В этом треде разбираемся какое же из этих надежнее и удобнее >С помощью приложения Google Authenticator вы можете получать коды для входа в аккаунт без подключения к Интернету или мобильной сети >Использование электронных ключей для двухэтапной аутентификации поможет вам защитить аккаунт Google от хакеров.
> Google Authenticator Настройка приложения Откройте настройки аккаунта Googleи перейдите в раздел "Безопасность". Нажмите на строку "Двухэтапная аутентификация"в разделе "Вход в аккаунт Google". Под заголовком "Настроить второй этап" перейдите к разделу "Приложение Authenticator" и нажмите кнопку "Создать"внутри него. Следуйте инструкциям на экране. Проверьте, как работает аутентификация. Для этого получите 6-значный код в приложении Google Authenticator. Введите код и нажмите "Подтвердить"под полем ввода. Если код окажется верным, вы получите подтверждение.
Использую Authenticator от Майкрософт. Туда можно тоже загрузить секреты для генерации OTP других сервисов (какая неожиданность, да) + в нём есть проприетарная Майкрософтовская фигня для входа в аккаунт Майкрософт.
Кстати, благодаря треду теперь знаю, что эти гомосексуалисты из Гугл наконец-то сделали 2FA через OTP. 2FA через эти их ебучие оповещения - идиотский способ. t. >>1871440
>>1871451 Принципиально - ни в чём. Кажется, есть синхронизация секретов через аккаунт Майкрософт. Плюс, если хочешь использовать 2FA для Майкрософт, то это только через Authenticator возможно.
У меня тоже iOS и я, если честно, жду когда мой iphone сломается.
Я так заебался везде этот блютуз ключ с собой носить. Его огромнейший минус, что без переходника нельзя авторизоваться на макбуке и PC, блютуз токо для айфона по факту.
А когда я использую свой usb-c ключ, я могу его вставлять в свой старый андроид телефон, в макбук и в PC в порт thunderbolt.
Секьюрнее Google Advanced Protection, нет опций, а для ее активации нужны будут физические ключи.
>>1871418 (OP) Smart Lock в Lineage OS из коробки работает (не знаю как в анальных проприетарных оболочках, во вкусним точно нет), а этот ваш аутентификатор я в первый раз вижу.
>>1871418 (OP) Хуета хует, поснимал эту двухфакторку отовсюду ещё год назад, жить стало проще. У меня за 15 лет активного интернет серфинга пиздили только номинально созданный акк фейсбука, на что мне было насрать и в вк как-то раз на группу росмолодежи подписали, как я понял через давно забытую авторизацию в стороннем приложении. Для безопасности куда важнее чтобы у вас везде стояли уникальные и надёжные пароли, а так же желательно разные логины и имейлы.
>>1871435 Блядь, на одном устройстве есть, на другом нету. Даже если аутентификатор на том что нету, все равно сможешь войти т.к там спец ключ рандомится по времени заранее заданным алгоритмом.
>>1871676 Все важные сервисы об успешной, а иногда и неуспешной авторизации шлют уведомление, а у большинства есть логи авторизации. Если бы что-то увели, то это бы было заметно, так что твой >пук тут неуместен.
>>1871682 Пилю тру, заметил случайно(зашел на почту от нехуй делать) ближе в 11 вечера как пришло письмо о якобы зашедшем с другого устройства на акк, обновил страницу и письмо пропало, какая то сука тупо шарилась по моей почте и тут же терла историю посещений, после таких движений ты реально только пароль сменишь?
>>1871688 >после таких движений ты реально только пароль сменишь? Да. У меня сложные и уникальные пароли, так что если куда и зашли, то через ебанутые баги конкретного сервиса, а там и проприетарные 2ФА не помогут. Не говоря уже о том, что это потенциально дает доступ гуглу и ко.
>>1871688 Пароль, выход со всех устройств и сброс всех авторизаций, если у меня будет уверенность что сами устройства не скомпрометированы, то думаю этого достаточно.
