Suche sehr gute 2FA App - Authenticator Pro App sicher ?

tollertyp schrieb:
Ja, ist vertrauenswürdig.

Aber drauf achten, dass das Backup verschlüsselt ist, sonst kannst du gleich die App von Google nutzen...
Ich habe jetzt einiges in der App abgespeichert und ein Backup gemacht...nun frage ich mich ..wenn ich die App mal neuinstallieren muss wie ich genau die Backupdatei wieder in die App bekomme!? Ich finde da keinen Reiter zum Backupwieder herstellen
 
wetterauer schrieb:
Kann man die Codes von dem Google Auth. auf andere (Aegis) übertragen? Google zu Google geht, das weiß ich. Ich habe als Backup ein altes Smartphone in der Schublade mit einer zweiten Google Auth. Installation.
der google authenticator istwas backups angeht absolut nicht zu empfehlen. Lokale backups, nicht in der cloud sind ein Muss.
Microsoft, Yubi und aegis sind OK
 
  • Gefällt mir
Reaktionen: Der Lord
So !! Mit dem Backups laden habe ich gefunden. Nun meine Frage. Die Backupdatei habe ich verschlüsselt. Könnte ich die in Google Drive ablegen ?
 
Wenn auch nur Google Drive accont verliert? Lieber lokale Backup verwenden wie zb mehrere USB-Sticks extra sichern.
 
CoMo schrieb:
Wenn deine Passwort-Datenbank knackbar ist, machst du sowieso was grundlegend falsch mit deiner Passwortverwaltung.
Ich vergaß, dass es unmöglich ist, die Kontrolle über einen PC zu erlangen, auf dem Keypass gestartet wurde. Mein Fehler.
 
madmax2010 schrieb:
geheime daten gehoeren NIE in oeffentliche speichermedien

Warum nicht? Dafür verschlüsselt man doch.

Wenn man in die Verschlüsselung nicht genug Vertrauen hat, um die Daten überall hinlegen zu können, dann kann man sich das mit der Verschlüsselung auch komplett sparen.
 
  • Gefällt mir
Reaktionen: greatdisaster
Ich habe natürlich lokale Backups gemacht. Dennoch frage ich mich zur Sicherheit ob ich die Backups auch bei Google Drive abspeichern kann ohne was befürchten zu müssen !? Ich denke das Google da Sicherheitstechnisch doch einiges drauf haben sollte ?


Was die Verschlüsselung der Backups von Authenticator Pro angeht, denke ich doch mal das die eine gute Verschlüsselungstechnik benutzen, die für den Fall das die Datei jemand in die Hände bekommen sollte, sie nicht so einfach zu knacken ist?
 
So, Aegis kann den Export-QR-Code vom Google Authentifictor lesen. Habs mir auch mal installiert.
 
Ist der Google Authentifictor echt so schlecht?
 
Glaube ich habe eine Authenticator entschieden die ich jetzt bald nutzen werde, habe ja viele Apple Geräte > Apple Schlüsselbund ist für mich das optimalste. Gerade von mein Kumpel empfohlen. :)

Wer Android oder Windows nutzt hat, dann Keepass oder Microsoft Authenticator. :)

Naja Google Auth ist nicht so gut, wenn ein Handy weg oder kaputt geht, gibt es dann ein Problem. Denke ich
 
Was bringt es Google/Apple/Microsoft, wenn sie Zugriff auf deine 2FA-Codes haben?
Was können die damit anfangen?

Was sie damit erreichen ist eher eine "Bindung". Ich denke z.B. "Ach, das mit dem Microsoft Authenticator und dem Anmelden in den Microsoft Account ist schon bequem (für Xbox/GamePass, Office, usw...)." Und dann gehen halt noch andere Sachen da in die App. Und hey, den MS Authenticator kann man (nur) mit OneDrive sichern glaub usw.

@Fatal3ty: Das ist doch alles eine Frage von Backups. Zudem sollte man drauf achten, dass man dort wo es geht immer auch Recovery-Codes hat oder Alternativen zum 2FA-Token.
 
