Citat:
Ursprungligen postat av
rawtaliban
Kan vara, absolut. Nu är dock alla dina 2FA nycklar krypterade med E2EE, så risken är minimal. I alla fall avsevärt mindre än att din mobil plötsligt dör och att Google Authenticator sen är borta med vinden.
"telefon nummer" Är dock avsevärt mindre säkra än valfri 2FA-app.
Om man som TS inte ens klarar av att slå på 2FA och hålla koll på sitt lösenord är det naivt att tro att det här kommer fungera.
Att telefon är mindre säkert det är jag fullt medveten om men samtidigt så är det en vanlig gmail vi diskuterar. Google kommer ju att fråga om den för att kunna återställa kontot och många fyller i den. Så varför inte nyttja den som en 2FA alternativ.
Att Authy krypterat är bra. Men problemet med 2FA appar är att man börjar samla på sig ett antal olika inloggningar och helt plötsligt så har man något viktigare där än gmail. Det är ju bara att se på Lastpass och alla läckor från dem för att bli allergisk mot molntjänster när det gäller säkerheten i sådana sammanhang.
Authy har rätt så nyligen blivit hackad även om det bara var ett fåtal konton som läcktes (under 100) så finns det alltid en risk när man använder molntjänster.
Sen när det gäller Authy så är det en av de bättre 2FA apparna. Många rankar den som den en av de bästa och de har funktioner som är väldigt tilltalande inklusive deras backup men även möjligheten att ha den installerad på flera enheter samtidigt som kan synkas.