Dermitlinux
Lt. Junior Grade
- Registriert
- Feb. 2020
- Beiträge
- 501
Hallo,
ich habe neulich wieder in meinem Firefox-Konto gesehen, dass dort die Zwei-Faktor-Authentifizierung (2FA) angeboten wird.
Als mögliche Authentifizierungs-App wird auch KeePassXC angeboten. Da ich dieses für Passwörter ohnehin nutze, würde ich auch die Zwei-Schritt-Anmeldung dort einrichten mit dem TOTP.
Nun frage ich mich, ob es "sicher" ist, in der gleichen Datenbank das Passwort für bspw. Firefox-Konto und TOTP zu haben? Es würde lokal auf meinem Rechner liegen.
Selbst wenn ein Passwort durch ein Leck bei einem Dienst herausgefischt wird, könnte der "Dieb" damit dann ja nichts anfangen, weil er über meine passwortgeschützte Datenbank das TOTP haben muss.
Bisher tue ich mit diesem Thema schwer, möchte es aber gerne besser verstehen. Es gibt auch Smartphone-Apps, aber ich würde gerne das Telefon dafür nicht verwenden wollen.
Was sagt ihr dazu? Besser als gar nicht 2FA zu aktivieren?
ich habe neulich wieder in meinem Firefox-Konto gesehen, dass dort die Zwei-Faktor-Authentifizierung (2FA) angeboten wird.
Als mögliche Authentifizierungs-App wird auch KeePassXC angeboten. Da ich dieses für Passwörter ohnehin nutze, würde ich auch die Zwei-Schritt-Anmeldung dort einrichten mit dem TOTP.
Nun frage ich mich, ob es "sicher" ist, in der gleichen Datenbank das Passwort für bspw. Firefox-Konto und TOTP zu haben? Es würde lokal auf meinem Rechner liegen.
Selbst wenn ein Passwort durch ein Leck bei einem Dienst herausgefischt wird, könnte der "Dieb" damit dann ja nichts anfangen, weil er über meine passwortgeschützte Datenbank das TOTP haben muss.
Bisher tue ich mit diesem Thema schwer, möchte es aber gerne besser verstehen. Es gibt auch Smartphone-Apps, aber ich würde gerne das Telefon dafür nicht verwenden wollen.
Was sagt ihr dazu? Besser als gar nicht 2FA zu aktivieren?