Title: Google 2 Step Autheticator Post by: ratiobitcoin on January 07, 2018, 12:55:20 PM Hallo zusammen,
viele Börsen schlagen aus sicherheitsgründen eine 2-Step Authetification vor. So auch z.B. KuCoin um Einzahlungen machen zu können. Dort wird Google Authenticator empfohlen. Laut den Reviews im AppStore lässt sich die App aber nicht auf ein anderes Device übertragen - stimmt das so, bzw. was macht man dann wenn das Handy verloren geht / man ein neues bekommt? Schließlich möchte ich dann auch noch Ein- / Auszahlungen machen können. Title: Re: Google 2 Step Autheticator Post by: Smolko on January 07, 2018, 12:57:26 PM Hi,
du bekommst einen persöhnlichen Key wenn du den Authentificator einstellst, denn kannst du als Recovery nutzen. Title: Re: Google 2 Step Autheticator Post by: ratiobitcoin on January 07, 2018, 01:09:08 PM vielen dank, hat geklappt.
Title: Re: Google 2 Step Autheticator Post by: zauce on January 07, 2018, 01:10:39 PM Zudem kannst du dir in deinem Googlekonto zehn Einmal-Kennwörter runterladen, falls du dein Gerät nicht griffbereit oder verloren hast.
Title: Re: Google 2 Step Autheticator Post by: Axcel-m on January 07, 2018, 02:01:29 PM Ab besten du installierst die keepass und speicherst dort alle deine privaten schlüssel.
Sollte dein Handy defekt sein, oder du auf ein neues wechselst, kannst du ein Offline QR code gererator nutzen und kannst nacheinander alles wiederherstellen. Die Keepass PW Datei natürlich gut sichern ;) ;D Title: Re: Google 2 Step Autheticator Post by: cryptcoin84 on January 12, 2018, 10:14:39 AM Ab besten du installierst die keepass und speicherst dort alle deine privaten schlüssel. Sollte dein Handy defekt sein, oder du auf ein neues wechselst, kannst du ein Offline QR code gererator nutzen und kannst nacheinander alles wiederherstellen. Die Keepass PW Datei natürlich gut sichern ;) ;D Genau so handhabe ich das jetzt auch schon seit Jahren und kann es auch nur weiterempfehlen. Aus Sicherheitsgründen speichere ich die 2FA Keys in einer eigenen Passwortdatenbank gesichert mit eigenem Kennwort und eigenem Zertifikat. Title: Re: Google 2 Step Autheticator Post by: mole0815 on January 12, 2018, 01:30:55 PM habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert.
sicher ist sicher ::) Title: Re: Google 2 Step Autheticator Post by: husel2000 on January 12, 2018, 01:37:42 PM habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert. je öfter man ein Password irgendwo hinlegt, desto warscheinlicher, dass jemand es findet ;-)sicher ist sicher ::) Ich habe jeden QR-Code bei mir am NAS (verschlüsselt) abgelegt. Title: Re: Google 2 Step Autheticator Post by: dmpfjo on January 12, 2018, 01:56:42 PM ich nutze authenticatorplus.com, weil damit ganz einfach ein Backup erstellt werden kann.
Title: Re: Google 2 Step Autheticator Post by: Castrosito on January 12, 2018, 02:42:57 PM habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert. je öfter man ein Password irgendwo hinlegt, desto warscheinlicher, dass jemand es findet ;-)sicher ist sicher ::) Ich habe jeden QR-Code bei mir am NAS (verschlüsselt) abgelegt. Genau. Ich hab meine Seeds und QR-Codes deshalb in einem Safe liegen. Title: Re: Google 2 Step Autheticator Post by: cryptcoin84 on January 13, 2018, 02:33:58 PM habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert. sicher ist sicher ::) Wie macht man den ein Backup von Google Authenticator auf Papier? Title: Re: Google 2 Step Autheticator Post by: MandalaRay on January 13, 2018, 02:50:13 PM hab auch eine Frage dazu.
