LINUX.ORG.RU

Proton Authenticator — новое открытое приложение для безопасной двухфакторной аутентификации

 proton authenticator, , , ,

Proton Authenticator — новое открытое приложение для безопасной двухфакторной аутентификации

0

4

Proton Authenticator — это бесплатное и открытое приложение для безопасной двухфакторной аутентификации от создателей ProtonMail и ProtonVPN.

С помощью 2FA вам нужно будет ввести вторую часть информации, помимо пароля, при входе в аккаунт. Обычно это шестизначный код, сгенерированный вашим приложением-аутентификатором. Даже если кто-то знает ваш пароль, он не сможет получить доступ к вашему аккаунту. Хотя SMS-коды аутентификации являются еще одним распространенным вариантом, они остаются уязвимыми для атак с подменой SIM-карты. Приложение-аутентификатор гораздо сложнее взломать, так как оно генерирует коды локально на вашем устройстве, и каждый код истекает через 30 секунд.

Основные преимущества:

  • Открытый исходный код.
  • Безопасное шифрование.
  • Поддержка основных настольных и мобильных ОС.
  • Поддержка работы в режиме оффлайн.
  • Быстрое импортирование всех существующих токенов 2FA в Proton Authenticator.
  • Синхронизации кодов 2FA на всех устройствах со сквозным шифрованием.
  • Создание автоматических резервных копий.
  • Защита аккаунта с помощью биометрии или PIN-кода.
  • Возможность использовать Proton, iCloud или локальный метод синхронизации.

>>> Подробности

★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 2)

Безопасный протон это оксюморон

MEZON ★★★★★
()

для безопасной двухфакторной аутентификации

Для безопасной двухфакторной аутентификации ГДЕ? Если у них самих - то в толксы.

LamerOk ★★★★★
()

Microsoft Authenticator уже закопали.

unixnik ★★★★★
()

Странно, что не сравнивают с open source Aegis.

Chiffchaff
()

Улыбают иногда красноглазые бородатые дети с ЧСВ как у главы пентагона))

В клиентбанках, всяких госуслугах\дiях - нормальная однофакторная, изредка с использованием смс или bankid, а чтобы запостить говнокод или накатать ишшую - безопасность уровня секретной лаборатории, бгааа.

Вангую появление аналогичных сервисов, где «киллер-фичи» будут как у этого мессенджера Session - отсутствие двухфакторных аутентификаций и привязок к 3rd-party.

windows10 ★★★★★
()

Не верю я их безопасным приложениям, у них на сайте fingerprintjs

steemandlinux ★★★★★
()
Ответ на: комментарий от LamerOk

Для безопасной двухфакторной аутентификации ГДЕ?

Бгыы… в попытке нагенерить побольше маркетингового бреда они реально забыли упомянуть что это тупо ещё одна реализация ТОТР - из примерно дюжины существующих.

zabbal ★★★★★
()
Ответ на: комментарий от zabbal

Чтобы твой аегис заюзать, надо еще где-то андроид надыбать. Отдельный смартфон чисто ради аутентификатора не очень удобно.

slyjoeh ★★★★
()
Ответ на: комментарий от LamerOk

ГДЕ?

Короче, отвечаю самому себе - они прикрутили скотчем растовский сканер QR-кода.

Ничего другого я в репе не нашёл, но я и не особо искал.

LamerOk ★★★★★
()
Ответ на: комментарий от slyjoeh

Отдельный смартфон

Невероятное ограничение в наше время конечно :-D

Даже не знаю как с ним справляются - возможно ставят одну из реализаций ТОТР что уже есть в дистрах в отличии от этой рекламной срани?

zabbal ★★★★★
()

Честно говоря удивляет, сколько приложений вокруг такого простого алгоритма. TOTP это же буквально 2-3 строчки, если есть доступ к библиотеке с криптографическими функциями. Чего они клепают эти приложения.

vbr ★★★★★
()
Ответ на: комментарий от windows10

Ты не совсем понимаешь, в чём тут дело.

Однофакторную авторизацию я уже давно не видел на сколько-нибудь важных ресурсах. Хоть код на почту, да пришлют.

SMS это хорошо и стандартно, но это во-первых стоит денег, во-вторых ненадёжно. Я вот периодически сталкиваюсь с тем, что SMS не приходит. Буквально несколько дней назад переустанавливал Whatsapp и SMS не пришла. Через час нажал «повторить» (раньше не позволяло), со второго раза пришла.

Преимущество TOTP в том, что он во-первых бесплатен, во-вторых 100% надёжен, в-третьих абсолютно тривиален в реализации. Ну а главный его недостаток, что в нём разбираются только гики, никаких шансов того, что его сможет успешно использовать Тётя Мотя Ноготки, нет.

Что-то посредине это Passkeys.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 1)

говно на расте, не нужно.

Пользуюсь яндекс.ключом, потому что он один поддерживает яндексовый NIH под названием «YaOTP». Хотя сейчас в яндексе внедрили пасскеи, так что наверно уже можно переехать на что-то нормальное.

Lrrr ★★★★★
()

Google Authentificator
Microsoft Authentificator
Proton Authentificator
CIA Authentificator
RosGosMosFSB Authentificator

А почему бы просто не пользоваться KeePassXC?

MoldAndLimeHoney ★★
()
Последнее исправление: MoldAndLimeHoney (всего исправлений: 1)
Ответ на: комментарий от Friearch

В смысле «несравнимое»? В Keepassxc есть TOTP аутентификация. Хранишь ее вместе с обычным паролем, более-того, там же можно хранить и recovery codes. Очень удобно (хранить все яйца в одной корзине).

Работает и на любом ПЭКА, и на телефоне, очень удобно бэкапить и нет никакой привязки к ГОСПОДИНУ.

MoldAndLimeHoney ★★
()
Ответ на: комментарий от MoldAndLimeHoney

Ты прав. Я KeePassXC не пользовался уже лет 8 точно, тогда там TOTP не было.

Friearch
()
Ответ на: комментарий от vbr

Вспомнил из недавнего: Mail.ru с 1 июня оказывается выпилили поддержку TOTP для своих аккаунтов. Почему недавнее - нужно было залогиниться в один аккаунт по работе. И вот сейчас в качестве альтернативы TOTP, который генерируется на твоём устройстве и не зависит от третьей стороны, предлагается два стула: получать коды по SMS или через VK ID, который тоже на номер телефона завязан. Вот такая сесурити.

YellowMold
()

Это тот, который сохранял секреты в открытом виде на iPhone?

somemong
()
Ответ на: комментарий от MoldAndLimeHoney

Пользуюсь Vaultwarden, удобно ещё и в том плане что браузерное дополнение после заполнения полей логина и пароля, помещает код в буфер обмена, так что на запросе кода нужно Ctrl+V нажать просто. Раньше пользовался Aegis, но это телефон доставать нужно было, искать код в приложении и вводить вручную.

YellowMold
()
Ответ на: комментарий от YellowMold

помещает код в буфер обмена

Мне он под полем ввода подсказку с кодом показывает, на которую просто нажать надо.

kneedeep
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.