  • Gefällt mir
Reaktionen: madmax2010
tollertyp schrieb:
@Fatal3ty: Das ist doch alles eine Frage von Backups. Zudem sollte man drauf achten, dass man dort wo es geht immer auch Recovery-Codes hat oder Alternativen zum 2FA-Token.
Ich habe bezahlte Icloud Backup und und das wird alles gesichert. Ist man iPhone kaputt, hab ich meine iPad oder Apple Watch ja noch. ICloud meldet mich nur noch passwortfrei (ähnlich wie FIDO) ein, da ich mehrere Apple Geräte besitze. Android oder Microsoft habe ich nur einen Gerät.
 
Die Verantwortung quasi komplett an Apple abgeben kann man machen, muss man aber nicht.

Falls die auch mal auf die kreative Idee kommen Accounts wegen vermeintlicher Kinderpornographie oder ähnlichem zu sperren, dann könnte man froh sein, wenn man doch noch einen Notfall-Plan hat.
 
  • Gefällt mir
Reaktionen: Der Lord
Das gleiche gilt auch wenn Keepass, Authy, Steam Auth oder so mit registrierte Telefonnummer, die längst gekündigt wurde, solche Code verlangt wird? So einfach ein Beispiel. Alles kann man passieren 🤷🏻‍♀️

Am Wichtigsten sind: Wiederherstellungscode notieren! Das mache ich auch immer 😏
 
  • Gefällt mir
Reaktionen: tollertyp
CoMo schrieb:
Einfach Keepass benutzen. Die Datenbank muss man doch sowieso immer über alle Geräte synchronisieren. Und aus Keepass heraus kann man jederzeit für jeden Eintrag das Secret exportieren, auch als QR-Code.
Wie geht denn der Export als QR-Code? Bist du dir sicher, dass du dir nicht dafür ein Plugin installiert hast? Ich musste mir schon ein Plugin installieren, damit KeePass QR-Codes lesen kann.
 
Ja, und deshalb sprach ich z.B. auch von Backup Codes. Die sind interessanterwiese ja nicht an solche Dinge gebunden. Aber vielleicht hat der ISP ja den Internetanschluss gekündigt.

Edit: Genau, eben,die hast du ja auch notiert.
Wenn es keine Wiederherstellungscodes gibt dann halt notfalls Alternativen. Aber da bin ich bei dir, Dinge wie Handynummern sind vergänglich.
 
  • Gefällt mir
Reaktionen: madmax2010
Darkman.X schrieb:
Wie geht denn der Export als QR-Code? Bist du dir sicher, dass du dir nicht dafür ein Plugin installiert hast? Ich musste mir schon ein Plugin installieren, damit KeePass QR-Codes lesen kann.

Ja, habe ich hier bereits erwähnt. Das Plugin heißt KeeTrayTOTP. Auf dem Smartphone braucht es nur KeePassDX, das zeigt die Codes, die ich am PC konfiguriert habe, direkt beim entsprechenden Eintrag an.

Die Keepass-Datenbank liegt sowieso in meiner Nextcloud, somit kann ich von jedem Gerät drauf zugreifen und habe meine Passwörter und Codes unabhängig vom Gerät immer griffbereit.
 
Danke. Leider ist es nicht mit dem nativen OTP-Support von KeePass kompatibel. Ich müsste alle Codes neu eingeben.

EDIT:
Oder die "String fields" im Reiter "Advanced" umbenennen.
 
  • Gefällt mir
Reaktionen: CoMo
Fatal3ty schrieb:
Am Wichtigsten sind: Wiederherstellungscode notieren! Das mache ich auch immer 😏
Habe ich auch gemacht...nur bietet das nicht jeder an. Habe jetzt auf 3 Verschiedene USB Geräte das Backup kopiert...da sollte wohl nichts schief gehen..wäre aber auch der GAG wenn alle USB Geräte ausfallen auf denen die Backups gespeichert sind :D ...und habe wirklich alles was ich an Accounts habe und mit 2FA zu sichern ist, auch gesichert.
 
Zurück
Oben