Permalänk
Medlem

Backup för Authy?

Såg att Authy ska sluta med Desktop-version för Mac/Windows/Linux, och bara har det för mobil.

När jag installerade nu så krävde den ett telefonnummer för att jag skulle komma åt mitt konto (man kunde välja mellan samtal, sms, whatsapp, eller appen på telefonen) Alla alternativen kräver alltså tillgång till mobiltelefonen.

Så blir man av med telefonen så är man körd. Man blir inte bara av med allt på telefonen men även möjligheten att komma in på alla 2FA-konton på en annan enhet.

Går det att ta en "fysisk" backup av Authy? Alltså kopiera en fil som man sedan kan lägga in i en PC eller lånad mobil? Sökning ger mig bara träffar på deras konto-backup.

Går det att göra med google authenticate? Andra 2FA-appar?

Permalänk
Medlem

Authy är skräp och kan därmed inte ta egen backup på keys / exportera.
Du kan ta backup på Roaming\Authy Desktop
Men det finns ingen garanti att det är användbart, nuvarande exe kanske brickar sig själv.

Permalänk
Medlem
Skrivet av Sinery:

Authy är skräp och kan därmed inte ta egen backup på keys / exportera.
Du kan ta backup på Roaming\Authy Desktop
Men det finns ingen garanti att det är användbart, nuvarande exe kanske brickar sig själv.

Varför är Authy skräp?
Genuint intresserad.

Permalänk
Medlem
Skrivet av Kalasis:

Varför är Authy skräp?
Genuint intresserad.

Man får inte sina nycklar, tidigare versioner funkade bara online dvs DRM, dom tar backups, man måste skriva upp sig.
Med andra ord, dom låser användare till sig själva och kan hacka dina konton då dom kan matcha OTP nycklar med tel/email.

Permalänk
Medlem
Skrivet av Sinery:

Man får inte sina nycklar, tidigare versioner funkade bara online dvs DRM, dom tar backups, man måste skriva upp sig.
Med andra ord, dom låser användare till sig själva och kan hacka dina konton då dom kan matcha OTP nycklar med tel/email.

Alrighty, vad tycker är ett bättre alternativ?

Permalänk
Medlem
Skrivet av Kalasis:

Alrighty, vad tycker är ett bättre alternativ?

För desktop saknas.
Så illa att jag byggde mitt eget för jag blev så läss.

Permalänk
Medlem
Skrivet av Sinery:

För desktop saknas.
Så illa att jag byggde mitt eget för jag blev så läss.<Uppladdad bildlänk>

Snyggt, men är inte en desktop liksom "defeats the purpose"?
Tänker att man ska skilja den ena devicen från den andra för att mfa ska lira som tänkt?

Permalänk
Medlem
Skrivet av Kalasis:

Snyggt, men är inte en desktop liksom "defeats the purpose"?
Tänker att man ska skilja den ena devicen från den andra för att mfa ska lira som tänkt?

Nästan alla attacker sker på annat vis.
Och om dom har remote access och du försöker logga in på Binance spelar det liksom ingen roll vart du har OTP.

Permalänk
Medlem
Skrivet av Kalasis:

Alrighty, vad tycker är ett bättre alternativ?

https://2fas.com/

Jag har dock inte använt denna mer än några gånger så vet inte hur den står sig i det långa loppet.

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem
Skrivet av Sinery:

Man får inte sina nycklar, tidigare versioner funkade bara online dvs DRM, dom tar backups, man måste skriva upp sig.
Med andra ord, dom låser användare till sig själva och kan hacka dina konton då dom kan matcha OTP nycklar med tel/email.

Nja, de använder client-side-encryption och de har inte ditt lösenord till siterna, så nåt hackande blir det inte. Lägg av med desinformationen. Däremot så är det befogad kritik att man inte kan exportera nycklarna och det blir en inlåsningseffekt.

Permalänk

Det går ju att skapa ett ”backup password ” i mobilappen. Duger inte det eller missförstår jag något?

Visa signatur

Lenovo Legion 5 Pro | 16" QHD 165Hz | Ryzen 7 5800H | 16GB DDR4@3200 Mhz | 512GB SSD | RTX 3070 |

Permalänk
Medlem
Skrivet av dlq84:

Nja, de använder client-side-encryption och de har inte ditt lösenord till siterna, så nåt hackande blir det inte.

Utan källkod och auto updates vet du inte vad dom gör.

Permalänk
Medlem

Bitwarden premium lösenordshanterare tillåter TOTP koder synk mellan desktop och mobil. Det kostar endast 100 kr/år . Det är det billigaste alternativet jag känner till och fungerar utmärkt.