Authenticator / TOTP met wachtwoord/TouchID

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
Kent iemand een app voor MacOS waar je je tokens in kan zetten, maar die beveiligd is met een wachtwoord en/of TouchID? (En de database encrypt.) Ik zoek iets vergelijkbaar als Authenticator Plus op iOS, die heeft een encrypted database waarin je tokens staan en is enkel te unlocken met een aparte pincode en/of als je dat wilt: FaceID. (Als FaceID faalt vraagt ie echter wel het wachtwoord van de app ipv de code van je telefoon, dat is erg nice.)

Ik kan het nergens vinden, Google spuugt alleen maar irrelevante resultaten uit als "beveilig je Mac met 2FA" of "Hoe stel ik 2FA in op mijn AppleID?" :+.

Ik zoek overigens niets dat clouddiensten vereist. Ondersteuning voor NAS/Samba/AFPS is natuurlijk wel okee. Als de app de database encrypt is iCloud (optioneel) misschien nog acceptabel, maar daar houdt het op. ;)

[ Voor 15% gewijzigd door WhatsappHack op 08-06-2019 16:59 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)

Alle reacties


Acties:
  • +1 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Lastpass?

Acties:
  • +1 Henk 'm!

  • Hatsjoe
  • Registratie: Februari 2008
  • Laatst online: 19-09 14:01
Je zou kunnen kijken naar Authy. Als ik het goed heb ondersteund deze ook FaceID.
Edit: Zie nu net pas dat het gaat om OSX en niet iOS. Voor OSX ken ik deze apps niet.

[ Voor 36% gewijzigd door Hatsjoe op 08-06-2019 16:27 ]


Acties:
  • +1 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Strongbox misschien?

Acties:
  • +1 Henk 'm!

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

1password kan unlocken met Touch ID en je TOTP opslaan en genereren. Vraag is alleen hoe veilig het is als je je zowel je inloggegevens als tweede factor op hetzelfde apparaat, en/of in hetzelfde programma opslaat alhoewel het verrekte makkelijk is als je code direct in het clipboard wordt geplaatst als je wilt inloggen.

[ Voor 19% gewijzigd door Daedalus op 08-06-2019 16:47 ]

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/


Acties:
  • +1 Henk 'm!

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 23:03
Ga ik ook in mee. Lastpass met yubikey hier. Met name de browser plugin in gebruik maar ook wel de applicatie zelf.

Daarnaast ook de lastpass authenticator app op m'n iphone die de zaken ook opslaat in de lastpass vault en dus te restoren is.

UNOX: The worst operating system


Acties:
  • 0 Henk 'm!

  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
Dank allen voor de reacties! :) Sorry, ik was vergeten toe te voegen: liever geen (third-party) clouddiensten. :P Lekker lokaal of in uitzonderlijk geval (indien goed in elkaar gezet) via iCloud.
Als ik het me goed herinner zijn zowel 1password als LastPass toch compleet cloudbased, @Daedalus - @sypie? Vragen iig beiden ook om accounts aan te maken.

@begintmeta Thanks! Heb hem ff gedownload.
Ben misschien blind maar kan nergens de TOTP-functie vinden, enkel de password manager functie. Zal wel ff de handleiding lezen, want een Google-query toont wel resultaten voor Strongbox + TOTP. :P


@Daedalus Ja die twee wil ik sowieso apart. M'n password manager krijgt niet de TOTP en vice-versa. :)
M.b.t. op hetzelfde apparaat... Ja, dat heb ik ook altijd ontweken om die reden en, hoewel soms irritant, is het geen supermoeilijk tijdrovend drama om m'n iPhone of Watch erbij te pakken. (En ook daar gemak van universal clipboard he ;)) Enkel dikke pech als die beiden niet werken. :+ (Al kan je bij sommige diensten dan prima SMS-fallback doen of moet je een recovery code zoeken.) Tot ik me vandaag bedacht dat het eigenlijk stompzinnig is dat ik op m'n iPhone wel de twee op hetzelfde apparaat heb staan (weliswaar verschillende credentials om toegang te krijgen, maar toch.), maar op m'n Mac niet. Ik log ook via m'n iPhone namelijk nog weleens in bij een aantal sites/diensten, dan pluk ik het wachtwoord ook uit de password manager en de token uit Authenticator+. :P

Bij m'n iPhone heb ik dus geen 2nd device maar is het lokaal, op m'n Mac heb ik perse m'n iPhone of Watch nodig. Terwijl de iPhone oneindig veel meer risico heeft gejat te worden en, door gebrek aan mogelijkheden, minder agressieve beveiliging heeft dan m'n Mac. :P Of nouja, ik heb er nul controle over. Wat voor vervelend is omdat iOS geen optie biedt om een app de internettoegang te ontzeggen. (Ja op 4G, maar niet op WiFi). *paranoia intensifies*

Vanuit dat idee dacht ik: eigenlijk maakt het niet zoveel uit ook... 2FA is ook voornamelijk voor het geval een van m'n wachtwoorden uitlekt dan wanneer iemand m'n Mac of iPhone weet te hacken/infecteren, die kans is nihil en als het gebeurt zou ik wel andere zorgen hebben gezien ik hem ook voor werk gebruik. :P
Hoe dan ook: ik snap je opmerking wel, want... Zoals ik het ga inrichten: de TOTP-app op m'n Mac moet enkel wat zaken opslaan die wat minder boeiend zijn, social media accounts en dat soort shit; zal me echt een rotzorg zijn als iemand daar op de een of andere manier toegang toe weet te krijgen omdat de TOTP via m'n Mac uit te lezen was. :+ Dan verschijnen er even wat piemels en telefoonnummers van Indiase playboys op m'n timeline tot ik het account recover, big whoop. De echt gevoelige two-factors laat ik wel enkel op m'n iPhone achter... Want ik vertrouw het ook nog altijd niet 100% omdat ze samen op te slaan. ;)

[ Voor 3% gewijzigd door WhatsappHack op 08-06-2019 17:28 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


Acties:
  • 0 Henk 'm!

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

WhatsappHack schreef op zaterdag 8 juni 2019 @ 17:19:
Dank allen voor de reacties! :) Sorry, ik was vergeten toe te voegen: liever geen (third-party) clouddiensten. :P Lekker lokaal of in uitzonderlijk geval (indien goed in elkaar gezet) via iCloud.
Als ik het me goed herinner zijn zowel 1password als LastPass toch compleet cloudbased, @Daedalus - @sypie? Vragen iig beiden ook om accounts aan te maken.
Je kunt een vault opslaan in een lokale folder (of een WLAN server, Dropbox, of iCloud). Weet niet of je 1password kunt gebruiken tegenwoordig zonder het aanmaken van een cloud-account, want ze pushen je wel heel erg in die richting.

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/

Pagina: 1