Basically de Google Authenticator app, maar dan in een offline fysiek kastje. Fijn apparaatje dat doet wat het moet doen, niets meer niets minder.
Deel je ervaringen en help andere tweakers!
[Reactie gewijzigd door Facepalm op 22 juli 2024 15:40]
Op zich heb je nu het probleem verschoven; als men jouw TOTP-device steelt, kun je ook niet meer inloggen omdat je geen toegang meer hebt tot de tokens. Dan moet je dus met de recovery codes inloggen (zodat je 2FA kan disablen en weer opnieuw kan instellen), waar heb jij die nu bewaard dan?Ik had mijn TOTP's (Time-based One-Time Password) hiervoor maar op 1 apparaat, mijn telefoon (met de Authenticator app). Het kan natuurlijk zomaar gebeuren dat deze telefoon stuk gaat of gestolen wordt, met als gevolg dat ik niet meer bij mijn accounts kan die beveiligd zijn met 2FA
[Reactie gewijzigd door CH4OS op 22 juli 2024 15:40]
Gaat me niet zozeer om de techniek, dat is gewoon een opsomming van beiden om te vergelijken. Ging mij meer om bijvoorbeeld de ervaring(en), of heb je alleen ervaring met deze en niet met bijvoorbeeld de Yubikey?Ik durf qua techniek niet precies te zeggen wat de verschillen zijn. Misschien dat er mensen zijn die daar meer van weten. Ik ben absoluut geen expert als het aankomt op de technieken van dit soort apparaten.
Ikzelf gebruik Enpass als password manager, daarvan heb ik de vault (waar o.a. de TOTP tokens in zitten) in mijn Nextcloud hangen, devices die ik koppel, synchroniseren daarmee, zo heb ik altijd welk device ik ook gebruik, de TOTP tokens bij de hand. Doordat de vault gesynchroniseert wordt, staat de database altijd lokaal, zodat ik dus altijd bij de vault kan als dat moet.Wat betreft de tweede vraag. Ik heb voor nu nog mijn telefoon als authenticator ernaast. Mijn doel is om spoedig volledig over te stappen naar offline authentication. Daarom is het een vereiste om op zijn minst 1 zo'n extra kastje te kopen voor het geval er eentje kapot gaat of kwijt raakt.
Ik ben in elk geval wel benieuwd naar de vergelijking wanneer je ook ervaring hebt met de YubiKey!Een alternatief is de YubiKey, maar dat werkt toch wat anders. Ik ben wel van plan om die ook nog uit te proberen.
Je kan even niet meer aan je accounts, maar een goede authenticator app heeft ook de nodige backup mogelijkheden. Zo kan de MS Authenticator gewoon een backup maken op OneDrive en ik neem aan dat de Google Authenticator ook een backup kan maken naar Google Drive. Moetn je dus gewoon even een nieuw toestel regelen, backup terugzetten en je bent opnieuw vertrokken.Het kan natuurlijk zomaar gebeuren dat deze telefoon stuk gaat of gestolen wordt, met als gevolg dat ik niet meer bij mijn accounts kan die beveiligd zijn met 2FA.
Maar dan moet die offline keystore ook je enige zijn. Al loop je dan wel weer het risico dat wanneer daar een defect aan komt je opnieuw alles verliest omdat je daar geen backup van hebt.Daarnaast is het security technisch volgens mij ook vele malen beter om je TOTP's op een offline kastje te hebben dan op je telefoon
[Reactie gewijzigd door Blokker_1999 op 22 juli 2024 15:40]
[Reactie gewijzigd door Zaanone op 22 juli 2024 15:40]
Om te kunnen reageren moet je ingelogd zijn