Mickey Mouse
Fleet Admiral
- Registriert
- Aug. 2006
- Beiträge
- 10.469
ich habe nicht gesagt, dass komplett nutzlos ist, ich habe gesagt, es führt den MFA Ansatz ad absurdum, das ist etwas anderes!CoMo schrieb:Natürlich ist es sinnvoller, die Codes auf einem anderen Gerät zu generieren. Aber dass es andernfalls komplett nutzlos ist, ist Blödsinn.
2FA/MFA = ZWEI/MULTI-Faktor Authentifizierung
du brauchst also (mindestens) ZWEI verschiedene Dinge, Passwort und Fingerabdruck oder Gesichtscan oder eben TOTP. Wenn man jetzt Passwort und den TOTP Generator in einer App zusammen mit nur noch einem Master Passort einsetzt, dann führt das den Begriff 2FA ad absurdum.
natürlich ist es immer noch besser als nur Passwort.
jetzt aber bitte nochmal zum Apple Keyring, das ist wesentlich interessanter als diese Wortklauberei:
wie komme ich denn dann an den "Code", wenn ich ihn eingeben muss?!?
wenn, dann habe ich bisher auf dem Smartphone nur mit dem MS-Authenticator gearbeitet. I.d.R. tippe ich das Secret ab, weil das mit scannen eigentlich nie funktioniert... (ok, diese Erfahrung stammt noch aus Android Zeiten)