身份验证器哪家强?微软, Google 还是其他?

2019-11-21 09:17:44 +08:00
 Eagleyes
Google Authenticator

MS Authenticator

目前使用 Google 的,只是这个太久没有更新了,换了手机都要一个个重新绑定,

似乎微软的可以自动 Sync,但是安全性如何?

G 家和 M 家哪家强?
22411 次点击
所在节点    Apple
87 条回复
alphatoad
2019-11-21 10:06:37 +08:00
@Pastsong 战网可以用奇技淫巧导出成通用的 OTP 格式
imn1
2019-11-21 10:08:53 +08:00
M$/Google/Authy 算法都是一样的,所以安全性也就一样,云端的安全性就不是你能控制的了
同步是指多个手机、手机和桌面系统、换手机?
换手机的话我建议 Authy,用手机号验证就能全部加载,当然你就要保证原来的手机号能用,换号就麻烦了
其实最好是每次把二维码备份下来,或者 url 里面的一串字串,选输入方式而不是扫码能见到

我是本地保存,不放在云端,所以用 keepass+totp 插件

PS:记忆中 M$家的二维码不能右键保存,要截图,说的是 M$帐号,不是验证器
crab
2019-11-21 10:12:12 +08:00
用的 google,扫描图片后把二维码图片保存下来。
tunzao
2019-11-21 10:15:51 +08:00
Duo mobile
imn1
2019-11-21 10:19:09 +08:00
再 PS:
好多语言都有 otp 算法的代码,如 python 去 pypi 能找到,只要有上述那段识别字符串就行
所以,安全性的短板其实就是你如何保存这个字符串
建议和帐密分开保存,两者不要关联,otp 写个注释自己能看懂是哪个帐号就行了,2FA 的要点就在于此:分开验证
plasmetoz
2019-11-21 10:19:16 +08:00
用谷歌,换机时直接拿钛备份把 app 迁过去就行
morethansean
2019-11-21 10:26:40 +08:00
Google 这个我真的无力吐槽,每次换手机就得一个一个迁,很多三方应用我都不知道在哪里重新设置……
antileech
2019-11-21 10:28:49 +08:00
这种敏感数据不喜欢同步,我用 Authenticator,比 G 家的好些
https://apps.apple.com/cn/app/authenticator/id766157276
Eagleyes
2019-11-21 10:33:27 +08:00
@ungrown #18 不是没这个功能,是 iP,出门忘带手机了,手里的其他手机没装那个 Google 验证器,瞎了
cht
2019-11-21 10:37:15 +08:00
Authy 和 Duo Mobile 都还可以
ungrown
2019-11-21 10:55:46 +08:00
@imn1 #22 跟你差不多,不过没在 keepassxc 上加 otp,只是把当初添加二次验证的密钥或者二维码存在里面留个备份而已。因为 keepassxc 本身打开要密码,闲置一小段时间还会自动上锁,我是觉得在需要用到 otp 的时候,开 keepassxc 还不如打开手机来得方便。
Jimmy1573
2019-11-21 11:06:14 +08:00
@morethansean #27 二维码截图保存,压缩包加密,往网盘里一丢。
titanium98118
2019-11-21 11:39:53 +08:00
keepass+totp
style4321234
2019-11-21 12:05:04 +08:00
1password 好用,复制密码到 1password,很方便!
hash
2019-11-21 12:10:39 +08:00
@Jimmy1573 然后登录网盘的时候发现...
zhucegeqiu
2019-11-21 12:25:50 +08:00
bitwarden 自建,不能 selfhost 的都谈不上安全性
Tink
2019-11-21 12:40:34 +08:00
1password
lake325
2019-11-21 12:42:42 +08:00
Authy 账户同步很方便
shellcmd
2019-11-21 12:42:43 +08:00
fb 啊,我是陷入死循环了登不上,哈哈
xujinkai
2019-11-21 12:52:09 +08:00
authy 转到 enpass 密码和 TOTP 一揽子方案

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/621599

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX