Eerst Tweakers, dan shoppen. Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.

Paypal two-factor authenticatie (OTP)

Pagina: 1
Acties:

  • Acmosa
  • Registratie: Januari 2001
  • Laatst online: 18-09 09:09

Acmosa

...no comment.

Topicstarter
Ik zeur al geruime tijd bij Paypal om OTP en kreeg iedere keer het antwoord dat ze er aan werken. Intussen is OTP al actief in de US.
Nu kijk ik periodiek of er iets is veranderd en wat schept mijn verbazing, in Nederland werkt het ook. Het is alleen nog niets ondersteund.

Via deze site https://www.paypal.com/us/webapps/mpp/security/security-protections kwam ik via deze link https://www.paypal.com/us/cgi-bin/webscr?cmd=_register-security-key-mobile op een pagina waar ik mijn telefoon kon registreren voor OTP.

En het werkt!

Enige nadeel is, je kunt de instellingen nergens terugvinden in je eigen profielpagina op de Nederlandse site.
Ik vind het niet erg en ben blij eindelijk OTP te kunnen gebruiken op mijn Paypal account.

Doe er je voordeel mee of niet. Ik wilde het in ieder geval delen met jullie.

**edit, geen nieuws maar blijkbaar wel een waardevolle reminder :)

[ Voor 9% gewijzigd door Acmosa op 19-07-2016 13:08 ]

But then again, I could be wrong..


  • -Niels-
  • Registratie: Januari 2007
  • Laatst online: 07-11 12:17
Was al enige tijd bekend;)
nieuws: Tweetrapsauthenticatie in PayPal kan al geactiveerd worden

Maar wel goed om het onder de aandacht te brengen aangezien de standaard paypal beveiliging wel erg beperkt is inderdaad

  • Naj_Geetsrev
  • Registratie: Oktober 2002
  • Laatst online: 21-07 13:18
Ik heb het aangezet. En het bevalt over het algemeen prima. Alleen soms werkt het niet (volgens mij als er een oudere API wordt aangesproken?).

Ik wil het dus graag weer uitzetten. Alleen dat kan dus niet als je het via die omweg heb geenabled.

  • cactusman
  • Registratie: Januari 2002
  • Laatst online: 22-09-2020

cactusman

nu met extra naalden

Ik gebruik het echt al maanden en het bevalt meer dan prima, het het ergens hier op het forum bij toeval voorbij zien komen....

[ Voor 35% gewijzigd door cactusman op 19-07-2016 13:07 ]

euhmmmm


  • OneTimer
  • Registratie: September 2012
  • Laatst online: 00:10
Ik gebruik het ook sinds het nieuwsbericht van november. Werkt goed en het is idd een stuk veiliger met tweetraps. Ik snap ook niet waarom het nog niet officieel wordt ondersteunt voor NL. Het enige wat je nodig hebt is email en wachtwoord. Als je CC is gekoppeld dan kan dat aardig in de kosten lopen.

Quatt | Tado X | Vloerverwarming | 9x 435 Wp Enphase IQ8+ | Marstek Venus E 5,12 kWh v151 | HW P1


  • Acmosa
  • Registratie: Januari 2001
  • Laatst online: 18-09 09:09

Acmosa

...no comment.

Topicstarter
Gelukkig heeft PayPal met CC een hele goede kopersbescherming.
Ik heb er al eens gebruik van moeten maken en ben toen erg goed geholpen door Paypal.

But then again, I could be wrong..


  • GurbY{nl}
  • Registratie: Maart 2004
  • Laatst online: 09:39

GurbY{nl}

GurbY{nl}

Ik zie wel bij instellingen "Telefoon" staan, met daarachter de mogelijkheid dat nummer te wissen. Daar zou je dan toch de beveiligingssleutel mee uitzetten?

  • larsiey
  • Registratie: Juli 2012
  • Laatst online: 23:04
Heeft iemand ook een enig idee hoe je dit dan weer kan verwijderen?
Dus de two-factor authenticatie uitzetten...

