Bitcoin Forum

Local => Разное => Topic started by: ezavarov on February 18, 2018, 01:42:34 PM



Title: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: ezavarov on February 18, 2018, 01:42:34 PM
https://dhanendranblog.files.wordpress.com/2017/09/google-authenticator.png?w=640
При грамотной настройке безопасности почты / кошельков / бирж, необходимо устанавливать двухфакторную защиту (Google Authenticator). В процессе её настройки, вам понадобиться отсканировать QR-код, чтобы приложение Authenticator начало генерировать уникальные 6ти значные коды. И вот вы отсканировали, у вас добавился ключ в приложение, и всё вроде отлично.

НО тут возникает момент - а что, если ваш телефон/планшет сломается, либо вы его потеряете, как на новом устройстве восстановить коды Google Authenticator ?

1. Можно при подключение двухфакторки сделать скриншоты QR-кодов, и спрятать распечатки в чулан (почему нет)

2. Пользоваться онлайн-версией Google Authenticator, но при поломке ноута/ПК, всё уйдёт в небытие (плохой вариант)

3. После потери устройства сделать мильон тикетов на все биржи/кошельки/почты, и провоевать месяцы с техподдержкой (очень долго, и не всегда результативно)

4. А можно воспользоваться специальными официальными программами, которые помогут расшифровать QR-код, и покажут вам уникальный секретный ключ (набор цифр и букв), который вы сможете ввести ручками на новом устройстве, тем самым восстановив доступ к кодам Google Authenticator

Для владельцев Android-устройств

Приложение: QR Droid
Play Market: https://goo.gl/o8d9BH
Как пользоваться: запускаем, сканируем QR-код при подключении двухфакторной защиты. Далее вы увидите текст, состоящий из цифр и букв,
например secret=twwolj564uf7x4se6ft7t2hhfjh1c33v&issuer=Google

При настройке почты Gmail - все что в тексте после "secret=" и до знака "&", и есть ваш секретный ключ.
При настройке остальных сервисов: все что в тексте после "secret=" и есть ваш секретный ключ.

Для владельцев Apple

Приложение: QR-Code Reader
App Store: https://goo.gl/5VuLxh
Как пользоваться: запускаем, сканируем QR-код при подключении двухфакторной защиты. Далее вы увидите текст, состоящий из цифр и букв,
например secret=twwolj564uf7x4se6ft7t2hhfjh1c33v&issuer=Google

При настройке почты Gmail - все что в тексте после "secret=" и до знака "&", и есть ваш секретный ключ.
При настройке остальных сервисов: все что в тексте после "secret=" и есть ваш секретный ключ.

_______________________________________

Храните ваши ключи отдельно от паролей, всегда имейте несколько резервных копий, как на физических носителях, так и в распечатанном виде. В таком случае, при форс мажорных обстоятельствах (утрате вашей электронной техники), вы оперативно сможете восстановить доступы к вашим учеткам на разных сервисах

P.S. Кому помогла разобраться, можете нажать на +Merit  ;)


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Eddy49rus on February 19, 2018, 08:11:40 AM
В виду большого ажиотажа вокруг крипты, очень много мошенников. Поэтому тема очень актуальна. Спасибо автору, я хоть сам давно уже пользуюсь, но здесь достаточно новичков у кого тупо пароль и все.
От себя хотел бы добавить что все что связанно с криптой должно быть запаролено серьезным паролем, знаков на 15-20 буквенно/циферно/знаковых (что то типа HVdwe244&fbjgt213(*&^VFH) Тут же возникает возникает вопрос хранения таких паролей (я не думаю что кто то способен такой пароль запомнить) лучше этот пароль сохранить в текстовый файл, файл в утку *кхм* архив, архив запаролить (уже можно паролем попроще, но все равно желательно что бы в нем присутствовали и цифры и заглавные буквы и знаки) и данный архив хранить на 2х флешках. Одна флешка всегда с собой для работы. Вторая в надежном месте (сейф, дача, конспиративная квартира).

З.Ы. НИКОГДА не храните текстовый файл с паролями на компьютере ни в архиве и никак по другому. А желательно иметь их все еще и на бумаге где нибудь в сейфе.

З.Ы.2 тоже не откажусь от мерита :D


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: diks on February 19, 2018, 08:30:06 AM
добавлю
я в обязательном порядке сохраняю QR коды в скринах (и если есть ключ в тексте) на отдельные носители
+ сразу подключаю на дублирующее устройство - есть на смарте и (с таким же набором 2FA кодов) на планшете

ТС прав - храните все учетные данные для доступа на критически важные сервисы на отдельных флешках
да хоть на бумаге, только не на машине с подключенным инетом

тема норм
автору от меня мерит

пы.сы.
может лучше укажешь прямые линки на приложения?
пользователи ведь и с телефонов\планшетов заходят на форум


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: ezavarov on February 19, 2018, 08:49:08 AM
добавлю
я в обязательном порядке сохраняю QR коды в скринах (и если есть ключ в тексте) на отдельные носители
+ сразу подключаю на дублирующее устройство - есть на смарте и (с таким же набором 2FA кодов) на планшете

ТС прав - храните все учетные данные для доступа на критически важные сервисы на отдельных флешках
да хоть на бумаге, только не на машине с подключенным инетом

тема норм
автору от меня мерит

пы.сы.
может лучше укажешь прямые линки на приложения?
пользователи ведь и с телефонов\планшетов заходят на форум

а с телефонов\планшетов редирект не происходит разве? в сокращенных ссылках как раз и есть прямые линки на приложения. И спасибо за комплимент  ;)


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Garisson on February 19, 2018, 09:14:46 AM
Добавлю свои пару слов:

При получении кода 2фа - записать его на листочке (лучше на двух и хранить в разных местах).
А для активации - ввести его руками. При таком ввобе есть возможность дополнительно записать необходимую информацию. Например, что за ккаунт или почта.

