Offline 2-factor

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Delay
  • Registratie: Juli 2007
  • Laatst online: 12-10 13:29
Mijn wachtwoordmanager kan je beveiligen met een one-time password (OTP.) Hiervoor heb ik een tweede wachtwoordmanager op mijn telefoon gezet. De ene is zo de OTP van de andere.

Eigenlijk ben ik op zoek naar een offline oplossing. Een fysiek token waar je een aantal OTP's mee kan genereren. Misschien programmeerbaar via NFC of Bluetooth. Ik heb YubiKey gevonden, maar dat is een USB stick zonder display.

Zijn er offline tokens te koop die je voor 2-factor van b.v. je Amazon, Google en Microsoft account kan gebruiken?

Beste antwoord (via Delay op 11-04-2021 22:52)


  • Facepalm
  • Registratie: November 2007
  • Laatst online: 02:27
Ik heb zelf laatst een Reiner SCT Authenticator gekocht, daarmee kan je ruim 60 sleutels kwijt.

Alle reacties


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Facepalm
  • Registratie: November 2007
  • Laatst online: 02:27
Ik heb zelf laatst een Reiner SCT Authenticator gekocht, daarmee kan je ruim 60 sleutels kwijt.

Acties:
  • 0 Henk 'm!

  • Delay
  • Registratie: Juli 2007
  • Laatst online: 12-10 13:29
Facepalm schreef op zondag 11 april 2021 @ 15:53:
Ik heb zelf laatst een Reiner SCT Authenticator gekocht, daarmee kan je ruim 60 sleutels kwijt.
Bedankt voor de tip, dat ziet er goed uit!

Hoe zet je een nieuwe OTP erop?
Wat is het backup plan als de authenticator zoek is of de batterij op?

Acties:
  • +1 Henk 'm!

  • Facepalm
  • Registratie: November 2007
  • Laatst online: 02:27
Er zit een camera op om QR-codes mee te scannen, zo zet je de OTP's erop. Batterijen vervangen kan gewoon zonder dat je alle gegevens verliest.

Heb hem nog nauwelijks gebruikt in de praktijk, moet nog bedenken wat een goed backupplan is inderdaad. Ik denk de OTP's ook koppelen met een app op de smartphone en dan een backup daarvan maken, zodat je in elk geval nog kan inloggen. :)

[ Voor 7% gewijzigd door Facepalm op 11-04-2021 16:01 ]


Acties:
  • 0 Henk 'm!

  • DaFeliX
  • Registratie: December 2002
  • Laatst online: 10-10 20:29

DaFeliX

Tnet Devver
Als het je om websites gaat is het TOTP en zou je ook kunnen kijken naar een app op je telefoon. Bijvoorbeeld freeOTP+. Dit werkt ook offline maar vereist geen aanschaf van nieuwe hardware.

Een YubiKey werkt ook offline en heeft idd geen display; maar dat lijkt me ook niet nodig toch? Als je wachtwoordmanager YubiKey ondersteund, zou ik die gebruiken ipv TOTP of HOTP. Een hardwaretoken is immers nog veiliger dan OTP omdat ie ook de bron checkt (wat weer werkt tegen phising).

Einstein: Mijn vrouw begrijpt me niet


Acties:
  • 0 Henk 'm!

  • JaDatIsPeter
  • Registratie: Februari 2019
  • Niet online
Lijkt me een geinig ding. Ben benieuwd naar jouw ervaringen.
Doet me denken aan het ING-apparaat, maar dan met ING-eigen software.

Acties:
  • 0 Henk 'm!

  • Delay
  • Registratie: Juli 2007
  • Laatst online: 12-10 13:29
DaFeliX schreef op maandag 12 april 2021 @ 07:45:
Als het je om websites gaat is het TOTP en zou je ook kunnen kijken naar een app op je telefoon.
Ik was echt op zoek naar een los apparaat, niet op de telefoon.
JaDatIsPeter schreef op maandag 12 april 2021 @ 08:03:
Lijkt me een geinig ding. Ben benieuwd naar jouw ervaringen.
Hij is besteld, als ik eraan denk post ik een update!

Acties:
  • 0 Henk 'm!

  • Max2000
  • Registratie: Oktober 2016
  • Laatst online: 07-10 11:36
Facepalm schreef op zondag 11 april 2021 @ 16:00:
Er zit een camera op om QR-codes mee te scannen, zo zet je de OTP's erop. Batterijen vervangen kan gewoon zonder dat je alle gegevens verliest.

Heb hem nog nauwelijks gebruikt in de praktijk, moet nog bedenken wat een goed backupplan is inderdaad. Ik denk de OTP's ook koppelen met een app op de smartphone en dan een backup daarvan maken, zodat je in elk geval nog kan inloggen. :)
Ik kwam dit topic tegen en dit ziet er interessant uit.
Bij sommige websites is het alleen zo dat als je een tweede apparaat koppelt met 2FA, dat de eerste dan niet meer werkt.
Dus dan zou je denk ik de setup QR-codes moeten bewaren.

Spullekes te koop: https://tweakers.net/aanbod/user/826015/


Acties:
  • 0 Henk 'm!

  • Delay
  • Registratie: Juli 2007
  • Laatst online: 12-10 13:29
De Reiner SCT Authenticator is binnen. Er zit een camera in en hij scant de code van een beeldscherm. Er is geen verbinding met internet of app nodig. Precies wat ik zocht!

[ Voor 27% gewijzigd door Delay op 16-04-2021 14:46 ]

Pagina: 1