May I make you aware of #FreeOTP, a #FOSS #authenticator #app by #RedHat. It is completely free of charge (no ads, no spying), completely open source, available on pretty much every #mobile OS, and it takes up only 1 MB of the storage in your #smartphone! That is 20 times less than Google's authenticator! I have been using it for many years and never had a single problem with it. If you are not already using another authenticator app, I can totally recommend this little pearl.
Nehmen wir mal theoretisch an, daß ich möglicherweise unlängst so ein Agenturkonto in Angriff genommen hätte und vor der gleichen Fragestellung saß.
Da die #2FA hier ein #TOTP ist, natürlich dieses Verfahren.
#TOTP ist ein Standardverfahren, daher hast Du Auswahl an Apps.
Auf #Android nutze ich seit Jahren #FreeOTP+ aus dem F-Droid-Repository.
Du verwendest #Tusky? Dann paßt #Android ja.
Zum Thema F-Droid hatte ich neulich diesen Beitrag hier verfaßt:
https://hhmx.de/@nick/2075826
Ich empfehle, eine seriöse, schlanke #TOTP-App zu nutzen. Diese App sollte rein offline arbeiten, nichts weiter im Hintergrund an dubiosen Nebentätigkeiten ausführen und Du solltest in jedem Fall Deine Schlüssel ex- und importieren können, um ggf. das Gerät zu wechseln.
Das #TOTP-Verfahren berechnet auf Basis eines einmal geteilten Geheimnisses und der aktuellen Zeit ein Einmalpaßwort (sechsstellige Zahl), die als zweiter Faktor dient.
Bei der Agentur läuft das dann wie folgt ab:
* Einrichten: Du mußt einmalig das erwähnte Geheimnis von der Agentur in Deine gewählte App übernehmen. Die Agentur zeigt dies an, Du kannst es also auch per Copy&Paste sichern. Zusätzlich kannst Du einen QR-Code scannen. Im Anschluß wird gleich die Funktion überprüft, indem ein Einmalpaßwort abgefragt wird.
* Login: Normales Login mit E-Mail-Adresse und Paßwort. Im Anschluß daran wird das Einmalpaßwort als zweiter Faktor abgefragt. Dazu die genannte App nutzen, die separat vom System der Agentur den gleichen Zahlencode errechnet.
Vgl.
TOTP: Time-Based One-Time Password Algorithm
https://www.rfc-editor.org/rfc/rfc6238
FreeOTP+
https://f-droid.org/de/packages/org.liberty.android.freeotpplus/