Wenn mein Handy mit Authenticator kaputt geht und ich ein neues kaufe. Dann logge ich mich auf dem neuen Handy per Backup Code ein, lade die Authenticator App herunter und habe dann wieder alle Codes die ich auf meinem alten Handy auch hatte? lg Title: Re: Google 2 Step Autheticator Post by: mole0815 on January 15, 2018, 07:45:21 AM habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert. je öfter man ein Password irgendwo hinlegt, desto warscheinlicher, dass jemand es findet ;-)sicher ist sicher ::) Ich habe jeden QR-Code bei mir am NAS (verschlüsselt) abgelegt. ja da hast du natürlich recht. ist aber alles mMn. gut versteckt ;D hier ein link der erklärt wie das mit dem backup abläuft: http://praxistipps.chip.de/google-authenticator-backup-erstellen-so-gehts_39944 Title: Re: Google 2 Step Autheticator Post by: bct_ail on January 15, 2018, 11:20:52 AM Fragen zu diesem Google Autheticator:
Ist der Börse dann meine Handynummer bekannt? Ist Google dann bekannt, von welcher Seite der 2FA-Code kommt? Title: Re: Google 2 Step Autheticator Post by: husel2000 on January 17, 2018, 02:22:23 PM habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert. sicher ist sicher ::) Wie macht man den ein Backup von Google Authenticator auf Papier? Title: Re: Google 2 Step Autheticator Post by: Popkultur on January 17, 2018, 02:31:59 PM Einfach einen Opensource Ersatz verwenden.
Title: Re: Google 2 Step Autheticator Post by: husel2000 on January 17, 2018, 02:33:30 PM Einfach einen Opensource Ersatz verwenden. und die funktionieren dann auch mit den qr-codes von dem google-auth?Title: Re: Google 2 Step Autheticator Post by: gdm41 on January 18, 2018, 08:05:24 PM Kann in diesem Zusammenhang authy empfehlen.
https://authy.com/ Geht über mehere Devices (Handy, Tablet usw) und wenn man möchte sogar über Desktop (Chrome Extension). Title: Re: Google 2 Step Autheticator Post by: cryptcoin84 on January 18, 2018, 11:00:09 PM habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert. sicher ist sicher ::) Wie macht man den ein Backup von Google Authenticator auf Papier? Achso, ich dachte du meinst aus der GoggleAuthenticator App ein Papier Backup Erzeugen. In diesem Thread werden wirklich viele verschiedene Vokabeln für die gleichen Dinge verwendet. Title: Re: Google 2 Step Autheticator Post by: Altcoindealer on January 19, 2018, 06:16:23 AM Habe aktuell auf fast jeder börse Google 2FA aktiviert. Nun habe ich mir überlegt das ich es nur auf einem smartphone installiert habe, und falls dieser weg ist habe ich ein ziemliches problem. Ist es möglich das app auf einem weiteren smartphone zu installieren mit den selben codes so als backup. Oder wie sollte man das backup handhaben? Gibts da eine möglichkeit?
Title: Re: Google 2 Step Autheticator Post by: Marci775 on January 19, 2018, 07:52:51 AM Habe aktuell auf fast jeder börse Google 2FA aktiviert. Nun habe ich mir überlegt das ich es nur auf einem smartphone installiert habe, und falls dieser weg ist habe ich ein ziemliches problem. Ist es möglich das app auf einem weiteren smartphone zu installieren mit den selben codes so als backup. Oder wie sollte man das backup handhaben? Gibts da eine möglichkeit? Es ist schön das du dich in diesem Thread beteiligst und keinen neuen aufmachst. Aber dann lese doch bitte auch die vorherigen Beiträge! ::) Deine frage wurde hier schon mehrfach beantwortet Title: Re: Google 2 Step Autheticator Post by: onleines on February 09, 2018, 06:33:22 PM Hier gibt es eine Anleitung wie man 2FA installiert und bei Bitcoin-Seiten einsetzt.