  • segil
  • Registratie: Januari 2003
  • Laatst online: 10:15
Ik gebruik het sinds een tijdje ook en naar tevredenheid. Bij mij werkt het tot nu toe altijd.

  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
Wat oud topic, maar kon zo snel geen andere vinden.

Een wat algemene vraag...
Ben ik de enige die het echt een graf implementatie vindt? :$

De smsjes komen vaak tergend traag aan, soms met minuten delay.
Daarnaast kan je geen trusted devices toevoegen, dus je bent zelfs met de iOS-app veroordeeld tot two-factor authentication; ongeacht of je nu een passcode of TouchID ingeschakeld hebt staan. Ook daar kan je geen trusted-device van maken. En verstrijkt er een time-out? Dan mag je wéér de code intikken. Iets wat fijn is bij het gebruik van een openbare PC (al wil ik daar helemaal niet met PayPal inloggen...): maar op je eigen systeem? Of in de iOS app!? Nope.

Het is misschien een leuke layer security, maar op deze manier (mede door de traagheid van de smsjes) wordt het toch wel een beetje irritant systeem waardoor je soms de neiging krijgt om te overwegen het uit te schakelen. Dat doe je niet, maar... Mja, ik vind het wel weer typisch eigenlijk.
Ik heb dit idee bij PayPal heel vaak, dat het allemaal nét niet lekker is. Net als dat history systeem van ze dat ook de totale brakheid zelve is qua search & export features.

Dit systeem werkt wel, en het is veilig... Maar je moet nu eigenlijk kiezen tussen twee extremen:
- Geen 2FA
- Strenge 2FA
Het zou toch wel fijn zijn als je tenminste je eigen apparaten kan whitelisten...?

Afijn :)

[ Voor 8% gewijzigd door WhatsappHack op 08-10-2016 07:16 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


  • Sissors
  • Registratie: Mei 2005
  • Niet online
Bij mij komen de SMS'jes wel binnen de minuut aan.

  • TI_Observer
  • Registratie: April 2006
  • Laatst online: 08-10 09:20
ja meestal binnen 10 sec

Ik lieg ALTIJD... zie je dat was weer een leugen!


  • Saffie_time
  • Registratie: Maart 2002
  • Laatst online: 09-11 08:46

Saffie_time

Why use this? 42!

Hier ook geen enkel probleem met ontvangen van de SMS.
na het drukken op de knop met verzoek tot SMS verzenden is dit altijd binnen de 10-20 seconden wel aanwezig.

If the thickness of a pizza is A, and its radius is Z, and pi is just PI, then its volume is V = PIZZA


  • segil
  • Registratie: Januari 2003
  • Laatst online: 10:15
Hier ook, binnen 20 sec komt de sms binnen.

  • rens-br
  • Registratie: December 2009
  • Laatst online: 09:42

rens-br

Admin IN & Moderator Mobile
Net toch ook maar aangezet, nadat eerdere pogingen niet gingen. Werkt ook perfect.

  • jooncheez
  • Registratie: September 2007
  • Laatst online: 05-11 20:55
Had liever gezien dat ze een Authenticator app gebruiken. Ben nu voor een jaar aan het reizen en kan dus geen smsjes ontvangen. Heb de TFA maar weer uitgezet, dit was nog een heel gedoe btw.

[XBO/PSN: BroedersKolk]


  • bheinsius
  • Registratie: Augustus 2015
  • Laatst online: 05-11-2024
er is 2FA met een app, zie https://www.paypal-commun...y-Key/m-p/433633#U433633:

Zie daar: Using the VIP Access mobile application

[ Voor 68% gewijzigd door bheinsius op 07-05-2017 17:10 ]


  • Rev!
  • Registratie: December 2001
  • Niet online
Ik probeer authy aan de gang te krijgen, omdat ik geen enkele SMS meer ontvang van Paypal (oorzaak onbekend). Zowiezo is via SMS imho een achterhaalde methode.

