PREMIUM WERBUNG
PREMIUM WERBUNG
PREMIUM WERBUNG
  • 2factor funzt aber blos mit nem Dumbphone und nem Prepaidanbieter, der aus Prinzip keine Karten klont, weil ihm dafür überhaupt erstmal die Kapazitäten im Kundendienst fehlen:D

    Nur wenn der Key von Hand übertragen wird, also conect to air, kannste gewährleisten das nicht jemand anders ne technische Abkürzung nehmen kann.


    USF Token per RFID klingt auch ganz nett. Bietet aber Apple nicht anconfused01

    Ente gut. Alles gut.

  • Was ich mich doch jedoch gerade frage, was wenn mein Handy kaputt, verloren oder gestohlen wird, dann hab ich selbst auf nix mehr Zugriff :/ Kann man das in Google Auth irgendwie backupen oder so?

  • Nene, ich arbeite für ne Firma die das für Unternehmen einbindet. Auf Smartphones etc.

    Mit AzureAD , Office Online, gesichertes Backend und allem was dazugehört.

    Bleibst zb nur angemeldet solange du dein Handy anschaust, oder es dich sieht.

    Potential ist aber riesig ;)


    Was ich mich doch jedoch gerade frage, was wenn mein Handy kaputt, verloren oder gestohlen wird, dann hab ich selbst auf nix mehr Zugriff :/ Kann man das in Google Auth irgendwie backupen oder so?

    Nein, nicht dass ich wüsste. Bei iOS schon gar nicht.

    Technisch gesehen musst die Zertifikate neu installieren bzw. dich überall anmelden und das neue Handy neu registrieren.

    Es werden dabei Schlüssel getauscht die einmalig sind.


    Ist wie wenn Du ne Brieftasche mit ID verlierst - musst Du auch aufs amt und deine id bestätugen lassen, dann kriegst ne neue ID die in die neue Brieftasche wandert.


    bei Pin per SMS ist es was anderes...


    Ned zu verwechseln.

    Ich red davon dass das Handy die Anmeldung via Internet und Clouddiensten ( identity providern ) in Hintergrund erledigt.

    man klickt auf Anmeldet, bestätigt an Handy per Hand, fingerprint oder mit Gesichtserkennung . Und man ist drin.


    bei SMS Code SIM & Nummer wechseln.

    3 Mal editiert, zuletzt von snipp () aus folgendem Grund: Ein Beitrag von snipp mit diesem Beitrag zusammengefügt.

  • Ich habe ein Lösung dazu gefunden:

    • Authy nutzen (diese speichert Backups von den Keys vercryptet in einer Cloud) hab hier ein Passwort mit vielen Zeichen genommen, viel Spass :D).
    • Die QR-Codes rausgedruckt und ab in den Safe.


    So ist alles noch etwas sicherer... will mich ja nicht selbst ausschließen.

    Hab jetzt alles 2FA gesichert was nur geht :D

    • Die Forensoftware wurde auf aktuelle Version geupdated, eine Changelog dazu ist aktuell noch nicht vorhanden und werde diese zu einem späteren Zeitpunkt ergänzen.
  • Was haltet ihr davon 2fa auch hier auf TGL anzubieten (freiwillig) das würde euer Account nochmals ssssseeehr schützen, zusätzlich zum neuen Gerät Schutz?

    DIES IST MEIN OFFIZIELLES ACCOUNT FÜR MEIN MOBILGERÄT, JEDOCH OHNE ADMINISTRATIVE RECHTE & EMAIL-BENACHRICHTUNGEN!

    SPRECHE MICH IMMER AUF MEIN HAUPTACCOUNT AN @Goodpeace!


    Möchtest du dass ich etwas nicht verpasse? Dann rede mich mit @Goodpeace an.
    Das ganze Team kannst du mit @Team ansprechen (mich ausgeschlossen!).


    VERIFIZIEREN: ACCOUNT-VERIFIZIERUNG

    2-FAKTOREN-AUTHENTISIERUNG: ANLEITUNG

    SUPPORT: KONTAKT-FORMULAR

  • kann man das machen dass man das nicht jedes mal nachm browser schließen brauch?

  • Jap, ich als admin kann da eine Zeitspanne einstellen zB 7 Tage, jedoch wenn du ein proxy nutzt bzw die IP ständig wechselst oder Cache löscht muss das immer wieder gemacht werden.


