Reacties (57)
Nooit begrepen waarom hier nog geen commotie rond is geweest. Wordt wel eens tijd!
https://www.paypal.com/us...ister-security-key-mobile
Maar tot pakweg een half jaar geleden was dit nog niet te vinden want toen had ik er wat over opgezocht. Of alleszins niet voor België...
Vroeger duurde het soms enkele minuten voor je de code kreeg, maar tegenwoordig is het veel beter.
Mis de optie ,,Drugs are bad mmmkay''
https://twofactorauth.org/
Paypal
Elke Wordpress/Joomla site _kan_ het (Clef laatst nog in het nieuws dat deze stopt of i.i.g. flink wijzigt).
je kunt veel sites ook beveiligen met de Google-authenticator.
Ook bij FB kun je het aanzetten
En ook Gmail kun je het aanzetten. En daar zit mogelijk de onzichtbaarheid voor je: je moet het vaak zelf aanzetten als je vindt dat het belangrijk genoeg voor je is. Voor bank is het voor je verplicht. Maar je websites en mail mag je (nog) zelf kiezen.
Vind de nieuwe authenticator waar je kan goed en afkeuren trouwens ook net wat fijner werken dan de oude waar je de code moest overnemen en intypen.
Ze kunnen natuurlijk ook geen recovery mechanisme inbouwen, maar dat is nog een stuk minder klantvriendelijk dan deze methode. Ook kun je op deze manier de app op meerdere apparaten installeren zodat je een live backup hebt.
Echt gebruiksvriendelijker kan je een 2FA systeem met een app niet maken zonder kwetsbaar te zijn. Je kan natuurlijk wel kiezen voor een hardware token als je dat wil, deze zijn vrij goedkoop te verkrijgen.
Ik ben alleszins blij dat ik de serial key ergens heb opgeslaan, wat me al een aantal keer gered heeft na het flashen van mijn telefoon.
edit: ah ik zie dat ghangster reeds hetzelfde heeft vermeld.
[Reactie gewijzigd door bvanaerde op 8 augustus 2024 01:47]
Ik heb trouwens 1x mijn ID naar Blizzard op moeten sturen na een stupiditeit met het veranderen van mijn wachtwoord (2x dezelfde typo in het nieuwe wachtwoord waarschijnlijk) en toen namen ze genoegen met een kopie waarbij het BSN was afgedekt en ik "Only for blizzard" in de kopie had gezet. Dus wat dat betreft was het voor mij destijds niet zo'n probleem. Als deze policy is aangepast en ze niet meer toestaan dat je zaken afdekt is dat natuurlijk wat anders.
Want wanneer de gebruiker er geen hinder van ondervindt schijnt 2FA niet goed geïmplementeerd te zijn.
Vaak wordt het gebruikt in combinatie met een telefoonnummer en mijn 06 nummer is voor mij heilig en geef ik niet weg aan een of andere dienst.
Met mijn hobby is dat niet te doen waarbij ik elke 6-10 weken en andere telefoon in gebruik heb
Het kan wel, maar ik vind dat de beveilig vooral bij het bedrijf moet liggen waar ik mijn persoonlijke gegevens achter laat. Op basis daarvan bekijk ik of ik me aanmeld én met welk email adres ik een account aanmaak.
Ik heb nooit zin in die tussenstappen, heb het 'n tijdje gehad voor battle.net omdat ik contstant "gehacked" werd.
Ben zelf nogal bang om ergens een keer mijn telefoon te laten liggen. Dan kun je zelf ook nergens meer bij. Bij Battle.net is dat gewoon goed geregeld door authenticatie-codes beschikbaar te stellen, maar dat heeft niet iedere service. Hoe gaan jullie hiermee om?
Voor alsnog gewoon unieke wachtwoorden per site, en als het dan toch gebeurd, so be it. Verbaast mij dat er zoveel wachtwoorden plain-text beschikbaar zijn, ook van de meest bezochte websites.
[Reactie gewijzigd door Rabbitto op 8 augustus 2024 01:47]
Mijn wachtwoord is ******** . Ben nog nooit gehacked geweestcrappy wachtwoorden die iedereen heeft

Google, Microsoft, Domain host, Wordpress, DirectAdmin, Facebook, Amazon, Belgische overheid en werk. Ik ben echter geen fan van SMS authenticatie (vind ik nu niet bepaald veilig). In mijn lijst met diensten mis ik vooral nog Box.com (die heeft het maar dan enkel via SMS).
Op dit item kan niet meer gereageerd worden.