Az ĂŒgyfĂ©lkapus megfogalmazĂĄs ellenĂ©re bĂĄrmely (az F-DroidbĂłl letöltött) 2FA alkalmazĂĄs hasznĂĄlhatĂł.
Szerencsére ipari standard lett a Time-Based One-Time Password Algorithm (TOTP) algoritmus, nem nagyon talålkoztam mostanåban olyan 2FA megoldåssal ami nem ezt hasznålja (kivéve sms, e-mail, de azt hagyjuk).
Ăn szemĂ©ly szerint jelszĂł menedzselĂ©sre magamnak ĂŒzemeltetek egy vaultwarden szervert, el lehet menni benne a 2FA kĂłdokat is a jelszavak mellett, Ă©s a hivatalos bitwardenes firefox kiegĂ©szĂtĆvel, vagy androidos alkalmazĂĄssal is mƱködik a webes kliens mellett, elĂ©g kĂ©nyelmesen mƱködik.
EgymĂĄs mellett tĂĄrolni a kĂ©t faktort nem a legbiztosabb, ha valaki feltöri az adatbĂĄzisod, be tud lĂ©pni hiĂĄba 2fa. Ăn Aegist hasznĂĄlom: https://github.com/beemdevelopment/Aegis
Nem standard amĂșgy a Steam meg Adobe amivel Ă©n talĂĄkoztam, csak a sajĂĄt appjukkal megy.
Egymås mellett tårolni a két faktort nem a legbiztosabb, ha valaki feltöri az adatbåzisod, be tud lépni hiåba 2fa
AlapbĂłl egyet Ă©rtek, Ă©n vĂ©gĂŒl azĂ©rt döntöttem Ășgy, hogy megkockĂĄztatom, mert ahhoz, hogy hozzĂĄfĂ©rjenek:
- valamelyik eszközömhöz hozzĂĄ kell, hogy fĂ©rjenek, mert VPNen keresztĂŒl lehet csak elĂ©rni, aktĂvan csak gĂ©pemrĆl meg telĂłrĂłl netezek
- tudniuk kell, hogy melyik VPSemen van az adott szerver
- tudniuk kell, hogy milyen hostnĂ©v alatt lehet elĂ©rni (caddy fut Ă©s dobĂĄlja szĂ©t a kĂŒlönbözĆ dockerben futĂł szolgĂĄltatĂĄsok között a forgalmat, hostnĂ©v alapjĂĄn)
- ha meg is talåljåk az oldalt, ki kell talålniuk, hogy melyik e-maillel meg milyen master passwordel van, bruteforceolni nehézkes mert alapból rate limitelve van
VAGY
- meg kell szerezinĂŒk az ssh kulcsomat
- meg kell talĂĄlniuk a VPSemet
- vissza kell tudniuk fejteni a vaultwardenes sqlite fåjlban encryptelt jelszót (nem néztem meg, de feltételezem ez a kb lehetetlen kategória)
Persze tudom, hogy ezek közĂŒl semmi se jelent teljes biztonsĂĄgot, meg sok olyan tĂĄmadĂĄsi forma van, amirĆl nem is tudok, nem vagyok egy ITSec expert, de Ășgy voltam nekem ez a kĂ©nyelem vs. rizikĂł faktor megĂ©ri. EttĆl fĂŒggetlenĂŒl köszi, hogy kiemelted, valĂłban nem lenne elĆnyös, ha valaki pĂ©ldĂĄt venne rĂłlam anĂ©lkĂŒl, hogy tisztĂĄban lenne a potenciĂĄlis veszĂ©lyekkel!
Nem standard amĂșgy a Steam meg Adobe amivel Ă©n talĂĄkoztam, csak a sajĂĄt appjukkal megy.
Nekem a Teams is csak a Microsoft 2FA appal hajlandĂł mƱködni :/ Kicsit mĂĄs a logikĂĄja, mint a szokĂĄsos 2FA, a telefonon kell beĂrni a gĂ©p ĂĄltal mutatott kĂ©tszĂĄmjegyƱ kĂłdot.
Valaki esetleg van hasonlĂł cipĆben. Anno kĂ©rtem elektronikus szemĂ©lyi igazolvĂĄnyt, ami aktivĂĄlva is lett, de mĂĄr több mint 3 Ă©ve lett csinĂĄltatva Ă©s valami certifikĂĄciĂłĂŒra hivatkozva, nem tudok DĂP-olni. NFC ( RFID) keresztĂŒl telefon beolvassa a szemĂ©lyit, de elvielg kellene a kĂĄrtyĂĄt frissĂteni. Viszont a kĂŒtyĂŒ elĂ©g drĂĄga hozzĂĄ. Telefon nem tudja Ărni semmifĂ©lekĂ©ppen ?
Thx!
Szerintem nyugodtan kĂ©rdezheted ezt kĂŒlön postban. Több esĂ©lyed lesz vĂĄlaszt talĂĄlni.
bocsi, mĂ©g Ășj vagyok , szoknom kell a felĂŒletet.