GMX 2FA mit Aegis TOTP möglich?

qiller

Commander
Registriert
Nov. 2022
Beiträge
2.673
Hu zusammen,

ich hab mit bisschen Fummelei es hinbekommen, auf meinem CalyxOS-Smartphone mit Aegis TOTP einen Authenticator für meinen Battle.net Zugang einzurichten, was ja lt. Blizzard eigentlich diese dumme Battle.net App voraussetzt. Da hatte ich keine Lust drauf und wie gesagt, es geht auch ohne.

Nun wollte ich auch bei GMX 2FA aktivieren und hier ist jetzt genau derselbe Rotz, man solle doch die tolle GMX-App installieren und darüber 2FA einrichten. Also mal ehrlich, wenn ich das für jeden Online-Zugang machen müsste, hätte ich am Ende bestimmt 50 solcher Apps drauf. Und genau deswegen hab ich mir ja Aegis als Authenticator-App ausgesucht, vor allem auch, weil es gleich einen Datenbank-Backup für meinen Nextcloud-Zugang bietet, falls mal was mit dem Smartphone sein sollte. Also muss der Anbieter selber nicht mal unbedingt ein Backup-2FA Verfahren anbieten.

Aber ich schweife ab. Weiß einer vlt. ob man ähnlich wie beim Battle.net Authenticator das auch für GMX 2FA über TOTPs einrichten kann, ohne diese dumme App installieren zu müssen?

thx schonmal für die Anregungen.
 
  • Gefällt mir
Reaktionen: Bob.Dig
Du kannst GMX mit jedem Totp Authenticator nutzen, ich nutze zb aegis
 
  • Gefällt mir
Reaktionen: qiller
qiller schrieb:

Kann Aegis nicht auch scannen?

Das hier ist aus dem Hilfetext von GMX.

1723397778881.png


https://hilfe.gmx.net/sicherheit/2fa/einrichten.html
 
Nach "Ja, weiter" (wo ja nach der Bestätigung gefragt wird, dass man die GMX-App parat haben soll) und der Passwortabfrage kommt nur ne Weiterleitung auf ne Fehlermeldung, man solle doch bitte sich bei der GMX-App anmelden.

Unbenannt.png

Unbenannt2.png

Unbenannt3.png
Ergänzung ()

Tornhoof schrieb:
Du kannst GMX mit jedem Totp Authenticator nutzen, ich nutze zb aegis
Ja, sowas dachte ich mir schon, dass das eigentlich problemlos funktionieren sollte, aber GMX möchte wohl, dass jeder die dämliche App installiert und hat das Prozedere geändert.
 
Zuletzt bearbeitet:
Ja Aegis funktioniert mit GMX, verwende ich auch aber beim Einrichten von 2FA musst du einmal das ganze über die App bestägigen, danach kannst du die App wieder entfernen.
 
  • Gefällt mir
Reaktionen: qiller
Ich hab mir den Krams von GMX nochmal durch gelesen.
Auch die Links die so in Netz kursieren.
Es sieht fuer mich fast so aus, dass Du an Anfang die GMX App und eine Auth-App benoetigst.
Wenn alles eingerichtet ist brauchst Du die GMX-App wohl nicht mehr.

Warum bei Dir da ein Fehler kommt? 🤷‍♂️
 
Mich wundert nur, warum Du bei gmx bist. AOL, ich hör dir trapsen. 😉
 
qiller schrieb:
Blizzard eigentlich diese dumme Battle.net App voraussetzt. Da hatte ich keine Lust drauf und wie gesagt, es geht auch ohne.
Wusste ich nicht. Danke für den Hinweis.
 
Ok, also es ist wirklich so, dass man für die 2FA Einrichtung bei GMX die GMX App braucht (und der auch die Berechtigung für Pushnachrichten geben muss, sonst gibts keinen Bestätigungs-Link) und diese dann wieder runterschmeißen kann, sowie man 2FA aktiviert und in Aegis hinterlegt hat. Hab dann direkt mal meine Email-Clients auf Anwendungs-Kennwörter umgestellt.

Danke nochmal, Thema erledigt.

Btw: Natürlich gibts die GMX App nicht im F-Droid, musste sie über den Aurora-Store installieren.
Ergänzung ()

Bob.Dig schrieb:
Mich wundert nur, warum Du bei gmx bist.
Das Postfach wurde 1999 angelegt, mittlerweile hängt da schon bisschen was dran^^.
 
  • Gefällt mir
Reaktionen: Bob.Dig und BFF
Mein GMX Account ist auch uralt.
Allerdings ist der wirklich nur noch Spam-Trap obwohl dort erstaunlich wenig ankommt mittlerweile.
Oder halt zum austesten was geht oder nicht.

qiller schrieb:
Hab dann direkt mal meine Email-Clients auf Anwendungs-Kennwörter umgestellt.

Die Idee dahinter finde ich ganz ok.
Also das z.B. per IMAP/SMTP ein Klient zugreifen kann ohne das echte Accountpasswort zu haben und es halt nur fuer exakt das nutzen kann.
 
  • Gefällt mir
Reaktionen: Bob.Dig
BFF schrieb:
Also das z.B. per IMAP/SMTP ein Klient zugreifen kann ohne das echte Accountpasswort zu haben und es halt nur fuer exakt das nutzen kann.
Eben. Ich hab zwar im TB ein Masterkennwort gesetzt, damit die Passwort-Datenbank verschlüsselt gespeichert wird, aber wenn man TB die ganze Zeit offen hat, ist halt das Kennwort irgendwo im RAM und kann ausgelesen werden. So hat ein potentieller Angreifer nur das App-Kennwort, kann zwar immer noch Dummfug mit machen, aber ich verlier zumindest den Accountzugriff nicht (wobei das ja jetzt auch die 2FA verhindert :>).
 
JustAnotherTux schrieb:
Ja Aegis funktioniert mit GMX, verwende ich auch aber beim Einrichten von 2FA musst du einmal das ganze über die App bestägigen, danach kannst du die App wieder entfernen.
Braucht man die GMX App später nochmal nachdem man 2FA fertig eingerichtet hat oder kommt man dauerhaft ohne sie aus?
 
Wenn 2FA eingerichtet brauchst Du die App nicht mehr. @Pym
Ausser Du willst irgendwas mit GMX machen was nur mit der App geht.
 
  • Gefällt mir
Reaktionen: Pym
Zurück
Oben