Google "paypal 2fa authy" geeft dit:

How to enable 2FA
Log in to the Control Panel with your existing credentials.
Navigate to Account.
Select My User.
Under Two-Factor Authentication section, click Enable.
Enter your current user password when prompted.
Scan the QR code using one of the supported apps on your mobile device, or click Use SMS as Primary.

https://www.paypal.com/us...by-braintree-user-faq3500

Alleen die link werkt niet meer, en ik heb alleen nog de optie om SMS aan te zetten? Juist hetgene wat je goed wil beveiligen heeft alleen een SMS optie? :X

  • hiekikowan
  • Registratie: Februari 2011
  • Laatst online: 09:45
Het door jou gelinkte artikel geldt niet voor PayPal maar voor Braintree, een subdivisie van PayPal.

Ik gebruik aan de hand van de volgende handleiding een TOTP-optie: https://medium.com/@dubis...-totp-client-60fee63bfa4f

Het is een beetje een bijzondere manier van setup aangezien ze zelf niet officieel TOTP ondersteunen, maar het werkt wel!

  • TheFes
  • Registratie: Juni 2001
  • Laatst online: 09-11 22:13
bdalenoord schreef op donderdag 5 april 2018 @ 08:58:
Het door jou gelinkte artikel geldt niet voor PayPal maar voor Braintree, een subdivisie van PayPal.

Ik gebruik aan de hand van de volgende handleiding een TOTP-optie: https://medium.com/@dubis...-totp-client-60fee63bfa4f

Het is een beetje een bijzondere manier van setup aangezien ze zelf niet officieel TOTP ondersteunen, maar het werkt wel!
Ah, handig :) Heb dit nu ook ingesteld!

Home Assistant configuratie


  • Rev!
  • Registratie: December 2001
  • Niet online
Top dit werkt inderdaad!, bedankt.

  • Nicap
  • Registratie: September 2000
  • Laatst online: 07:00

Nicap

Tsssk....

Hoe heb jij het precies ingesteld? Heb de manual gevolgd en een key aangemaakt. Maar na het opstarten van de Paypal app op de telefoon kreeg ik na het invullen van de 6 cijfers de melding dat deze methode niet meer ondersteund wordt. Na de link die wordt gegeven en gevolgd t3 hebben heb ik nu sms authenticatie ingesteld, maar dat wil ik niet.

Op de website kan ik kiezen welke beveiliging ik wil gebruiken, maar met de app alleen sms.
Wat doe ik verkeerd?

[ Voor 11% gewijzigd door Nicap op 05-04-2018 10:11 ]


  • Rev!
  • Registratie: December 2001
  • Niet online
Ik had de app nog niet getest, maar die lijkt inderdaad niet via deze methode te werken. Ik denk dat ik die app maar even eraf haal totdat ze 2FA officieel ondersteunen. Volgens mij kun je online bestellingen namelijk ook gewoon via de site afhandelen op je mobiel.

  • Nicap
  • Registratie: September 2000
  • Laatst online: 07:00

Nicap

Tsssk....

Dat is een goed idee. Dat probeer ik ook maar eens.

  • CMos
  • Registratie: Maart 2009
  • Laatst online: 09:40
Vind het persoonlijk erg fijn werken.

Heb in het verleden ook wel eens gehad dat het lang duurde voordat de sms'jes aankwamen. Wat bij mij lijkt te helpen (kan toeval zijn) is de telefoon aanzetten (uit standby halen) voordat ik het sms'je laat versturen door PayPal.

  • hiekikowan
  • Registratie: Februari 2011
  • Laatst online: 09:45
Ik maak zelf geen gebruik van de Paypal-app, maar het lijkt er inderdaad op (heb hem even geinstalleerd om te testen) dat de app niet meer met deze "verouderde sleutels" om kan gaan: deze methode is bedoeld voor gebruik met zo'n fysieke token-generator als in het verleden ook veel werd gehanteerd voor bijv. Citrix-omgevingen e.d.

Voor mij geen probleem, aangezien ik PayPal alleen via de browser gebruik, maar voor app-gebruikers gaat deze vlieger dus niet op... Belachelijk dat PayPal overigens nog geen fatsoenlijke officiële TOTP-ondersteuning biedt, maar dat is al jaren zo.
Pagina: 1