this post was submitted on 23 Jun 2023
0 points (NaN% liked)

de_EDV

3806 readers
1 users here now

Ableger von r/de_EDV auf Lemmy.

News, Diskussionen und Hilfestellung zu Hard- und Software

Diese Community dient als Anlaufstelle für alle IT-Interessierten, egal ob Profi oder blutiger Anfänger. Stellt eure Fragen und tauscht euch aus!

Weitere IT Communitys:

!informationstechnik@feddit.de

!informatik@feddit.de

!edv_sicherheit@feddit.de

!computerhilfe@feddit.de

founded 1 year ago
MODERATORS
 

Da Lemmy im nächsten Update auch die Möglichkeit haben wird, seinen Account mit einem TOTP zu sichern, wollte ich einfach mal fragen, was ihr dafür benutzt.

Nachdem ich eine Zeit lang Authy benutzt habe, benutze ich jetzt Aegis. Es ist Open Source und erlaubt Backups über Google, aber auch über Nextcloud. Sieht schick aus und man kann sogar ein Icon pack in die App laden.

top 50 comments
sorted by: hot top controversial new old
[–] rickgr@feddit.de 0 points 1 year ago (1 children)
load more comments (1 replies)
[–] Palmendieb@feddit.de 0 points 1 year ago* (last edited 1 year ago)

Ich nutze Authy, muss aber warnen: Wenn "Multi-Device" aktiviert ist, genügt einem Fremden der Zugriff auf die Rufnummer (z.B. indem er sich bei der Telekom für euch ausgibt und um eine Ersatz-SIM bittet) um ein fremdes Smartphone mit dem Account zu synchronisieren, und so die 2FA Codes zu stehlen.

Schreibt Authy auch so im Kleingedruckten:

To prevent any additional (and unauthorized) devices from being added, make sure you go back and disable “Allow Multi-device” on both devices.

[–] Markso@feddit.de 0 points 1 year ago

KeePass mit Plugin, weils am PC funktioniert.

[–] jonassch@feddit.de 0 points 1 year ago

MS Authenticator

[–] RyeBread@feddit.de 0 points 1 year ago (1 children)

Ich persönlich verwende mein Passwortmanager 1password für 2fa :)

[–] red@feddit.de 0 points 1 year ago (1 children)

Sind es denn noch 2 Faktoren, wenn beide am gleichen Ort gespeichert sind?

[–] B3r3av3d@feddit.de 0 points 1 year ago

Es sind vielleicht 1,5 Faktoren oder so.

Es ist...

... immer noch deutlich besser als nur ein Passwort, da es nicht reicht das Passwort von irgendeinem schlecht gesicherten nicht-gehashten Server zu klauen.

... meiner Meinung nach trotzdem schlechter als 2FA getrennt vom Passwort Manager zu verwalten. Denn dann reicht das Wissen des Masterpassworts, um Passwort und OTP eingeben zu können.

[–] j4yt33@feddit.de 0 points 1 year ago (1 children)

Ich muss für die Arbeit den Microsoft Authenticator benutzen und nehme den jetzt auch einfach für alles andere. Zumindest solange, bis mir irgendein internet-nerd sagt, dass das ganz schlimm ist und alle meine Kontodaten irgendwo im darknet hochlädt

[–] lemonkey@feddit.de 0 points 1 year ago

Microsoft Authenticator ist echt etwas seltsam. Nutzen wir auch auf der Arbeit, aber wenn ich Backup machen will, brauche ich einen privaten Microsoft Account.

[–] Holzkohlen@feddit.de 0 points 1 year ago (1 children)

Das Ding von Microsoft. Bin mal vom Google Authenticator weg, weil da keine Backups möglich waren. Microsoft regel das über ihre Server. Ich hab auch einige wenige bei Aegis, bin aber einfach zu faul den Rest umzuziehen.

[–] neptoon@feddit.de 0 points 1 year ago (2 children)

Der Google Authenticator kann inzwischen (seit ein paar Wochen) auch Backups in die Cloud machen.

[–] BitPirate@feddit.de 0 points 1 year ago

Klartext Backup im Jahr 2023. Das hätte der Praktikant auch grad noch hinbekommen.

load more comments (1 replies)
[–] sephger@feddit.de 0 points 1 year ago

Für TOTP Bitwarden und wo es geht nen Yubikey mit Webauthn

[–] Lolors17@feddit.de 0 points 1 year ago (2 children)

andOTP für Android, von F-Droid.

