Yuuri
Fleet Admiral
- Registriert
- Okt. 2010
- Beiträge
- 13.928
Steam stimm ich dir zu. Mein Authenticator hat sich dort bereits drölf mal automatisch abgemeldet, nur weil ich die App geöffnet habe. Ist Valve bekannt und ihnen egal. Kann dann natürlich keine Logins vollziehen, weil mein Authenticator nicht mehr funktioniert. Ich belass es jetzt bei eMails als 2FA.icetom schrieb:auch bei Steam und Amazon absolut nervig.
Der Steam Authenticator ist aber sowieso fürn Poppes. 2FA Generator und Shop in einer App vereinen? Ja ne ist klar... Hat man das Handy in der Hand, kann man ohne User + Passwort und ohne 2FA einfach mal so shoppen gehen oder Daten ändern...
Amazon kann ich allerdings nicht verstehen. Klar ist es nervig, wenn die Authenticator Apps keine Suche/Sortierung bieten und man dann Amazon aus ner Liste von 50 Einträgen raussuchen muss. Allerdings gibts da auch TOTP-Varianten von Microsoft oder Lastpass, die das per Push regeln. Transakt implementiert bspw. standardmäßig Push, bindet allerdings kaum jemand ein. Das ist dann wirklich 2FA in komfortabel.
Username + Passwort ist ausreichend gut und unabhängig und man kann es sich auch einfach merken. Nutzt doch einfach nen Passwortmanager für den Komfort... Die gibts heutzutage kostenlos und in den Browsern existiert bereits ein Sync, kann man also von auf allen Geräten drauf zugreifen.leipziger1979 schrieb:Und wie soll es stattdessen laufen?
Besser wäre nur eine PKI-Variante (SSH Keys, HTTPS Client Zertifikate, YubiKey, ...). Aber dafür benötigt man teilweise Gerätschaften, die auch nicht überall funktionieren. Frag mich halt nur, warum man fast nie Client Zertifikate in freier Natur sieht. Das System funktioniert wunderbar und ist besonders sicher. Nicht umsonst deaktiviert man bei SSH Servern gern die Keyboard-Interactive Variante und lässt nur Keys zu.