2FA Einfügen Button
-
Ich fände einen Button neben der 2FA Maske klasse, auf der einfach bewirkt, dass die Zwischenablage eingefügt wird.
Gerade am Handy, macht es das viel einfacher. Manchmal hat man nicht so viel Zeit, weil der Timer fast abgelaufen ist. Dann gewinnt man 1-2 Sekunden, wenn man nicht erst in das Feld tippen muss, um den Einfüge Befehl aufzurufen, sondern direkt per einzigem Tipp einfügen kann -
@michaelg
Auch wenn ich den FR vote, regt sich doch ein wenig Widerstand in mir.
Zwei-Faktor ist eigentlich nur sauber, wenn die beiden "Faktoren" auch ausreichend unabhängig voneinander sind - und auf derselben Plattform (die sich auch ein Clipboard teilt) ist das eigentlich eher fake. .Ich weiß, dass "1,5-FA" immer noch besser ist als gar nichts und dass echtes 2FA immer stärker im Widerspruch zum immer massiveren "Ich will alles auf meinem einen Handy machen"-Bequemlichkeitsanspruch steht.
Aber beklagen/warnen muss ich es trotzdem.
Gruß
Simon
-
@simon2 see Zwischenspeicher meines Macs landet auf meinem Phone
Aber auch so: ich habe etwas, dass ich bin (biometrische Abfrage), etwas das ich weiß (CT PW) und etwas das ich habe (mein Phone).
Du musst also mein Telefon klauen, es entsperren und dann noch mein Passwort wissen.
Sollte für 2-3FA reichen, oder?
-
@michaelg Aus der Sicht des Servers (und der ist derjenige, der authentisiert) ist dein Handy halt ein Kanal - und nicht zwei.
Er kann nur diesen einen Faktor prüfen (Biometrie o.ä. läuft nur auf dem Handy; weiß der Server nichts mehr von).
Wer dein Handy klaut (und/oder hackt), kann halt deine Biometrik umgehen/ausschalten und dein Passwort gibst du ja in der App auch nicht mehr jedesmal ein, oder (ich habe selbst keinen 2FA-Account auf meinem Handy)?Da bin ich vielleicht "berufsgeschädigt" (wir setzen bei uns immer getrennte Hardware mit eigener Krypto ein) ein wenig strenger als der Durchschnitt und ich bin ja froh, dass CT hier etwas anbietet, wahrscheinlich reicht das für das hier geforderte Niveau und "wenig" ist immer besser als "nichts" ... aber so 100% glücklich bin ich halt nicht.
(schade, dass sich die Chipkarten nicht durchgesetzt haben, die eigentlich jeder [noch] in der Tasche herumträgt)Gruß
Simon