Bitcoin Forum

Local => Trading und Spekulation => Topic started by: ratiobitcoin on January 07, 2018, 12:55:20 PM



Title: Google 2 Step Autheticator
Post by: ratiobitcoin on January 07, 2018, 12:55:20 PM
Hallo zusammen,

viele Börsen schlagen aus sicherheitsgründen eine 2-Step Authetification vor. So auch z.B. KuCoin um Einzahlungen machen zu können. Dort wird Google Authenticator empfohlen. Laut den Reviews im AppStore lässt sich die App aber nicht auf ein anderes Device übertragen - stimmt das so, bzw. was macht man dann wenn das Handy verloren geht / man ein neues bekommt? Schließlich möchte ich dann auch noch Ein- / Auszahlungen machen können.


Title: Re: Google 2 Step Autheticator
Post by: Smolko on January 07, 2018, 12:57:26 PM
Hi,

du bekommst einen persöhnlichen Key wenn du den Authentificator einstellst, denn kannst du als Recovery nutzen.



Title: Re: Google 2 Step Autheticator
Post by: ratiobitcoin on January 07, 2018, 01:09:08 PM
vielen dank, hat geklappt.


Title: Re: Google 2 Step Autheticator
Post by: zauce on January 07, 2018, 01:10:39 PM
Zudem kannst du dir in deinem Googlekonto zehn Einmal-Kennwörter runterladen, falls du dein Gerät nicht griffbereit oder verloren hast.


Title: Re: Google 2 Step Autheticator
Post by: Axcel-m on January 07, 2018, 02:01:29 PM
Ab besten du installierst die keepass und speicherst dort alle deine privaten schlüssel.
Sollte dein Handy defekt sein, oder du auf ein neues wechselst, kannst du ein Offline QR code
gererator nutzen und kannst nacheinander alles wiederherstellen.
Die Keepass PW Datei natürlich gut sichern  ;) ;D


Title: Re: Google 2 Step Autheticator
Post by: cryptcoin84 on January 12, 2018, 10:14:39 AM
Ab besten du installierst die keepass und speicherst dort alle deine privaten schlüssel.
Sollte dein Handy defekt sein, oder du auf ein neues wechselst, kannst du ein Offline QR code
gererator nutzen und kannst nacheinander alles wiederherstellen.
Die Keepass PW Datei natürlich gut sichern  ;) ;D

Genau so handhabe ich das jetzt auch schon seit Jahren und kann es auch nur weiterempfehlen.
Aus Sicherheitsgründen speichere ich die 2FA Keys in einer eigenen Passwortdatenbank gesichert mit eigenem Kennwort und eigenem Zertifikat.


Title: Re: Google 2 Step Autheticator
Post by: mole0815 on January 12, 2018, 01:30:55 PM
habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert.
sicher ist sicher  ::)


Title: Re: Google 2 Step Autheticator
Post by: husel2000 on January 12, 2018, 01:37:42 PM
habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert.
sicher ist sicher  ::)
je öfter man ein Password irgendwo hinlegt, desto warscheinlicher, dass jemand es findet ;-)
Ich habe jeden QR-Code bei mir am NAS (verschlüsselt) abgelegt.


Title: Re: Google 2 Step Autheticator
Post by: dmpfjo on January 12, 2018, 01:56:42 PM
ich nutze authenticatorplus.com, weil damit ganz einfach ein Backup erstellt werden kann.


Title: Re: Google 2 Step Autheticator
Post by: Castrosito on January 12, 2018, 02:42:57 PM
habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert.
sicher ist sicher  ::)
je öfter man ein Password irgendwo hinlegt, desto warscheinlicher, dass jemand es findet ;-)
Ich habe jeden QR-Code bei mir am NAS (verschlüsselt) abgelegt.

Genau. Ich hab meine Seeds und QR-Codes deshalb in einem Safe liegen.


Title: Re: Google 2 Step Autheticator
Post by: cryptcoin84 on January 13, 2018, 02:33:58 PM
habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert.
sicher ist sicher  ::)

Wie macht man den ein Backup von Google Authenticator auf Papier?


