Beiträge von Blacky12

    Noch mal eine rein hypothetische Frage: Ich würde meine Anforderungen ändern und doch zu einem Onlinedienst wie Authy oder Last Pass gehen. Wenn es dort zu einem Datenleck kommen würde, wäre meine Daten dort Beifang. Wenn derjenige, die Daten meines Accounts entschlüsseln könnte, hätte er von mir eine E-Mail, Telefonnummer und könnte sehen, dass ich u. a. ein Amazonkonto habe. Mit diesen Daten könnte er doch aber nicht mein Amazonkonto hacken, schließlich fehlen ihm noch mein Passwort und die für Amazon verwendete Email. Ich selber aber könnte, sobald ich von dem Datenleck erfahre, mich mit der App von Authy oder Last Pass mittels 2FA in mein Amazonkonto einloggen und dort die 2FA zu deaktivieren.


    Wenn ich nicht ein "normaler" User, sondern Politiker, Geschäftsmann oder anderweitig interessant für Geheimdienste, Großkonzerne o. ä. wäre, würde es sicherich anders aussehen. Dann würde sicherlich nicht nur Authy oder Last Pass gezielt angegriffen sondern auch andere Dienste, bei denen ich Konten habe sowie meine elektronischen Geräte, aber so? Ist da das Risiko, dass meine Daten für die 2FA (nicht Passwörter und Zugangsdaten, die nicht online gehostet werden) durch ein Leck kompromitiert werden nicht viel geringer als wenn ich die Daten der verschiedenen 2FA-Dienste selber organisiere und dann durch einen Fehler alle Zugänge zu meinen Accounts verliere?

    Yubikey habe ich mir jetzt angesehen. Solange er heil bleibt, sicher eine gute Sache. Was aber passiert, wenn der Yubikey kaputt geht? Klonen kann man ihn wohl nicht, um ein Backup zu haben. Ich bin da ein gebranntes Kind. Ich hatte mal einen Hardwaretoken für den PC, für den Notfall gab es einen Benutzernamen und Passwort. Der Token ging kaputt und die Sache mit Benutzernamen und Passwort funktionierte nicht. Ich konnte meinen PC komplett neu aufsetzen. Daher ist mir eine reine Softwarelösung für 2FA noch am liebsten. Und Yubikeyhat seinen Sitz von Schweden in die USA verlegt ...


    Ich weiß, ich bin ein schwieriger Fall mit meinen Anforderungen

    Hallo IT-Hase,


    schade, ich hatte schon gehofft, dass OTP Auth die .kdbx-Tresore von KeePass verarbeiten kann, genau wie Strongbox. Ja, die Backup-Funktion von Strongbox kenne ich, allerdings will ich Strongbox nicht für die 2FA verwenden. Zuhause am Laptop habe ich kein Problem damit, normale Passwörter und 2FA mit einem Programm zu verwenden, solange es dafür getrennte Datenbanken gibt, aber auf Smartphone und Tablett möchte ich für die normalen Passwörter eine App verwenden und für die 2FA eine andere App. Zu Hause am PC nutze KeePass 2, allerdings noch nicht lange und dachte, wenn man es für die 2FA verwenden will, benötigt man ein extra Plugin.


    2FA ist für mich noch eine neue Sache, ich möchte jetzt meine wichtigen Accounts damit absichern, aber wenn, dann richtig. Für mich ist wichtig, dass ich die Datenbanken mittels Kabel (über den Umweg PC) oder WLAN zwischen Android und iOS austauschen und verwenden kann. Eine Cloud will ich nicht. Ich will auch mehrere Geräte gleichzeitig verwenden können, ohne erst immer die Datenbanken/Berechtigungen von einem Gerät aufs andere migirieren zu müssen. Leider gestalltet sich die Suche schwierig, ich bin noch auf keine Tools gestoßen, die meine doch eigentlich normalen Wünsche erfüllen.


    Viele Grüße

    Hallo it-hase,


    danke für Deine Antwort, ich hätte gleich ein paar Fragen dazu: Wie ist das mit den Backups bei OTP Auth? Sind das Tresore im gleichen Format wie bei KeePass? Könnte ich ein Backup erstellen, dann das iPhone oder iPad per Kabel mit dem PC verbinden und über iTunes den Backup-Tresor auf den PC kopieren und in KeePass einpflegen? So mache ich das mit Strongbox für die "normalen" Passwörter und würde daher gern eine zweite App für die 2FA verwenden (ich wusste gar nicht, dass das Strongbox auch kann).


    Welches Add-On verwendest Du in KeePass für die 2FA?


    Viele Grüße

    Auf Windows könnte ich vieleicht verzichten, aber nicht auf Android und iOS. Was ich auch nicht will, ist ein Backup in der Cloud. Was passiert, wenn die Firma ihren Dienst einstellt? Selbst wenn die Server nur zeitweise offline wären, ich aber in der Zeit ein Backup benötige? Ich bevorzuge ein Backup auf meinen Geräten, welches ich per (USB)-Kabel oder WLAN mit den anderen Geräten teilen kann. Die App kann ruhig Geld kosten, nur sollte sie ordentlich funktionieren.

    Ich möchte einige Konten per 2FA absichern. Leider bin ich mir trotz Recherche nicht klargeworden, welchen Authenticator ich wählen soll. Ich möchte nicht nur eine App, wie z. B. die von Goggle verwenden, weil ich nicht nur mit einem Geät darauf zugreifen möchte, sondern mit einem PC (Windows) sowie mobilen Geräten mit Android und iOS. Außerdem soll es möglich sein, ein Backup anzulegen bzw. die Apps auf den verschiedenen Geräten synchron zu halten. Eine App ohne Backupfunktion und nur auf einem einzelnen Gerät ist ein NoGo, da ich nicht im Fall eines Geräteverlustes oder -defekts aus meinen Konten ausgesperrt werden möchte. Was würdet ihr mir empfehlen und warum?

    Schau doch mal via pass.telekom.de ,dort steht die Laufzeit des Datenvolumens.


    Allerdings wird da - wie auch in der App - immer ein Tag zu lang angezeigt. Ist ein bekannter Fehler, der leider von der Telekom so gewollt ist, aber alle Leute in meinen Umfeld verwirrt und Misstrauen schafft...


    Wenn man im kundencenter eingeloggt ist ,kann man auch die Restzeit sehen ,und auch die gebuchten Optionen siehe Screenshot. https://ibb.co/bX1VuJ https://ibb.co/hAJogy



    Danke :)



    Steht doch unter dem Guthaben, wie lange man noch wieviel Datenvolumen zur Verfügung hat.



    Ja, aber wenn man zusätzliche Guthaben bekommen hat, steht dieses da. Und man kann nicht sehen, wann wieder Guthaben abgebucht wird, weil 4 Wochen rum sind.

    Ich bin von Vodafone CallYa zu MagentaMobil Start L gewechselt. Die MeinMagenta-App ist ja eine Katastrophe im Vergleich zur MeinVodafone-App (dafür ist das Telekom-Netz bei mir besser). Was ich noch nicht rausgefunden habe, wie bzw. wo kann ich sehen, wann wieder der nächste Abrechungszeitraum beginnt?