[–] maiskanzler@feddit.de 0 points 1 year ago (2 children)

Heute auf lemmy gelesen, dass es momentan wohl nicht weiterentwickelt wird. Viele nehmen jetzt wohl stattdessen Aegis.

Aegis sieht gut aus, aber momentan bin ich noch nicht bereit auf etwas neues zu wechseln. Wer sagt denn, dass andOTP überhaupt Probleme hat? Oder dass Aegis automatisch sicherer ist? Manche Software ist irgendwann auch einfach "fertig"🤷

[–] methical@feddit.de 0 points 1 year ago (1 children)

Andotp hat keine export funktion und du musst über Umwege dein vault exportieren. Aegis hat dann aber mit dem Import keine Probleme. Backup und Export geht da auch dann ganz easy.

[–] Gnorv@feddit.de 0 points 1 year ago (1 children)

Also ich hab bei andOTP eine Backup funktion. Die davon ersteltten Dateien hab ich auch schon mit anderen Apps ausgelesen, als ich andere 2FA Apss ausprobieren wollte.

[–] methical@feddit.de 0 points 1 year ago

Gab es bei mir damals nicht und da hieß es auch schon die App wird nicht weiter entwickelt.

[–] Lolors17@feddit.de 0 points 1 year ago

Nachdem ich hier mitbekommen habe, dass die Entwicklung stoppte, übertrug ich meinen Daten nun auch auf aegis.

[–] breezelbub@feddit.de 0 points 1 year ago

Bin von andotp zu aegis, nachdem ersteres abgekündigt war. export der keys, import drüben, klappte. Beide haben den Vorteil das sie sich die DB mit otpclient auf dem Desktop teilen können.

[–] raufaser037@feddit.de 0 points 1 year ago (1 children)

Ich muss Betriebsbedingt Duo Mobile nutzen. Gibts da iwie ne alternative zu? - Steh ein bisschen aufm Schlauch was das Thema angeht

load more comments (1 replies)
[–] steep@feddit.de 0 points 1 year ago* (last edited 1 year ago) (1 children)

Ich nutze ein selbst gehostetes Vaultwarden und bin sehr froh darüber, für Passwort und TOTP nicht zwei Apps nutzen zu müssen.

[–] pantalon@feddit.de 0 points 1 year ago (2 children)

Wie und wo hostest du das? Habe das auch schon überlegt aber habe da arge Sicherheitsbedenken bei meinen kaum vorhandenen Network Security skills

[–] steep@feddit.de 0 points 1 year ago

Ich habe hier zu Hause einen Server mit Proxmox stehen und mit Hilfe des Helper Scripts von tteck Vaultwarden installiert: https://tteck.github.io/Proxmox/

Das läuft seit 2 Jahren 1A.

load more comments (1 replies)
[–] onjen@feddit.de 0 points 1 year ago (2 children)
[–] emhl@feddit.de 0 points 1 year ago (1 children)

Sekundiere Aegis. Bester Open Source TOTP Authenticator auf Android

[–] Metallkiller@feddit.de 0 points 1 year ago (2 children)

Kann der auch die Push Benachrichtigungen von Microsoft? Hab den von Microsoft weil ich Microsoft mit Abstand am meisten brauche und das echt praktisch finde.

load more comments (2 replies)
load more comments (1 replies)
[–] k1m@feddit.de 0 points 1 year ago
[–] nullmedium@feddit.de 0 points 1 year ago (1 children)

Authenticator unter iOS. Ich kann die App über iCloud Sync auf meinen anderen Apfel Gerätem verwenden.

Da meine neue Passwortverwaltung auch so ein Authenticator Feature besitzt werde ich das ggf. auch da mit umziehen.

[–] addandsubtract@feddit.de 0 points 1 year ago (2 children)

Wie heißt der genau? Ich hab letztens versucht 2FA für jemand mit einem iPhone einzurichten und mich gefragt, ob es eine Apple App gibt oder man da auch den Google Authenticator nutzt.

[–] uhu5pecht@feddit.de 0 points 1 year ago

Ich denke, dass hier der google Authenticator gemeint ist. Den habe ich auch genutzt. Mittlerweile nutze ich die integrierte Funktion von 1Password.

[–] Gorroth@feddit.de 0 points 1 year ago* (last edited 1 year ago)

Eine eigene App hat das iPhone dafür nicht. Das findest du alles in den Einstellungen unter der Rubrik Passwörter. Dort kannst du Zugänge speichern und auch 2FA direkt für jeden Zugang mit hinterlegen.