Title: Re: Google 2 Step Autheticator
Post by: MandalaRay on January 13, 2018, 02:50:13 PM
hab auch eine Frage dazu.
Wenn mein Handy mit Authenticator kaputt geht und ich ein neues kaufe.
Dann logge ich mich auf dem neuen Handy per Backup Code ein, lade die Authenticator App herunter und habe dann wieder alle Codes die ich auf meinem alten Handy auch hatte?

lg


Title: Re: Google 2 Step Autheticator
Post by: mole0815 on January 15, 2018, 07:45:21 AM
habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert.
sicher ist sicher  ::)
je öfter man ein Password irgendwo hinlegt, desto warscheinlicher, dass jemand es findet ;-)
Ich habe jeden QR-Code bei mir am NAS (verschlüsselt) abgelegt.

ja da hast du natürlich recht. ist aber alles mMn. gut versteckt  ;D
hier ein link der erklärt wie das mit dem backup abläuft: http://praxistipps.chip.de/google-authenticator-backup-erstellen-so-gehts_39944


Title: Re: Google 2 Step Autheticator
Post by: bct_ail on January 15, 2018, 11:20:52 AM
Fragen zu diesem Google Autheticator:

Ist der Börse dann meine Handynummer bekannt?
Ist Google dann bekannt, von welcher Seite der 2FA-Code kommt?


Title: Re: Google 2 Step Autheticator
Post by: husel2000 on January 17, 2018, 02:22:23 PM
habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert.
sicher ist sicher  ::)

Wie macht man den ein Backup von Google Authenticator auf Papier?
den qr-code auslesen und dahinterliegenden text aufs  papier schreiben


Title: Re: Google 2 Step Autheticator
Post by: Popkultur on January 17, 2018, 02:31:59 PM
Einfach einen Opensource Ersatz verwenden.


Title: Re: Google 2 Step Autheticator
Post by: husel2000 on January 17, 2018, 02:33:30 PM
Einfach einen Opensource Ersatz verwenden.
und die funktionieren dann auch mit den qr-codes von dem google-auth?


Title: Re: Google 2 Step Autheticator
Post by: gdm41 on January 18, 2018, 08:05:24 PM
Kann in diesem Zusammenhang authy empfehlen.

https://authy.com/

Geht über mehere Devices (Handy, Tablet usw) und wenn man möchte sogar über Desktop (Chrome Extension).


Title: Re: Google 2 Step Autheticator
Post by: cryptcoin84 on January 18, 2018, 11:00:09 PM
habe auch ein backup vom google authenticator (auf papier) und zusätzlich jetzt noch keepass installiert.
sicher ist sicher  ::)

Wie macht man den ein Backup von Google Authenticator auf Papier?

Achso, ich dachte du meinst aus der GoggleAuthenticator App ein Papier Backup Erzeugen.
In diesem Thread werden wirklich viele verschiedene Vokabeln für die gleichen Dinge verwendet.


Title: Re: Google 2 Step Autheticator
Post by: Altcoindealer on January 19, 2018, 06:16:23 AM
Habe aktuell auf fast jeder börse Google 2FA aktiviert. Nun habe ich mir überlegt das ich es nur auf einem smartphone installiert habe, und falls dieser weg ist habe ich ein ziemliches problem. Ist es möglich das app auf einem weiteren smartphone zu installieren mit den selben codes so als backup. Oder wie sollte man das backup handhaben? Gibts da eine möglichkeit?


Title: Re: Google 2 Step Autheticator
Post by: Marci775 on January 19, 2018, 07:52:51 AM
Habe aktuell auf fast jeder börse Google 2FA aktiviert. Nun habe ich mir überlegt das ich es nur auf einem smartphone installiert habe, und falls dieser weg ist habe ich ein ziemliches problem. Ist es möglich das app auf einem weiteren smartphone zu installieren mit den selben codes so als backup. Oder wie sollte man das backup handhaben? Gibts da eine möglichkeit?