>>1871706 Чего сделает то? Акк уведет? Ну удачи ему, видимо нужнее. Я ж говорю, за 15 лет у меня два очевидных кейса с элементарными проблемами где двухфакторка бы ничем не помогла. ~5 лет я пользовался двухфакторкой во многих сервисах, по чем зря ебя себе мозги, за это время никто ничего угнать не пытался. Зачем мне ебать себе мозги в угоду нихуя? Если у тебя дыра на дыре в безопасности, ты нихуя не понимаешь что для чего и нахуя и у тебя постоянно что-то угоняют, ну ставь ее и ебись, хотя не факт что оно тебя спасет.
>>1871720 Я тебе уже блядь пояснил, ебанько. Есть уведомления, угон был бы заметен. Кроме того нахуя блядь что-то угонять если это никак не проявляется?
>>1871572 Это збс, если ты не даун с айфоном (как я). Да даже с айфоном, по факту один раз везде авторизовался и радуешься.
По сабжу, действительно становиться спокойнее, от того что такая защита стоит, с привязкой на физ ключ. Большинство сервисов которые биндят софтверный аутентификатор, чаще всего используют sms как бэкап метод, а это и есть самое слабое место. Более того, у меня параноя от того, что при бинде аутентификатора выдаються пре сгенерированные ключи для входа. Я пытался сам себя брутфорсить такой темой и никаких нотификашек не приходило что кто-то пытаеться в аккаунт войти. Так же я JS разработчик и вообще могу сказать, что очень стремно какие-то стринг-пароли вводить в браузер. Я вообще в ахуе, что некоторые аноны пользуются веб кошельками для крипты.
Так как я использую google chrome со всеми закладками и синкаю там паролями + google облако для хранения сканов своих личных документов, личных фоток и тп, то для меня использовать ключ это збс решение. Конечно тут могут все писать о паранои и не нужности Google Advance Protection, но я захожу с точки зрения, что если есть возможность что-то защитить в вебе, почему бы этим не воспользоваться.
>>1871928 > даун с айфоном Что не так с айфоном? Единственное место где держу пароли для автовхода это айфон, как я понял имея физический ключ хуй попадешь на аккаунт если ключ не воткнут в устройство, получается на смартфонах с браузера хуй попадешь?
Ключ помогает авторизоваться в приложении Smart Lock на iOS/Android, а дальше с помощью Smart Lock можно использовать и google chrome, и google drive, и google photos e.g. любые сервисы гугл.
Правая коробка на фото имеет два ключа, один usb-a, другой Bluetooth. Как раз через Bluetooth и происходит взаимодействие с мобильными девайсами iOS/Android. Коробка которая слева на картинке, имеет usb-c ключ. Этот ключ можно использовать на как на Windows/MacOS/Linux для аутентификации, так и на Android, но к iOS его не подключить.
>>1871992 >Титан только для гугла? Насколько знаю нет. В нем поддержка FIDO - если сервис умеет в этот стандарт, то ключ можно использовать. >Есть универсальные? Посмотри на всевозможные YubiKey - там тебе и BT, NFC, USB-A, USB-C, Lightning (и поддержка кучи стандартов, вроде FIDO2, U2F, Smart card, OpenPGP). Есть еще RuToken, с испортозамещенными закладками от майора, но про них ничего не скажу.
Анон, привет. Решил ознакомиться с сабжем Прочитал слезы в комментах в плэймаркете, почитал 4пда, скачал, решил протестить на вконтакте. Было ровно вот как: - зашёл в вк, включил 2фа - просканил куаркод аутентификатором - ввожу вконтакте код - не подходит. подождал 30 сек - не подходит. сравнил время с серверным - не работает, код тупо не подходит. Взлоллировал в голосину и забил. Есть успешные кейсы использования этого приложения?
>>1874797 >Есть успешные кейсы использования этого приложения Для гугла да, если не сцыш местного майора ставь яндекс кей, там много чего есть дохуй сервисов поддерживает