Na het horen van een aantal horror stories van mensen wiens gmail gehacked werd en de nare gevolgen en enorme moeite om alles terug op orde te krijgen, ben ik eens gaan kijken naar 2-step authentication.
Nu snap ik wel in grote lijnen hoe het werkt, maar heb toch een paar praktische vragen en bedenkingen. Misschien heel evidente en voor de hand liggende zaken maar wil toch 100% snappen waaraan ik begin want zo wat alles is aan mijn gmail gekoppeld. Als ik mezelf daar per ongeluk buitensluit, zit ik in nesten.
Van de pagina van Google zelf: https://www.google.com/landing/2step/
Maar wat met de dozijnen diensten waarop je je met je gmail account aanmeld? Wat als deze er niet op voorzien zijn op 2FA te gebruiken?
Wat met het registreren van je Android telefoon op je gmail, zodat bijvoorbeeld je kalender e.d. gesynchroniseerd wordt?
Misschien evidente vragen maar ik wil toch weten waar ik aan begin.
Nu snap ik wel in grote lijnen hoe het werkt, maar heb toch een paar praktische vragen en bedenkingen. Misschien heel evidente en voor de hand liggende zaken maar wil toch 100% snappen waaraan ik begin want zo wat alles is aan mijn gmail gekoppeld. Als ik mezelf daar per ongeluk buitensluit, zit ik in nesten.
Van de pagina van Google zelf: https://www.google.com/landing/2step/
Snap ik. OK, je wil inloggen op gmail, paswoord intikken en Google stuurt je een bericht met een 2de code.Signing in to your account will work a little differently
1
You'll enter your password
Whenever you sign in to Google, you'll enter your password as usual.
2
You'll be asked for something else
Then, a code will be sent to your phone via text, voice call, or our mobile app. Or, if you have a Security Key, you can insert it into your computer’s USB port.
Maar wat met de dozijnen diensten waarop je je met je gmail account aanmeld? Wat als deze er niet op voorzien zijn op 2FA te gebruiken?
Wat met het registreren van je Android telefoon op je gmail, zodat bijvoorbeeld je kalender e.d. gesynchroniseerd wordt?
OK, snap ik. Handig. Vraag me dan af hoe, tijdens het inloggen, Google weet dat de request van jouw telefoon komt. Wellicht heeft iedere smartphone een unique identifier, beetje zoals een MAC van een netwerkkaart??Keep sign-in simple
During sign-in, you can choose not to use 2-Step Verification again on that particular computer. From then on, that computer will only ask for your password when you sign in.
You'll still be covered, because when you or anyone else tries to sign in to your account from another computer, 2-Step Verification will be required.
Snap ik niet goed, als er geen Internet connectie is, waar ga je dan op inloggen? Wat kun je offline doen waarvoor je je Google account nodig heb (misschien héél erg domme vraag, maar kom...)No connection, no problem
The Google Authenticator app for Android, iPhone, or BlackBerry can generate verification codes. It even works when your device has no phone or data connectivity.
Misschien evidente vragen maar ik wil toch weten waar ik aan begin.
There are only two rules in life. #1. There always is a loser. #2. Don't be the loser.