Es ist schön das du dich in diesem Thread beteiligst und keinen neuen aufmachst.
Aber dann lese doch bitte auch die vorherigen Beiträge!  ::)

Deine frage wurde hier schon mehrfach beantwortet


Title: Re: Google 2 Step Autheticator
Post by: onleines on February 09, 2018, 06:33:22 PM
Hier gibt es eine Anleitung wie man 2FA installiert und bei Bitcoin-Seiten einsetzt.
Da am Beispiel von bitcoin.de

http://bitcoin-kaufen.org/2fa-2-faktor-authorisierung-mit-google-authenticator/


Title: Re: Google 2 Zwei-Faktor-Authentifizierung
Post by: 4omen on February 10, 2018, 11:54:46 PM
Also hier gibts eine Windows Version als Alternative, ohne installation:
http://www.chip.de/downloads/WinAuth_80295248.html

Ein anderer Tip:
Es gibt Seiten die beim aktivieren des Authentifizier nur den QR Code anzeigen, aber nicht den Code zum aufschreiben und wiederherstellen.
In diesem Fall scanne ich den QR Code erst mit einem QR Scanner vom Handy und dann bekommt man den Buchstaben-Code angezeigt und kann ihn aufschreiben.

Weil wenn das Handy weg ist kann man den Authentifizier für diese Seite nicht mehr herstellen oder wenn man z.b. das Programm nutzten will hat man keinen Code.

In diesem Sinne, Trade on!



Title: Re: Google 2 Zwei-Faktor-Authentifizierung
Post by: husel2000 on February 12, 2018, 12:36:36 PM
Es gibt Seiten die beim aktivieren des Authentifizier nur den QR Code anzeigen, aber nicht den Code zum aufschreiben und wiederherstellen.
In diesem Fall scanne ich den QR Code erst mit einem QR Scanner vom Handy und dann bekommt man den Buchstaben-Code angezeigt und kann ihn aufschreiben.
Oder den QR-Code also Bildschirmfoto abspeichern


Title: Re: Google 2 Zwei-Faktor-Authentifizierung
Post by: mole0815 on February 12, 2018, 12:50:37 PM
Also hier gibts eine Windows Version als Alternative, ohne installation:
http://www.chip.de/downloads/WinAuth_80295248.html

Ein anderer Tip:
Es gibt Seiten die beim aktivieren des Authentifizier nur den QR Code anzeigen, aber nicht den Code zum aufschreiben und wiederherstellen.
In diesem Fall scanne ich den QR Code erst mit einem QR Scanner vom Handy und dann bekommt man den Buchstaben-Code angezeigt und kann ihn aufschreiben.

Weil wenn das Handy weg ist kann man den Authentifizier für diese Seite nicht mehr herstellen oder wenn man z.b. das Programm nutzten will hat man keinen Code.

In diesem Sinne, Trade on!



ich habe den QR code nicht von allen seiten abgelegt wo ich 2fa verwende  :o
ich habe den google authenticator in verwendung und habe davon ein backup auf papier... also solche notfallcodes.
mit diesen codes kann man sich dann an div. seiten anmelden bzw. das app inkl. aller hinterlegten codes wiederherstellen wenn handy neu oder weg... oder?  :)


Title: Re: Google 2 Step Autheticator
Post by: onleines on February 12, 2018, 01:40:55 PM
oder bei Verlust, Defekt oder Smartphone Wechsel einfach den Google Authenticator auf ein anderes Gerät verschieben

http://bitcoin-kaufen.org/2fa-2-faktor-authorisierung-mit-google-authenticator/#google-smartphone-wechsel

 


Title: Re: Google 2 Step Autheticator
Post by: mole0815 on February 12, 2018, 03:31:15 PM
oder bei Verlust, Defekt oder Smartphone Wechsel einfach den Google Authenticator auf ein anderes Gerät verschieben

http://bitcoin-kaufen.org/2fa-2-faktor-authorisierung-mit-google-authenticator/#google-smartphone-wechsel

 

ah perfekt. vielen dank... dachte ich mir doch schon sowas mal gelesen zu haben  :)
leider keine smerits mehr übrig aber danke! jetzt kann ich wieder beruhigt schlafen  ;D


Title: Re: Google 2 Step Autheticator
Post by: Zeix on February 12, 2018, 06:26:48 PM
Ähm damit ändert man nur den 2FA für den Login ins Google Konto, nicht die im Authenticator enthaltenen Codes. Die Codes sind nirgends bei Google gespeichert und können auch nicht einfach so auf ein anderes Gerät verschoben werden. Genauso sind die 10 Backup Codes nur fürs Google Konto, damit kann man bei Verlust wieder auf sein Google Konto zugreifen, nirgendwo sonst. Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat.