    Wäre aber optional und jedem selbst überlassen genauso wie die Geräte Freischaltung, machts aber sicherer gegen hacks oder unbefugtem Zugriff :)

    DIES IST MEIN OFFIZIELLES ACCOUNT FÜR MEIN MOBILGERÄT, JEDOCH OHNE ADMINISTRATIVE RECHTE & EMAIL-BENACHRICHTUNGEN!

    SPRECHE MICH IMMER AUF MEIN HAUPTACCOUNT AN @Goodpeace!


    Möchtest du dass ich etwas nicht verpasse? Dann rede mich mit @Goodpeace an.
    Das ganze Team kannst du mit @Team ansprechen (mich ausgeschlossen!).


    VERIFIZIEREN: ACCOUNT-VERIFIZIERUNG

    2-FAKTOREN-AUTHENTISIERUNG: ANLEITUNG

    SUPPORT: KONTAKT-FORMULAR

    • Es ist nun möglich eine 2-Faktor-Authentisierung zu aktivieren, dies kann auf folgender Seite eingerichtet werden (optional): https://community.the-greenleaf.in/cms/account-management/
    • Die Geräteverifizierung ist absofort (erstmal) pflicht, beim nächsten Update des Plugin kann man jedoch individuell die Geräteverifizierung einschalten/abschalten.

    Ich werde zu einem späteren Zeitpunkt ein kleines Tutorial schreiben wie man die 2-Faktor-Authentisierung nutzt.

    Die Kombination macht euer Account + eure Daten absolut sicher gegen Fremdzugriff.


    INFO DIESBEZÜGLICH (SOLANGE DIE IP NICHT WECHSELT ODER BROWSERDATEN GELÖSCHT WERDEN):

    • 2-Faktor-Authentisierung: ALLE 7 TAGE
    • Geräteverifizierung: ALLE 30 TAGE
  • Abgesehen von der Geräteverifizierung die aktuell noch Pflicht ist, kann ich jedem nur raten die 2FA zu aktivieren. Sicher ist sicher!

  • PREMIUM WERBUNG
    • Ist wie gesagt optional, muss nicht gemacht werden die 2FA.
    • Die Geräteverifizierung ist aktuell NOCH pflicht, mit dem nächsten Update des Plugins kommt jedoch dass man das auch ein und ausschalten kann.
  • Das ist immer und überall so :)

    Leute die also ständig den Proxy/IP wechseln werde sich erstmal ärgern, aber wie gesagt mit der nächsten Version kann man das alles an und ausschalten wie man möchte :)

  • Technidepp das waren dazumal wohl cookies oder so.

    2FA ist bisschen anders.

    Im Grunde berechtigst Du dein Smartphone und den Browser mir seiner einmaligem IMEI Nummer den Zugriff auf die Daten.


    Also sowas wie ne whitelist - wer (user) und was ( das freigeschaltete Gerät) hat Zugriff..

    Passt beides ist ok.

  • So ähnlich aber nicht verwechseln, 2FA ist optional keiner muss dies aktivieren wäre aber sinnvoll.


    Ist ne Art Token und völlig anonym selbstständlich, nur mit dem Token wo auf dem Handy oder Desktop (gibs auch Programme dazu) kommst du in dein Account :)

  • genau - passwort alleine reicht nicht mehr- das Gerät muss auch berechtigt sein.


    Ps- bei private browsing bzw. Anonymen Modus kann sein dass jedesmal das Gerät bestätigen musst. Der Cookie wird gelöscht beim Browser schliessen.

  • Ja aber das nur die Geräteverifizierung :D 2FA ist noch was anderes, sind zwei verschiedene Sachen :D

    • Geräteverifiaktion = Pflicht (aktuell)
    • 2FA = optional

    Kanns nicht oft genug sagen :D Sonst sind noche einige durcheinander :P


    PS. Hat schon jemand es aktivieiert, ich ja natürlich aber wer noch :D

  • Hadte das mal ne Weile mit iPhones laufen lassen? Ich bekomm quasi jedes Mal ne Warnmeldung von FB das mein Gerät unbekannt ist. Apple wollte doch keine dauerhafte Geräteident mehr produzieren und für FB trifft das wohl auch zu.

    Nicht das ich jetzt jeden morgen verifizieren muss.

    Ente gut. Alles gut.

  • Ich hab’s versucht, aber ohne Erfolg...probiers die Tage nochmal...kann man sein altes Passwort nicht behalten?

  • PREMIUM WERBUNG
PREMIUM WERBUNG