Keresés

Új hozzászólás Aktív témák

  • Viktor0610

    MODERÁTOR

    válasz tknof1871 #161011 üzenetére

    Szerintem tök mindegy.
    Én a Microsoft Authenticator appot használom.
    Jól jött most telócserénél, hogy volt mentés a felhőben.
    Beléptem az új telón, visszaállítottam a mentést, és ismét működnek a kódok. :K

    Samsung Galaxy A54

  • kiraly.andra

    aktív tag

    válasz tknof1871 #161011 üzenetére

    Én ősidők óta az Authy-t használom, mert van Windows verziója is, és a felhőben tárolja az adatait, így sima ügy, ha telefont (vagy Windowst kell váltani). Egyszerre többet nem tudsz használni, ilyen módon nem lehet biztonságosabbá tenni a belépéseket. És szerintem semmi értelme többet beüzemelni, hol az egyiket, hol a másikat használva, ennek nem látom értelmét.

    :a:

  • crok

    Topikgazda

    válasz tknof1871 #161011 üzenetére

    "Érdemes máskor is hitelesítő alkalmazásokat használni?" -- azt hiszem nálad elvi alapjai hiányoznak annak hogy ezek az alkalmazások mire valók. Igen, érdemes használni mert a jelszó után egy plusz védelmi szint, nem valami helyetti megoldás.

    De ha valamit hát a Google Authenticator-t biztosan nem ajánlom, több okból se.
    Nem lehet belőle értelmesen exportálni, backup-olni. Egy QR kódot lehet vele mutattatni amit egy másik készüléken be lehet olvasni mikor költözöl egyikről a másikra. A QR kód oldal nem screenshot-olható (legalábbis triviálisan nem, most ebbe nem megyek bele). De ha már ilyen okos akkor legalább nem köti fiókhoz az egészet. Ellopják a készüléked lábon is lőtted magad teljesen.
    Bármi amihez ajánlják / amivel működik a Google Authenticator azzal biztosan megy az Aegis, AndOTP, Keepass, MS Auth. vagy az Authy is, amik közül legalább van, ami nyílt forrású és a seed-eket ki lehet belőle exportálni vagy fiókkal be lehet lépni, felhőbe szinkronizálni.

    A KeePassDX off- és online jelszókezelő tudja importálni a seed-eket és tud 2FA kódot generálni gyak. bármihez amihez a Google Authenticator-t lehet használni
    AndOTP: szintén! @Play @F-droid
    Aegis - szintén! @Play @F-droid
    Twilio Authy: szintén! @Play - ebben van fiókba belépés lehetőség is.
    MS Auth. szintén okay, abban is inkább a fiókba belépés lehetőség a jó (kényelmes).
    A fiókba belépéses hitelesítők kényelmesebbek de szerintem információbiztonsági szempontból nem a legmegfelelőbb választás.. viszont elvitathatatlan hogy kényelmesebb. Ha meg van használva mindenképp (pl. céges O365, egyéb szolgáltatások miatt) akkor "úgyis mindegy" alapon már úgyis fent van a készülékeden. Én abban hiszek hogy egy hitelesítőből lehessen bármikor exportálható a seed és azt csinálhassak ÉN vele amit akarok. Ha akarom backup-olom, ha akarom oda és úgy szinkronizálom ahogy ÉN akarom. [link] & [link]

    "Lehetséges egyszerre több hitelesítő alkalmazást használni egy hitelesítéshez?" -- technikailag lehetséges, ugyanis ha a seed-et ki lehet exportálni és lehet importálni is akkor két, akár két különböző (mindegymilyen) készüléken ugyanazt megnézve ugyanazt a kódot fogják adni az alkalmazások (csak az idő legyen pontos!). Olyanról viszont nem tudok hogy egy belépéshez két alkalmazásból két külön kódot kell megadni vagy ahogy az off részben leírtad "keverni" több faktorral (elvben persze lehetséges).

    A NISZ fejlesztését elvből se. Egyébként pont annyira használhatatlan mint a Google Auth..

    Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

Új hozzászólás Aktív témák