Title: Re: Google 2 Step Autheticator
Post by: mole0815 on February 13, 2018, 08:54:46 AM
Ähm damit ändert man nur den 2FA für den Login ins Google Konto, nicht die im Authenticator enthaltenen Codes. Die Codes sind nirgends bei Google gespeichert und können auch nicht einfach so auf ein anderes Gerät verschoben werden. Genauso sind die 10 Backup Codes nur fürs Google Konto, damit kann man bei Verlust wieder auf sein Google Konto zugreifen, nirgendwo sonst. Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat.

das ist aber wirklich böse. ich dachte eigentlich die backup codes vom app können für restore von allen enthaltenen codes verwendet werden... oder das man sich mit diesen backupcodes bei div. plattformen anmelden kann wenn es ein problem mit dem handy gab.
https://security.stackexchange.com/questions/167563/where-to-find-google-authenticator-backup-codes

jetzt habe ich unter anderem binance, kucoin + kraken per 2FA in verwendung.
habe aber bei keiner der seiten die möglichkeit gefunden ein backup anzulegen. wie habt ihr das gelöst?
ist es nur möglich während der 2FA aktivierung den code/qr abzuspeichern bzw. auszudrucken?

dachte ich bin mit 2FA auf der sicheren seite aber wenn mein iphone heute den geist aufgibt habe ich mich überall ausgesperrt (wenn keine sms authentifizierung angeboten wird)?
das kann es ja eig. nicht sein  :o

//edit: Authy habe ich bereits auf dem iphone. werde jetzt einfach alle seiten durchgehen und vom google app zu authy wechseln.
https://www.icontrolwp.com/blog/google-authenticator-backups/

da gibt es wenigstens die möglichkeit zum backup... eig. unfassbar wie schlecht die ios + google authenticator lösung ist  ::)


Title: Re: Google 2 Step Autheticator
Post by: Zeix on February 13, 2018, 10:19:46 AM
Nein, als schlecht würde ich das nicht bezeichnen. Jedes online Backup birgt ein Sicherheitsrisiko. Der Sinn von dem Ganzen ist ja, dass man die Codes nur selbst hat, auf einem Gerät, welches die Codes auch komplett offline generiert, und nicht irgendwo im Internet.

Ich habe selbst 3 Yubikeys, auf allen 3 die selben Codes abgespeichert (1 am Schlüsselbund, 1 stationär am Heim PC, 1 als Backup). So hab ich meine Backups physisch in der eigenen Hand. Auf Seiten wie Bitfinex und Kraken, die den Yubikey unterstützen, brauch ich nichtmal Codes abspeichern. Einfach Stick rein, kurz berühren, und bin schon drin. ;D Für alle anderen Seiten muss der Yubikey Authenticator installiert werden, welcher die Codes nur anzeigt, wenn der Stick dranhängt. Den Authenticator gibts für jedes Betriebssystem und Handy.


Title: Re: Google 2 Step Autheticator
Post by: mole0815 on February 13, 2018, 11:35:08 AM
Nein, als schlecht würde ich das nicht bezeichnen. Jedes online Backup birgt ein Sicherheitsrisiko. Der Sinn von dem Ganzen ist ja, dass man die Codes nur selbst hat, auf einem Gerät, welches die Codes auch komplett offline generiert, und nicht irgendwo im Internet.

Ich habe selbst 3 Yubikeys, auf allen 3 die selben Codes abgespeichert (1 am Schlüsselbund, 1 stationär am Heim PC, 1 als Backup). So hab ich meine Backups physisch in der eigenen Hand. Auf Seiten wie Bitfinex und Kraken, die den Yubikey unterstützen, brauch ich nichtmal Codes abspeichern. Einfach Stick rein, kurz berühren, und bin schon drin. ;D Für alle anderen Seiten muss der Yubikey Authenticator installiert werden, welcher die Codes nur anzeigt, wenn der Stick dranhängt. Den Authenticator gibts für jedes Betriebssystem und Handy.

oh noch nie davon gehört, danke. klingt auf jeden fall interessant... sehe ich mir mal im detail an  :)


Title: Re: Google 2 Step Autheticator
Post by: onleines on February 13, 2018, 09:13:16 PM
Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat.
Hast Du einen Vorschlag, wie ich für ein Backup Sorgen kann?
Ich dachte auch immer, dass alle Zugänge über diesen Weg gesichert sind und nicht nur der Google-Zugang.