Da am Beispiel von bitcoin.de http://bitcoin-kaufen.org/2fa-2-faktor-authorisierung-mit-google-authenticator/ Title: Re: Google 2 Zwei-Faktor-Authentifizierung Post by: 4omen on February 10, 2018, 11:54:46 PM Also hier gibts eine Windows Version als Alternative, ohne installation:
http://www.chip.de/downloads/WinAuth_80295248.html Ein anderer Tip: Es gibt Seiten die beim aktivieren des Authentifizier nur den QR Code anzeigen, aber nicht den Code zum aufschreiben und wiederherstellen. In diesem Fall scanne ich den QR Code erst mit einem QR Scanner vom Handy und dann bekommt man den Buchstaben-Code angezeigt und kann ihn aufschreiben. Weil wenn das Handy weg ist kann man den Authentifizier für diese Seite nicht mehr herstellen oder wenn man z.b. das Programm nutzten will hat man keinen Code. In diesem Sinne, Trade on! Title: Re: Google 2 Zwei-Faktor-Authentifizierung Post by: husel2000 on February 12, 2018, 12:36:36 PM Es gibt Seiten die beim aktivieren des Authentifizier nur den QR Code anzeigen, aber nicht den Code zum aufschreiben und wiederherstellen. Oder den QR-Code also Bildschirmfoto abspeichernIn diesem Fall scanne ich den QR Code erst mit einem QR Scanner vom Handy und dann bekommt man den Buchstaben-Code angezeigt und kann ihn aufschreiben. Title: Re: Google 2 Zwei-Faktor-Authentifizierung Post by: mole0815 on February 12, 2018, 12:50:37 PM Also hier gibts eine Windows Version als Alternative, ohne installation: http://www.chip.de/downloads/WinAuth_80295248.html Ein anderer Tip: Es gibt Seiten die beim aktivieren des Authentifizier nur den QR Code anzeigen, aber nicht den Code zum aufschreiben und wiederherstellen. In diesem Fall scanne ich den QR Code erst mit einem QR Scanner vom Handy und dann bekommt man den Buchstaben-Code angezeigt und kann ihn aufschreiben. Weil wenn das Handy weg ist kann man den Authentifizier für diese Seite nicht mehr herstellen oder wenn man z.b. das Programm nutzten will hat man keinen Code. In diesem Sinne, Trade on! ich habe den QR code nicht von allen seiten abgelegt wo ich 2fa verwende :o ich habe den google authenticator in verwendung und habe davon ein backup auf papier... also solche notfallcodes. mit diesen codes kann man sich dann an div. seiten anmelden bzw. das app inkl. aller hinterlegten codes wiederherstellen wenn handy neu oder weg... oder? :) Title: Re: Google 2 Step Autheticator Post by: onleines on February 12, 2018, 01:40:55 PM oder bei Verlust, Defekt oder Smartphone Wechsel einfach den Google Authenticator auf ein anderes Gerät verschieben
http://bitcoin-kaufen.org/2fa-2-faktor-authorisierung-mit-google-authenticator/#google-smartphone-wechsel Title: Re: Google 2 Step Autheticator Post by: mole0815 on February 12, 2018, 03:31:15 PM oder bei Verlust, Defekt oder Smartphone Wechsel einfach den Google Authenticator auf ein anderes Gerät verschieben http://bitcoin-kaufen.org/2fa-2-faktor-authorisierung-mit-google-authenticator/#google-smartphone-wechsel ah perfekt. vielen dank... dachte ich mir doch schon sowas mal gelesen zu haben :) leider keine smerits mehr übrig aber danke! jetzt kann ich wieder beruhigt schlafen ;D Title: Re: Google 2 Step Autheticator Post by: Zeix on February 12, 2018, 06:26:48 PM Ähm damit ändert man nur den 2FA für den Login ins Google Konto, nicht die im Authenticator enthaltenen Codes. Die Codes sind nirgends bei Google gespeichert und können auch nicht einfach so auf ein anderes Gerät verschoben werden. Genauso sind die 10 Backup Codes nur fürs Google Konto, damit kann man bei Verlust wieder auf sein Google Konto zugreifen, nirgendwo sonst. Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat.
