Basically de Google Authenticator app, maar dan in een offline fysiek kastje. Fijn apparaatje dat doet wat het moet doen, niets meer niets minder.
Prijs | Score: 4 |
Vormgeving | Score: 3 |
Ergonomie | Score: 4 |
Precisie | Score: 5 |
Bouwkwaliteit | Score: 5 |
Drivers / support | Score: 2 |
Functionaliteit | Score: 5 |
Deel je ervaringen en help andere tweakers!
[Reactie gewijzigd door Facepalm op 23 mei 2021 20:42]
Op zich heb je nu het probleem verschoven; als men jouw TOTP-device steelt, kun je ook niet meer inloggen omdat je geen toegang meer hebt tot de tokens. Dan moet je dus met de recovery codes inloggen (zodat je 2FA kan disablen en weer opnieuw kan instellen), waar heb jij die nu bewaard dan?Ik had mijn TOTP's (Time-based One-Time Password) hiervoor maar op 1 apparaat, mijn telefoon (met de Authenticator app). Het kan natuurlijk zomaar gebeuren dat deze telefoon stuk gaat of gestolen wordt, met als gevolg dat ik niet meer bij mijn accounts kan die beveiligd zijn met 2FA
[Reactie gewijzigd door CH4OS op 26 mei 2021 12:34]
Gaat me niet zozeer om de techniek, dat is gewoon een opsomming van beiden om te vergelijken. Ging mij meer om bijvoorbeeld de ervaring(en), of heb je alleen ervaring met deze en niet met bijvoorbeeld de Yubikey?Ik durf qua techniek niet precies te zeggen wat de verschillen zijn. Misschien dat er mensen zijn die daar meer van weten. Ik ben absoluut geen expert als het aankomt op de technieken van dit soort apparaten.
Ikzelf gebruik Enpass als password manager, daarvan heb ik de vault (waar o.a. de TOTP tokens in zitten) in mijn Nextcloud hangen, devices die ik koppel, synchroniseren daarmee, zo heb ik altijd welk device ik ook gebruik, de TOTP tokens bij de hand. Doordat de vault gesynchroniseert wordt, staat de database altijd lokaal, zodat ik dus altijd bij de vault kan als dat moet.Wat betreft de tweede vraag. Ik heb voor nu nog mijn telefoon als authenticator ernaast. Mijn doel is om spoedig volledig over te stappen naar offline authentication. Daarom is het een vereiste om op zijn minst 1 zo'n extra kastje te kopen voor het geval er eentje kapot gaat of kwijt raakt.
Ik ben in elk geval wel benieuwd naar de vergelijking wanneer je ook ervaring hebt met de YubiKey!Een alternatief is de YubiKey, maar dat werkt toch wat anders. Ik ben wel van plan om die ook nog uit te proberen.
Je kan even niet meer aan je accounts, maar een goede authenticator app heeft ook de nodige backup mogelijkheden. Zo kan de MS Authenticator gewoon een backup maken op OneDrive en ik neem aan dat de Google Authenticator ook een backup kan maken naar Google Drive. Moetn je dus gewoon even een nieuw toestel regelen, backup terugzetten en je bent opnieuw vertrokken.Het kan natuurlijk zomaar gebeuren dat deze telefoon stuk gaat of gestolen wordt, met als gevolg dat ik niet meer bij mijn accounts kan die beveiligd zijn met 2FA.
Maar dan moet die offline keystore ook je enige zijn. Al loop je dan wel weer het risico dat wanneer daar een defect aan komt je opnieuw alles verliest omdat je daar geen backup van hebt.Daarnaast is het security technisch volgens mij ook vele malen beter om je TOTP's op een offline kastje te hebben dan op je telefoon
[Reactie gewijzigd door Blokker_1999 op 22 mei 2021 19:23]
[Reactie gewijzigd door Zaanone op 27 mei 2021 10:23]
Om te kunnen reageren moet je ingelogd zijn
Nintendo Switch (OLED model) Apple iPhone SE (2022) LG G1 Google Pixel 6 Call of Duty: Vanguard Samsung Galaxy S22 Garmin fēnix 7 Nintendo Switch Lite
Tweakers vormt samen met
Hardware Info,
AutoTrack,
Gaspedaal.nl,
Nationale Vacaturebank,
Intermediair en
Independer
DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2022
•
Hosting door True