Wenn ich mein Smartphone verliere oder es seinen Geist aufgibt, dann wäre ich also vor allen Accounts ausgesperrt?


Title: Re: Google 2 Step Autheticator
Post by: Zeix on February 14, 2018, 03:45:59 AM
Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat.
Hast Du einen Vorschlag, wie ich für ein Backup Sorgen kann?
Ich dachte auch immer, dass alle Zugänge über diesen Weg gesichert sind und nicht nur der Google-Zugang.

Wenn ich mein Smartphone verliere oder es seinen Geist aufgibt, dann wäre ich also vor allen Accounts ausgesperrt?

Ja, wärst du. Meistens kann man dann den Support kontaktieren und 2FA deaktivieren lassen, damit man wieder an sein Account kommt, aber wenn man das für 20+ Seiten machen muss, dann ist das sehr mühsam. Manche Seiten bieten auch eine alternative Möglichkeit an, um wieder an sein Account zu kommen.

Backup erstellen kannst du während der Einrichtung auf den jeweiligen Seiten. Am besten den QR Code als Bild abspeichern und irgendwo sicher verwahren, aber getrennt von deinen Login Daten. Dann musst du, wenn du ein neues Handy hast, nur nochmal alles neu einscannen. Im Nachhinein kannst du das nicht mehr. Den QR Code bekommt man nur ein einziges mal zu sehen. Du müsstest jetzt auf jeder Seite erst den 2FA deaktivieren und neu einrichten.


Title: Re: Google 2 Step Autheticator
Post by: onleines on February 14, 2018, 08:13:43 AM
Alles im Authenticator ist dann verloren, wenn man selbst nicht für Backups gesorgt hat.
Hast Du einen Vorschlag, wie ich für ein Backup Sorgen kann?
Ich dachte auch immer, dass alle Zugänge über diesen Weg gesichert sind und nicht nur der Google-Zugang.

Wenn ich mein Smartphone verliere oder es seinen Geist aufgibt, dann wäre ich also vor allen Accounts ausgesperrt?

Ja, wärst du. Meistens kann man dann den Support kontaktieren und 2FA deaktivieren lassen, damit man wieder an sein Account kommt, aber wenn man das für 20+ Seiten machen muss, dann ist das sehr mühsam. Manche Seiten bieten auch eine alternative Möglichkeit an, um wieder an sein Account zu kommen.

Backup erstellen kannst du während der Einrichtung auf den jeweiligen Seiten. Am besten den QR Code als Bild abspeichern und irgendwo sicher verwahren, aber getrennt von deinen Login Daten. Dann musst du, wenn du ein neues Handy hast, nur nochmal alles neu einscannen. Im Nachhinein kannst du das nicht mehr. Den QR Code bekommt man nur ein einziges mal zu sehen. Du müsstest jetzt auf jeder Seite erst den 2FA deaktivieren und neu einrichten.

Was für ein Sch.....
Aber besten Dank. Das habe ich nicht gewusst. Habe echt darauf vertraut, dass alle Zugänge durch den google Backup Code gesichert sind. Habe mir bisher nie den Code notiert. Werde ich dann mal wohl jetzt nachholen müssen...


Title: Re: Google 2 Step Autheticator
Post by: mole0815 on February 14, 2018, 10:41:53 AM
Habe echt darauf vertraut, dass alle Zugänge durch den google Backup Code gesichert sind. Habe mir bisher nie den Code notiert. Werde ich dann mal wohl jetzt nachholen müssen...

genau so ging es mir gestern auch... habe oben einen link gepostet. werde heute noch alle 2FA deaktivieren und mit authy neu in betrieb nehmen.
da gibts zumindest die möglichkeit zum backup  :)


Title: Re: Google 2 Step Autheticator
Post by: dMon125 on February 14, 2018, 11:40:51 AM
Jo, ist mir spaeter erst aufgefallen das google auth nicht synct. Jetzt hab ich die backups fur google auth keys. Habs auch auf meinem tablet, so das ich mehrere optionen hab. Und alle Bilder sind auf nem usb stick mit tails, alles encrypted