Title: Re: Google 2 Step Autheticator Post by: mole0815 on February 13, 2018, 08:54:46 AM Ähm damit ändert man nur den 2FA für den Login ins Google Konto, nicht die im Authenticator enthaltenen Codes. Die Codes sind nirgends bei Google gespeichert und können auch nicht einfach so auf ein anderes Gerät verschoben werden. Genauso sind die 10 Backup Codes nur fürs Google Konto, damit kann man bei Verlust wieder auf sein Google Konto zugreifen, nirgendwo sonst. Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat. das ist aber wirklich böse. ich dachte eigentlich die backup codes vom app können für restore von allen enthaltenen codes verwendet werden... oder das man sich mit diesen backupcodes bei div. plattformen anmelden kann wenn es ein problem mit dem handy gab. https://security.stackexchange.com/questions/167563/where-to-find-google-authenticator-backup-codes jetzt habe ich unter anderem binance, kucoin + kraken per 2FA in verwendung. habe aber bei keiner der seiten die möglichkeit gefunden ein backup anzulegen. wie habt ihr das gelöst? ist es nur möglich während der 2FA aktivierung den code/qr abzuspeichern bzw. auszudrucken? dachte ich bin mit 2FA auf der sicheren seite aber wenn mein iphone heute den geist aufgibt habe ich mich überall ausgesperrt (wenn keine sms authentifizierung angeboten wird)? das kann es ja eig. nicht sein :o //edit: Authy habe ich bereits auf dem iphone. werde jetzt einfach alle seiten durchgehen und vom google app zu authy wechseln. https://www.icontrolwp.com/blog/google-authenticator-backups/ da gibt es wenigstens die möglichkeit zum backup... eig. unfassbar wie schlecht die ios + google authenticator lösung ist ::) Title: Re: Google 2 Step Autheticator Post by: Zeix on February 13, 2018, 10:19:46 AM Nein, als schlecht würde ich das nicht bezeichnen. Jedes online Backup birgt ein Sicherheitsrisiko. Der Sinn von dem Ganzen ist ja, dass man die Codes nur selbst hat, auf einem Gerät, welches die Codes auch komplett offline generiert, und nicht irgendwo im Internet.
Ich habe selbst 3 Yubikeys, auf allen 3 die selben Codes abgespeichert (1 am Schlüsselbund, 1 stationär am Heim PC, 1 als Backup). So hab ich meine Backups physisch in der eigenen Hand. Auf Seiten wie Bitfinex und Kraken, die den Yubikey unterstützen, brauch ich nichtmal Codes abspeichern. Einfach Stick rein, kurz berühren, und bin schon drin. ;D Für alle anderen Seiten muss der Yubikey Authenticator installiert werden, welcher die Codes nur anzeigt, wenn der Stick dranhängt. Den Authenticator gibts für jedes Betriebssystem und Handy. Title: Re: Google 2 Step Autheticator Post by: mole0815 on February 13, 2018, 11:35:08 AM Nein, als schlecht würde ich das nicht bezeichnen. Jedes online Backup birgt ein Sicherheitsrisiko. Der Sinn von dem Ganzen ist ja, dass man die Codes nur selbst hat, auf einem Gerät, welches die Codes auch komplett offline generiert, und nicht irgendwo im Internet. Ich habe selbst 3 Yubikeys, auf allen 3 die selben Codes abgespeichert (1 am Schlüsselbund, 1 stationär am Heim PC, 1 als Backup). So hab ich meine Backups physisch in der eigenen Hand. Auf Seiten wie Bitfinex und Kraken, die den Yubikey unterstützen, brauch ich nichtmal Codes abspeichern. Einfach Stick rein, kurz berühren, und bin schon drin. ;D Für alle anderen Seiten muss der Yubikey Authenticator installiert werden, welcher die Codes nur anzeigt, wenn der Stick dranhängt. Den Authenticator gibts für jedes Betriebssystem und Handy. oh noch nie davon gehört, danke. klingt auf jeden fall interessant... sehe ich mir mal im detail an :) Title: Re: Google 2 Step Autheticator Post by: onleines on February 13, 2018, 09:13:16 