this post was submitted on 07 Sep 2023
8 points (90.0% liked)
de_EDV
3805 readers
1 users here now
Ableger von r/de_EDV auf Lemmy.
News, Diskussionen und Hilfestellung zu Hard- und Software
Diese Community dient als Anlaufstelle für alle IT-Interessierten, egal ob Profi oder blutiger Anfänger. Stellt eure Fragen und tauscht euch aus!
Weitere IT Communitys:
founded 1 year ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
wenn du die secret tokens vorher gesichert hast (z.B. Aegis bietet das an) kannst du sie auch in TOTP Desktop Applikationen importieren wie z.B. Keysmith (Linux) oder WinAuth (Windows) ganz ohne Android Emulator
Einige Password Manager bieten auch an 2FA TOTP zu speichern wie z.B. Bitwarden Premium/Vaultwarden
Im PW-Manager das zu speichern entspricht genau dem Konzept von MFA.
Auch wenn es nicht optimal ist, kann es durchaus ein praktikabler Kompromiss zwischen Sicherheit und Komfort sein. "OTP im Password-Manager" ist immer noch um Längen besser als "gar kein 2FA weil zu umständlich".
Kann man auch gleich SMS nehmen. Funktioniert wahrscheinlich noch mit einem Nokia 6310i.
Was ich damit sagen will: Wie man auch immer TOTP machst, nimm nicht das gleiche Gerät. Zumindest nicht das gleiche Programm.
Und wenn doch, dann nicht für ein wichtigen Dienst.