能力区分开。

设置 -> 安全 会显示当前邮箱是否已经验证。如果当前邮箱已经验证,你可以:

  • 输入一个新邮箱
  • 发送确认邮件到新邮箱
  • 在需要时重新发送确认邮件

新邮箱只有在你点开确认链接之后才会真正生效。页面显示”待确认的新邮箱”时,说明改绑流程还没走完。

修改密码时需要先输入当前密码。当前版本里,密码修改成功后,当前浏览器会话会继续保持登录,其他设备上的登录会失效,需要重新登录。

如果管理员要求你修改密码,登录成功后会直接进入”修改密码”页面。此时只能查看当前账号基本信息、退出登录,或输入当前密码并设置新密码;若管理员重置过,则当前密码为临时密码;普通文件、团队、分享和管理功能会暂时不可用。改密成功后,系统会自动回到正常登录状态。

多因素认证 标签页可以给账号添加第二因子。当前用户自己能绑定的是 TOTP 认证器应用,例如 1Password、Bitwarden、Google Authenticator、Microsoft Authenticator 等。

启用 MFA 时,系统会让你:

  • 用认证器应用扫描二维码,或手动输入密钥
  • 输入当前 6 位验证码完成绑定
  • 下载或复制恢复码

启用 MFA 后,密码登录和外部身份登录都会要求第二因子。Passkey 登录本身依赖设备解锁或安全密钥完成用户验证,不会再进入这里的 TOTP 挑战。禁用 MFA 或重新生成恢复码时,也需要输入当前 TOTP 验证码或一个未使用的恢复码确认操作。

如果管理员开启了邮箱验证码 MFA,并且你的邮箱已经验证,登录二次验证页可能还会出现 邮箱验证码。点发送后,系统会把 8 位一次性验证码发到你的已验证邮箱。验证码默认 10 分钟内有效,但不会超过这次登录二次验证流程剩余时间;同一用户默认 60 秒内不能重复发送。如果你已经启用了认证器,邮箱验证码能否作为备用方式取决于管理员配置——安全要求高的站点可能会关闭这个兜底。

如果认证器和恢复码都丢了,且当前站点没有可用的邮箱验证码方式,联系管理员在用户详情里重置 MFA。

Passkey 标签页可以管理免密码登录方式:

  • 添加新的 Passkey
  • 给已有 Passkey 改名
  • 查看创建时间和最近使用时间
  • 删除不再使用的 Passkey

添加时浏览器会打开系统自己的验证窗口。添加成功后,登录页就可以直接用设备解锁、指纹、人脸或安全密钥登录当前账号,具体方式取决于你的浏览器和系统。

如果你已经添加过 Passkey,但登录页突然不显示 Passkey 登录入口,通常是当前浏览器环境不支持,或者管理员临时关闭了全站 Passkey 登录。这个开关不会删除你已经登记的 Passkey;管理员重新开启后还能继续使用。

外部身份 标签页会列出当前账号绑定过的外部登录身份。解绑后,对应身份不能再直接登录这个账号;如果管理员开启了按已验证邮箱自动绑定,后续满足规则时仍可能重新绑定。

登录设备 里,你可以:

  • 查看当前仍保持登录的设备
  • 单独移除某台设备
  • 一次退出其他设备

如果你移除的是当前设备,当前浏览器会立刻退出登录。