Wpis z mikrobloga

Co w zamian za Google Authenticator? YubiKey czy jest cos jeszcze sensownego? W sensie mocno rozwazam odejscie od uzaleznienia telefonu od takich rzeczy. Niby sa kody odzyskiwania, ale utrata telefonu wiaze sie po prostu z utrudnieniami. Jak u Was dbacie o 2FA? #bezpieczenstwo

Mozna w latwy sposob sklonowac GA do innego urzadzenia jako backup? Widze tylko opcje przenies (co i tak jest dobrym rozwiazaniem, bo kiedys i tego nie bylo)
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@szuwarek-mini: trochę ogólnikowe pytania, ale po kolei...o ile dobrze pamiętam, to GA działa tylko offline czyli utrata telefonu będzie wiązała się z użyciem jednorazowych kodów.
Jeżeli szukasz alternatywy która będzie się synchronizować online to np. Authy, TOTP Authenticator czy nawet Bitwarden ma opcję generowania totp z tego co kojarzę.

W kwestii fizycznych kluczy to jest to najbardziej sensowne rozwiązanie dla 2fa, lecz niestety nie mają one 100% kompatybilności (gdzieś jakaś
  • Odpowiedz
@AjentSzprot: dzieki mirku, wlasnie musze dokladnie przemyslec organizacje hasel, zabezpieczen i backupow :). Poki czas. Nad bitwardenem sie zatanawiam. Trzymanie hasel w chmurze to wygoda, bo synchronizacja wszedzie, ale zawsze istnieje ryzyko wycieku w jakis sposob tych danych.
  • Odpowiedz