Edit: Bzw. Anders formuliert, bevor ich Verwirrung stifte… Natürlich gibt es fürs iPhone auch Google Authenticator und co, nur direkt von Apple selbst gibt’s keine gesonderte App, da die Passwortverwaltung inkl. 2FA Funktion direkt in den Einstellungen untergebracht ist.

[–] ChaoticNeutralCzech@feddit.de 0 points 1 year ago (2 children)

Für mein Microsoft-Konto: Mauth (FOSS-Alternative zu Microsoft Authenticator)

[–] Metallkiller@feddit.de 0 points 1 year ago (1 children)
  • secure (coming soon)

Geil🤣

load more comments (1 replies)
load more comments (1 replies)
[–] Neshura@feddit.de 0 points 1 year ago (1 children)

3x Yubico (1x Mobil, 1x Desktop, 1x Backup) + Selfhosted Vaultwarden -> irgendwie werde ich garantiert an den key kommen, außer das haus brennt mit mir drin ab

[–] Metallkiller@feddit.de 0 points 1 year ago

Könntest noch was verschlüsselt in irgendeine Cloud synchronisieren. Gut zu merkenden Satz als Passwort und fertig.

[–] SoLongThx4TheFish@feddit.de 0 points 1 year ago

I use authy on my phone, but also exported all 2fa codes to bitwarden. So on desktop I use that feature mostly.

[–] lemonkey@feddit.de 0 points 1 year ago

Authy privat, Microsoft Authenticator auf der Arbeit

[–] Girtablulu@feddit.de 0 points 1 year ago* (last edited 1 year ago)

ich benutze Bitwarden mit TOPT, seit Google auth synchronisiert über den Google Account und soweit zufrieden

[–] Rhabuko@feddit.de 0 points 1 year ago (1 children)

Benutze den Microsoft Authenticator.

load more comments (1 replies)
[–] Undertaker@feddit.de 0 points 1 year ago (1 children)
[–] Xotor@feddit.de 0 points 1 year ago

Ich benutze auch freeOTP, macht was es soll. Kein Firlefanz

[–] EidorianSan@feddit.de 0 points 1 year ago

Aegis auf meinen Android-Geräten und Raivo OTP auf dem iPhone.

[–] TiphaineRupa@feddit.de 0 points 1 year ago

ebenfalls Aegis aufm Handy. Und am Laptop GNU pass (fzf + pass + pass-tomb = beste !!)

[–] coffinwood@feddit.de 0 points 1 year ago

Ich benutze Enpass als PW-Manager, der auch 2FA integriert

[–] techerman@feddit.de 0 points 1 year ago (2 children)

Nachdem ich diverse Apps ausprobiert habe, bin ich auch bei Aegis gelandet. Kann alles, was ich brauche – und kommt wie viele andere Apps, die ich nutze, aus dem F-Droid-Store und nicht von Google.

[–] theoware@feddit.de 0 points 1 year ago

Was ich auch sehr an der App mag ist, dass man einfach die Daten von anderen Apps wie Steam (mit Root) importieren kann

load more comments (1 replies)
[–] joba2ca@feddit.de 0 points 1 year ago* (last edited 1 year ago)

KeePass. Hab viele der hier genannten Apps durch und finde es mit Abstand am besten. Gibt verschiedene Mobile Apps und mit KeepassXC auch einen top Desktop Client für alle Plattformen.

Sync funktioniert mit ungefähr allen Cloudanbietern reibungslos.

Trenne dabei zwischen meiner Passwortdatenbank und meiner TOTP Datenbank und habe zwei verschiedene Apps dafür, weil mir die eine für OTPs besser gefällt.

Edit: Finde besonders Toll, dass die Passwörter einfach in Form einer Datei gespeichert werden. So kann man das eigentliche Passwort-Management, aka KeePass Datei, vom Cloud Anbieter zum Synchronisieren trennen. Wechsel der KeePass App bzw. des Cloudanbieters wird dadurch trivial. Fast kein Lock-In.

[–] ChrystalBlurbs@feddit.de 0 points 1 year ago (1 children)

Google Authenticator, nachdem es inzwischen das Sync-Feature unterstützt und ich bei Authy von einem Tag auf den anderen nach einem App-Update alle Einträge verloren hatte und diese erst manuell wieder herstellen musste.

load more comments
view more: next ›