PM Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat. Hast Du einen Vorschlag, wie ich für ein Backup Sorgen kann?Ich dachte auch immer, dass alle Zugänge über diesen Weg gesichert sind und nicht nur der Google-Zugang. Wenn ich mein Smartphone verliere oder es seinen Geist aufgibt, dann wäre ich also vor allen Accounts ausgesperrt? Title: Re: Google 2 Step Autheticator Post by: Zeix on February 14, 2018, 03:45:59 AM Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat. Hast Du einen Vorschlag, wie ich für ein Backup Sorgen kann?Ich dachte auch immer, dass alle Zugänge über diesen Weg gesichert sind und nicht nur der Google-Zugang. Wenn ich mein Smartphone verliere oder es seinen Geist aufgibt, dann wäre ich also vor allen Accounts ausgesperrt? Ja, wärst du. Meistens kann man dann den Support kontaktieren und 2FA deaktivieren lassen, damit man wieder an sein Account kommt, aber wenn man das für 20+ Seiten machen muss, dann ist das sehr mühsam. Manche Seiten bieten auch eine alternative Möglichkeit an, um wieder an sein Account zu kommen. Backup erstellen kannst du während der Einrichtung auf den jeweiligen Seiten. Am besten den QR Code als Bild abspeichern und irgendwo sicher verwahren, aber getrennt von deinen Login Daten. Dann musst du, wenn du ein neues Handy hast, nur nochmal alles neu einscannen. Im Nachhinein kannst du das nicht mehr. Den QR Code bekommt man nur ein einziges mal zu sehen. Du müsstest jetzt auf jeder Seite erst den 2FA deaktivieren und neu einrichten. Title: Re: Google 2 Step Autheticator Post by: onleines on February 14, 2018, 08:13:43 AM Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat. Hast Du einen Vorschlag, wie ich für ein Backup Sorgen kann?Ich dachte auch immer, dass alle Zugänge über diesen Weg gesichert sind und nicht nur der Google-Zugang. Wenn ich mein Smartphone verliere oder es seinen Geist aufgibt, dann wäre ich also vor allen Accounts ausgesperrt? Ja, wärst du. Meistens kann man dann den Support kontaktieren und 2FA deaktivieren lassen, damit man wieder an sein Account kommt, aber wenn man das für 20+ Seiten machen muss, dann ist das sehr mühsam. Manche Seiten bieten auch eine alternative Möglichkeit an, um wieder an sein Account zu kommen. Backup erstellen kannst du während der Einrichtung auf den jeweiligen Seiten. Am besten den QR Code als Bild abspeichern und irgendwo sicher verwahren, aber getrennt von deinen Login Daten. Dann musst du, wenn du ein neues Handy hast, nur nochmal alles neu einscannen. Im Nachhinein kannst du das nicht mehr. Den QR Code bekommt man nur ein einziges mal zu sehen. Du müsstest jetzt auf jeder Seite erst den 2FA deaktivieren und neu einrichten. Was für ein Sch..... Aber besten Dank. Das habe ich nicht gewusst. Habe echt darauf vertraut, dass alle Zugänge durch den google Backup Code gesichert sind. Habe mir bisher nie den Code notiert. Werde ich dann mal wohl jetzt nachholen müssen... Title: Re: Google 2 Step Autheticator Post by: mole0815 on February 14, 2018, 10:41:53 AM Habe echt darauf vertraut, dass alle Zugänge durch den google Backup Code gesichert sind. Habe mir bisher nie den Code notiert. Werde ich dann mal wohl jetzt nachholen müssen... genau so ging es mir gestern auch... habe oben einen link gepostet. werde heute noch alle 2FA deaktivieren und mit authy neu in betrieb nehmen. da gibts zumindest die möglichkeit zum backup :) Title: Re: Google 2 Step Autheticator Post by: dMon125 on February 14, 2018, 11:40:51 AM Jo, ist mir spaeter erst aufgefallen das google auth nicht synct. Jetzt hab ich die backups fur google auth keys. Habs auch auf meinem tablet, so das ich mehrere optionen hab. Und alle Bilder sind auf nem usb stick mit tails, alles encrypted
|