May I make you aware of #FreeOTP, a #FOSS #authenticator #app by #RedHat. It is completely free of charge (no ads, no spying), completely open source, available on pretty much every #mobile OS, and it takes up only 1 MB of the storage in your #smartphone! That is 20 times less than Google's authenticator! I have been using it for many years and never had a single problem with it. If you are not already using another authenticator app, I can totally recommend this little pearl.
Nehmen wir mal theoretisch an, daĂ ich möglicherweise unlĂ€ngst so ein Agenturkonto in Angriff genommen hĂ€tte und vor der gleichen Fragestellung saĂ.
Da die #2FA hier ein #TOTP ist, natĂŒrlich dieses Verfahren.
#TOTP ist ein Standardverfahren, daher hast Du Auswahl an Apps.
Auf #Android nutze ich seit Jahren #FreeOTP+ aus dem F-Droid-Repository.
Du verwendest #Tusky? Dann paĂt #Android ja.
Zum Thema F-Droid hatte ich neulich diesen Beitrag hier verfaĂt:
https://hhmx.de/@nick/2075826
Ich empfehle, eine seriöse, schlanke #TOTP-App zu nutzen. Diese App sollte rein offline arbeiten, nichts weiter im Hintergrund an dubiosen NebentĂ€tigkeiten ausfĂŒhren und Du solltest in jedem Fall Deine SchlĂŒssel ex- und importieren können, um ggf. das GerĂ€t zu wechseln.
Das #TOTP-Verfahren berechnet auf Basis eines einmal geteilten Geheimnisses und der aktuellen Zeit ein EinmalpaĂwort (sechsstellige Zahl), die als zweiter Faktor dient.
Bei der Agentur lÀuft das dann wie folgt ab:
* Einrichten: Du muĂt einmalig das erwĂ€hnte Geheimnis von der Agentur in Deine gewĂ€hlte App ĂŒbernehmen. Die Agentur zeigt dies an, Du kannst es also auch per Copy&Paste sichern. ZusĂ€tzlich kannst Du einen QR-Code scannen. Im AnschluĂ wird gleich die Funktion ĂŒberprĂŒft, indem ein EinmalpaĂwort abgefragt wird.
* Login: Normales Login mit E-Mail-Adresse und PaĂwort. Im AnschluĂ daran wird das EinmalpaĂwort als zweiter Faktor abgefragt. Dazu die genannte App nutzen, die separat vom System der Agentur den gleichen Zahlencode errechnet.
Vgl.
TOTP: Time-Based One-Time Password Algorithm
https://www.rfc-editor.org/rfc/rfc6238
FreeOTP+
https://f-droid.org/de/packages/org.liberty.android.freeotpplus/
