有冇人用緊果啲硬件2FA Token

e.g. Yubikey

實際上比 Google authenticator 有好處嗎?

都幾唔同。Yubikey,就似係 RSA 個類 hardware token,係唔認人嘅 (除咗最新個款 biological Yubikey,應該係認指紋) ,你登記咗個 serial no 去你個 App 到,每次用就插條 Yubikey 入 USB port 到,佢好似個 keyboard 咁會嘔堆數字出來,當然唔係次次嘅數字都一樣嘅,係有 authentication,public/private key 功能嘅。但係邊個有條 key 係手,又有你 password,都係死㗎,只不過多個 factor 就係咁啦!

Google Authenticator 呢,應該係個 Application 透過 Google Server 主動去 contact 你部手機,而你又主動配合用部手機。不過,Google Authenticator 應該係好 flexible 嘅,有唔同 modes,始終係個 App,想點寫都得。

TOP

本帖最後由 louislam 於 2022-10-15 15:02 編輯

最近見 Cloudflare 有coupon 10蚊美金一隻, 都諗緊買唔買嚟玩好.
但睇咗好多介紹, 話就話安全咗, 但感覺係仲麻煩咗, 要帶多樣嘢出街, 咁細隻又怕整唔見
如果唔記得帶出街, 係咪唯有返屋企先unlock到? 如果係就真係唔買


回覆 2# stephenwong



Google Authenticator 應該冇咁先進,印象中都係純粹GEN 6位數字俾你入

TOP

最近見 Cloudflare 有coupon 10蚊美金一隻, 都諗緊買唔買嚟玩好.
但睇咗好多介紹, 話就話安全咗, 但感覺係 ...
louislam 發表於 2022-10-15 15:00

安全同方便 , 永遠都係背道而馳

我依家用 anydesk remote 屋企部電腦都用 google authenticator 做 2FA
無拎部手機係手 , 係街就 remote 唔到 , 但我就唔駛成日擔心屋企部電腦係 internet 俾人爆左入去

當然有人覺得無野唔見得人 , 君子坦蕩蕩 , 去旺角除晒 d 衫裸跑都無所謂既 , 就唔駛搞咁多野啦

TOP

以前某政府部門就用緊

TOP