Search

Items tagged with: totp


@joinsteady Danke für die Frage. Ich hab ja nichts dagegen, dass ihr denjenigen Usern, denen das bei Passwörtern nötige Problembewusstsein fehlt, E-Mail-Tokens (oder meinetwegen per Messaging-App versendete Tokens) als Default nahelegt.
Für meinen Teil verwende ich #Passwortmanager und damit Passwörter, die ausreichend komplex sind, nicht wiederverwendet werden, und in meine Datensicherung einbezogen sind. Sicherheit m.E. viel höher als E-Mail-Token, Usability erste Sahne, da Anmeldung weitgehend automatisierbar und nicht von einem Dritt-Dienst abhängig. Zusätzlich verwende ich, wenn es um wichtige Daten geht und der Dienst es unterstützt, #TOTP., mit einem separaten Gerät. Das würde ich auch bei Steady machen, schließlich geht es um meine Kontodaten.


disappointing: my #nitrokey is already defective after ~2yrs.
that whole #passkey thing is also dead from the start.

imho, #totp is still the best solution to #2fa. offline, decentralised, no shitty extra hardware.


🦣🧵->

mastodon.social/@blogdiva/1164… blogdiva@mastodon.social - RE: mastodon.social/@benroyce/1164…

AN INTERSECTIONAL PSA:

so yesterday i mused about the gender-bending 1980s whilst watching #TOTP and Ben posted this Grace Jones album cover.

Ms Jones genius lies in understandibg how to exploit the white gaze. Ms Jones may be androgynous to YOU but NOT to a Black Carib like me.

growing up, Ms. Jones was unmistakably the hallmark of BLACK CARIB FEMININITY. as a Black Carib, there is no fucking way you could misgender Ms Jones.

THIS IS WHY #TRANSPHOBIA IS AT IT’S CORE RACIST.

🧵…


@isotopp @SonstHarmlos
Man kann auch einfach den QR-Code für TOTP 2x in 2 verschiedene Geräte scannen.

Ich benutze Aegis (Android) und OTPClient (Linux), da kann man für größere Syncs auch die ganze Datenbank verschlüsselt austauschen (und Backups machen!). Und wenn man nur einzelne Einträge kopieren will, kann man sich den QR-Code oder das Secret auch anzeigen lassen oder als Input verwenden.

Ich hatte mich bisher auch um die tiefere Beschäftigung mit Passkey herumgedrückt (Seiten die dazu auffordern, waren sehr vage). Die Diskussion zeigt mir, das ich für mich da wohl vorerst weder einen Usability- noch einen Security-Gewinn sehe.

#2fa #totp #aegis #otpclient


Don’t forget #TOTP for Top Of The Pops, regularly the no.1 hashtag when the BBC shows old episodes from that TV programme on Fridays.
(Note that some misguided souls use this same hashtag for Time Based One Time Password. Makes no sense to me but that’s IT people for you 😉 )
#totp


@taketwo
Ja, besonders stört mich bspw., dass #scalablecapital #neobroker nur #2fa über deren App anbietet und kein #totp über eine #foss app. Zumal der Login in der App auch ohne 2fa funktioniert...

Da bleibt dem Nutzenden leider nichts weiteres, wie sich beim Support zu melden und seine Meinung zu äußern.
@kuketzblog