Suche sehr gute 2FA App - Authenticator Pro App sicher ?

Amiga500

Vice Admiral
Registriert
Dez. 2005
Beiträge
6.480
Mir wurde die Authenticator Pro App empfohlen und jetzt wollte ich mal wissen ob der auch wirklich so gut ist?

Wie ist der von MS und der von Google?
Kann ich die Authenticator Pro App gefahrlos benutzen? Da ich den Hersteller nicht kenne , bin ich mir unschlüssig
 
Ich nutze Aegis unter Android
Die App ist Opensource und hat eine der wichtigsten Funktionen nämlich das man von seinen seinen Codes ein Backup erzeugen kann.

Nichts ist blöder wenn das Handy plötzlich defekt ist und man nicht mehr an seine 2FA Codes rankommt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: miramanee, Marco01_809, Turr1caN und 8 andere
Aber i kann open Source nicht im Grunde auch eine Sicherheitslücke sein ?
 
Ich nutze den MS Authentifikator seit Jahren und bin sehr zufrieden
 
  • Gefällt mir
Reaktionen: Engaged und piepenkorn
Bei einer Sicherheitsapp wie dieser braucht entweder vertrauen zu dem Hersteller, was bei vielen bei Microsoft oder Google gegeben ist oder alternativ macht man die App Opensource so das man die App für jeden überprüfbar macht.

Wie gesagt, das wichtigste ist neben der Sicherheit und Verschlüsselung eine möglichkeit für ein Backup und das ist bei der Google App nicht gegeben
 
Ich nutze OTP Auth und bin soweit zufrieden. Nachteil finde ich, wenn man es für iOS gekauft hat muss man es für den Mac nochmals kaufen.
 
Phill__ schrieb:
Ich nutze den MS Authentifikator seit Jahren und bin sehr zufrieden
Ich würde die gerne nutzen, aber was nun wenn mein Handy kaputt oder weg ist und die Code nicht mehr herankomme? (gibt einige CB User hier die tatsächlich passiert ist und keine Zugriff mehr hat weil Handy kaputt ging). Bei Steam geht es ja noch, nicht zu streng wie Google oder Microsoft Authenticator.

Kann man Microsoft oder Google Authenticator auf mehrere Geräte angemeldet haben falls eine Gerät kaputt geht? Hab noch 2 iPads und Apple Watch, wenn es gehen würde? 🤔
 
Fatal3ty schrieb:
Kann man Microsoft oder Google Authenticator auf mehrere Geräte angemeldet haben falls eine Gerät kaputt geht?

Ja kann man. Und darüber hinaus. Bei der Einrichtung einer 2FA App bei einem Konto wird einem auch immer etwas gegeben was man nutzen kann, wenn man keinen Zugriff mehr auf die App hat.
 
  • Gefällt mir
Reaktionen: TomH22, tollertyp und piepenkorn
Einfach Keepass benutzen. Die Datenbank muss man doch sowieso immer über alle Geräte synchronisieren. Und aus Keepass heraus kann man jederzeit für jeden Eintrag das Secret exportieren, auch als QR-Code.
 
Und welchen Mehrwert bietet es, das auch noch in dieselbe DB wie die Passwörter zu knallen? Wenn ich die nicht in der gleichen DB habe, habe ich ja immerhin den "Trost", dass selbst wenn meine PW-Datenbank geknackt wäre, die wichtigen Konten immer noch an 2FA scheitern würden.

Oder sehe ich das falsch?

Und beim Authenticator bei Google oder MS - so lange die nicht die Passwörter haben, haben sie ja auch nur einen "Teil" der Anmeldung. Insofern ist da bei mir schon ausreichend Vertrauen da.
Wenn Misstrauen da ist (z.B. "willkürliche" Account-Sperrung bei Microsoft), dann sollte man aufpassen, dass man immer auch Backup-Codes von wichtigen Konten hat.
 
Beneee schrieb:
Es kann immer ne Lücke sein, auch bei Microsoft, Google und Co. Ich benutze jetzt schon ewig Authenticator Pro, funktioniert bestens.
Hier das Github Repo.
https://github.com/jamie-mh/AuthenticatorPro
Also ist die Authenticator Pro App vertrauenswürdig !? Dann nehme ich die einfach, Backups kann man damit ja auch machen....kann ich das Backup in Google Drive uploaden ?
 
Ja, ist vertrauenswürdig.

Aber drauf achten, dass das Backup verschlüsselt ist, sonst kannst du gleich die App von Google nutzen...
 
  • Gefällt mir
Reaktionen: s1ave77, madmax2010 und Amiga500
Kann man die Codes von dem Google Auth. auf andere (Aegis) übertragen? Google zu Google geht, das weiß ich. Ich habe als Backup ein altes Smartphone in der Schublade mit einer zweiten Google Auth. Installation.
 
tollertyp schrieb:
Und welchen Mehrwert bietet es, das auch noch in dieselbe DB wie die Passwörter zu knallen? Wenn ich die nicht in der gleichen DB habe, habe ich ja immerhin den "Trost", dass selbst wenn meine PW-Datenbank geknackt wäre, die wichtigen Konten immer noch an 2FA scheitern würden.

Wenn deine Passwort-Datenbank knackbar ist, machst du sowieso was grundlegend falsch mit deiner Passwortverwaltung.
 
tollertyp schrieb:
Ja, ist vertrauenswürdig.

Aber drauf achten, dass das Backup verschlüsselt ist, sonst kannst du gleich die App von Google nutzen...
Ja das werde ich natürlich machen :D
 
Fatal3ty schrieb:
Ich würde die gerne nutzen, aber was nun wenn mein Handy kaputt oder weg ist und die Code nicht mehr herankomme? (gibt einige CB User hier die tatsächlich passiert ist und keine Zugriff mehr hat weil Handy kaputt ging). Bei Steam geht es ja noch, nicht zu streng wie Google oder Microsoft Authenticator.

Kann man Microsoft oder Google Authenticator auf mehrere Geräte angemeldet haben falls eine Gerät kaputt geht? Hab noch 2 iPads und Apple Watch, wenn es gehen würde? 🤔
Versteckt ist die Backupfunktion nicht (wenn auch sehr ausbaufähig).
 
Zurück
Oben