Da Lemmy im nächsten Update auch die Möglichkeit haben wird, seinen Account mit einem TOTP zu sichern, wollte ich einfach mal fragen, was ihr dafür benutzt.

Nachdem ich eine Zeit lang Authy benutzt habe, benutze ich jetzt Aegis. Es ist Open Source und erlaubt Backups über Google, aber auch über Nextcloud. Sieht schick aus und man kann sogar ein Icon pack in die App laden.

    • Quetzacoatl@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      0
      ·
      edit-2
      1 year ago

      Ägis, so wie bei allen (pseudo)lateinischen æ-Wörtern,wenn ich es deutsch ausspreche.

      Aëgis (also mit klar abgegrenztem a zu e, aber ohne Glottalverschluss) wenn ichs mal englisch ausspreche.

  • Palmendieb 🌴@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    edit-2
    1 year ago

    Ich nutze Authy, muss aber warnen: Wenn “Multi-Device” aktiviert ist, genügt einem Fremden der Zugriff auf die Rufnummer (z.B. indem er sich bei der Telekom für euch ausgibt und um eine Ersatz-SIM bittet) um ein fremdes Smartphone mit dem Account zu synchronisieren, und so die 2FA Codes zu stehlen.

    Schreibt Authy auch so im Kleingedruckten:

    To prevent any additional (and unauthorized) devices from being added, make sure you go back and disable “Allow Multi-device” on both devices.

    • red@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      0
      ·
      1 year ago

      Sind es denn noch 2 Faktoren, wenn beide am gleichen Ort gespeichert sind?

      • B3r3av3d@feddit.de
        link
        fedilink
        Deutsch
        arrow-up
        0
        ·
        1 year ago

        Es sind vielleicht 1,5 Faktoren oder so.

        Es ist…

        … immer noch deutlich besser als nur ein Passwort, da es nicht reicht das Passwort von irgendeinem schlecht gesicherten nicht-gehashten Server zu klauen.

        … meiner Meinung nach trotzdem schlechter als 2FA getrennt vom Passwort Manager zu verwalten. Denn dann reicht das Wissen des Masterpassworts, um Passwort und OTP eingeben zu können.

  • Neshura@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    1 year ago

    3x Yubico (1x Mobil, 1x Desktop, 1x Backup) + Selfhosted Vaultwarden -> irgendwie werde ich garantiert an den key kommen, außer das haus brennt mit mir drin ab

    • Metallkiller@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      0
      ·
      1 year ago

      Könntest noch was verschlüsselt in irgendeine Cloud synchronisieren. Gut zu merkenden Satz als Passwort und fertig.

  • DerRackletTänzer@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    edit-2
    1 year ago

    ich benutze Bitwarden mit TOPT, seit Google auth synchronisiert über den Google Account und soweit zufrieden

    • unfuckwit4873@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      0
      ·
      1 year ago

      Hab mir den MA auch durch die Arbeit angewöhnt. Kompetentere Kollegen empfehlen aber eher FreeOTP. Habs schon mal installiert, bin nur zu faul um zu wechseln.