2fa voor home Assistant als internet down is

Pagina: 1
Acties:

Vraag


  • nono_einstein
  • Registratie: April 2025
  • Laatst online: 08:56
Mijn vraag
Recentelijk hadden we hier in de omgeving een glasvezel storing die 24 uur geduurd heeft. Nu is het niet voorgekomen, echter stel ik zou me opnieuw hebben moeten aanmelden bij mijn home Assistant en andere (locale) diensten die gebruik maken van 2fa. Hoe gaat dat dan in zijn werk en indien er inderdaad een actieve verbinding nodig is, hoe kan ik dat eventueel omzeilen?
Wat als er een of ander backend offline is/gaat? Ben ik dan ook niet meer in staan om in te loggen?

Relevante software en hardware die ik gebruik
...

Wat ik al gevonden of geprobeerd heb
...

Alle reacties


  • Flapperbol
  • Registratie: Augustus 2007
  • Nu online
2FA heeft geen internet nodig, dit zijn codes gegenereerd op basis van de tijd. (Dus de tijd van het device waarop je in wilt loggen en het device die de code genereert moet wel gelijk zijn)

  • nono_einstein
  • Registratie: April 2025
  • Laatst online: 08:56
bedankt, ik meende dit al begrepen te hebben maar wou het geverifieerd hebben. ik heb dus ook geen verbinding met een time server nodig?

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:35
Mogelijk heb je het over de manier waarop HA het geregeld heeft, maar in het algemeen is die zin te stellig. Als het TOTP's zijn dan gaat het op basis van de klok van je server en de klok van het apparaat dat die code genereert (vaak je smartphone), die dus beide redelijk gelijk aan elkaar moeten lopen. Daar heb je geen internet voor nodig.

Echter, er zijn ook genoeg manieren die met pushberichten werken, en/of met codes die je in je autenticator aan moet tikken die dan overeen moeten komen met de code van de server. In dat geval heb je wel internet nodig. Andere opties sturen je een mailtje, valt ook onder MFA, en dan heeft de server internet nodig. Weer andere opties sturen een SMS, vaak via een e-mail-gateway. Ook dan heeft de server internet nodig.

@nono_einstein Als je een 6-cijferige code over moet typen vanuit de Google Authenticator (of vergelijkbaar) dan is er geen internet nodig. Als je een pushbericht moet bevestigen of iets uit email of sms over moet typen dan wel.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock