• Tyoda@lemm.eeOP
    link
    fedilink
    arrow-up
    6
    ·
    3 months ago

    Az ĂŒgyfĂ©lkapus megfogalmazĂĄs ellenĂ©re bĂĄrmely (az F-DroidbĂłl letöltött) 2FA alkalmazĂĄs hasznĂĄlhatĂł.

    • NounsTheVerb@lemmy.dbzer0.com
      link
      fedilink
      arrow-up
      2
      ·
      edit-2
      3 months ago

      Szerencsére ipari standard lett a Time-Based One-Time Password Algorithm (TOTP) algoritmus, nem nagyon talålkoztam mostanåban olyan 2FA megoldåssal ami nem ezt hasznålja (kivéve sms, e-mail, de azt hagyjuk).

      Én szemĂ©ly szerint jelszĂł menedzselĂ©sre magamnak ĂŒzemeltetek egy vaultwarden szervert, el lehet menni benne a 2FA kĂłdokat is a jelszavak mellett, Ă©s a hivatalos bitwardenes firefox kiegĂ©szĂ­tƑvel, vagy androidos alkalmazĂĄssal is mƱködik a webes kliens mellett, elĂ©g kĂ©nyelmesen mƱködik.

        • NounsTheVerb@lemmy.dbzer0.com
          link
          fedilink
          arrow-up
          2
          ·
          edit-2
          3 months ago

          Egymås mellett tårolni a két faktort nem a legbiztosabb, ha valaki feltöri az adatbåzisod, be tud lépni hiåba 2fa

          AlapbĂłl egyet Ă©rtek, Ă©n vĂ©gĂŒl azĂ©rt döntöttem Ășgy, hogy megkockĂĄztatom, mert ahhoz, hogy hozzĂĄfĂ©rjenek:

          • valamelyik eszközömhöz hozzĂĄ kell, hogy fĂ©rjenek, mert VPNen keresztĂŒl lehet csak elĂ©rni, aktĂ­van csak gĂ©pemrƑl meg telĂłrĂłl netezek
          • tudniuk kell, hogy melyik VPSemen van az adott szerver
          • tudniuk kell, hogy milyen hostnĂ©v alatt lehet elĂ©rni (caddy fut Ă©s dobĂĄlja szĂ©t a kĂŒlönbözƑ dockerben futĂł szolgĂĄltatĂĄsok között a forgalmat, hostnĂ©v alapjĂĄn)
          • ha meg is talĂĄljĂĄk az oldalt, ki kell talĂĄlniuk, hogy melyik e-maillel meg milyen master passwordel van, bruteforceolni nehĂ©zkes mert alapbĂłl rate limitelve van

          VAGY

          • meg kell szerezinĂŒk az ssh kulcsomat
          • meg kell talĂĄlniuk a VPSemet
          • vissza kell tudniuk fejteni a vaultwardenes sqlite fĂĄjlban encryptelt jelszĂłt (nem nĂ©ztem meg, de feltĂ©telezem ez a kb lehetetlen kategĂłria)

          Persze tudom, hogy ezek közĂŒl semmi se jelent teljes biztonsĂĄgot, meg sok olyan tĂĄmadĂĄsi forma van, amirƑl nem is tudok, nem vagyok egy ITSec expert, de Ășgy voltam nekem ez a kĂ©nyelem vs. rizikĂł faktor megĂ©ri. EttƑl fĂŒggetlenĂŒl köszi, hogy kiemelted, valĂłban nem lenne elƑnyös, ha valaki pĂ©ldĂĄt venne rĂłlam anĂ©lkĂŒl, hogy tisztĂĄban lenne a potenciĂĄlis veszĂ©lyekkel!

        • kazerniel@lemmy.world
          link
          fedilink
          English
          arrow-up
          1
          ·
          edit-2
          3 months ago

          Nem standard amĂșgy a Steam meg Adobe amivel Ă©n talĂĄkoztam, csak a sajĂĄt appjukkal megy.

          Nekem a Teams is csak a Microsoft 2FA appal hajlandó mƱködni :/ Kicsit mås a logikåja, mint a szokåsos 2FA, a telefonon kell beírni a gép åltal mutatott kétszåmjegyƱ kódot.