Второй вариант - распечатать QR код. Удобней? - да, однако, менее безопасно и при распечатке обычно сохраняется только картинка, которую потом надо будет фоткать или сканировать.



Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: ihnattm on February 19, 2018, 09:45:12 AM
Всё верно написано. Очень важный момент.
1. Храните скриншоты, только на офлайн носителях, как минимум две разные копии, это очень важно. Вне сети интернет.
2. Текстовый формат, точно так же, храним вне сети, продублировав в блокнот, записав от руки и в сейф.
Безопасность, это то с чего нужно начинать.
3. Все аккаунты обязаны быть с 2ФА, почта первостепенный приоритет безопасности.
В криптомире, паранои не может быть много, потери болезненны и безвозвратны, помните об этом.
BTCBTCBTC


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: LiluSG on February 19, 2018, 09:55:18 AM
Я тут сейчас наверно свет прольют, но в том же Google Authenticator, есть экспорт ключей всех и импорт. Достаточно после добавления новых позиций, его сохранять, весь общий шифр :)
Там всё в два действия, переносится на любую машину новую - https://c2n.me/3S1hUeu


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: likewalk on February 19, 2018, 11:14:07 AM
Действительно, свет пролили) а где эту вкладку? в десктоп версии почты гугл?


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: LiluSG on February 19, 2018, 12:27:23 PM
Действительно, свет пролили) а где эту вкладку? в десктоп версии почты гугл?

Ставите это расширение на хром, когда заходите в него, там будет шестерёнка (настройки) и там уже есть этот импорт\экспорт со скрина


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Ex2zk on February 20, 2018, 06:42:29 AM
Действительно, свет пролили) а где эту вкладку? в десктоп версии почты гугл?

Ставите это расширение на хром, когда заходите в него, там будет шестерёнка (настройки) и там уже есть этот импорт\экспорт со скрина

Расширение - Google Authenticator ?


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Mr.Midas on February 20, 2018, 03:44:27 PM
гугл аутинтефикатор это такая дичь, что если вдруг ты обновишь\сломаешь\потеряешь\поменяешь телефон, ты потом миллион раз пожалеешь что ты с ним вообще связался, потому что востановить пароль будет самым страшным кошмаром из всех когда либо виданных


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Architector on February 20, 2018, 07:51:17 PM
Очень полезная тема для комьюнити, держи мерит от меня. Сам давно и по умолчанию копировал 2FA коды в блокнот, когда в первый раз видел QR с ними. А оказывается, большинство так не делает.

p.s. Сорян, оказывается у меня всего 1 мерит был, который я отдал полезной статье, я думал 10...


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: ezavarov on February 21, 2018, 07:31:23 AM
гугл аутинтефикатор это такая дичь, что если вдруг ты обновишь\сломаешь\потеряешь\поменяешь телефон, ты потом миллион раз пожалеешь что ты с ним вообще связался, потому что востановить пароль будет самым страшным кошмаром из всех когда либо виданных
так вот именно, что с правильно сохраненным секретным ключом проблем при восстановлении приложения на новом устройстве не возникнет


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: bitcoinfoxru on February 21, 2018, 11:46:39 AM
Вместо Google Authenticator стоит установить приложение Authy. В нём есть все те же функции + backup в облако + защита самого приложения (пароль / отпечаток пальца). Работает точно так же.

Переключить можно просто: на бирже в настройках безопасности отключите 2FA и заново сканируйте код с помощью Authy. Бонусом будет то, что приложение можно использовать на нескольких устройствах.


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Klintiv on March 04, 2018, 04:22:45 AM
самый простой вариант , когда тебе дают qr - код , рядом с ним есть ваш ключ ....сохраняете его на флешку и всё . Зачем изобретать велосипед


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: ezavarov on March 07, 2018, 04:08:50 PM
самый простой вариант , когда тебе дают qr - код , рядом с ним есть ваш ключ ....сохраняете его на флешку и всё . Зачем изобретать велосипед
зайдите в подключение двухфакторки допустим на GMail, либо на блокчейн инфо, и попробуйте найти именно рядом с QR-кодом ваш ключ. На майле ключ скрыт в отдельном меню под самим кодом, т.е. у вас выбор - либо сканировать код, либо скопировать ключ, и то и то одновременно сделать не получится. На блокчейне сам ключ вообще нигде не отображается, только QR-код. Собственно именно поэтому и изобретают как вы выразились велосипед.


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: ezavarov on March 14, 2018, 06:25:13 PM
Вместо Google Authenticator стоит установить приложение Authy. В нём есть все те же функции + backup в облако + защита самого приложения (пароль / отпечаток пальца). Работает точно так же.

Переключить можно просто: на бирже в настройках безопасности отключите 2FA и заново сканируйте код с помощью Authy. Бонусом будет то, что приложение можно использовать на нескольких устройствах.
на просторах интернета можно найти не мало полемики на этот счет, но вывод один - Authy более уязвимо, чем Google Authenticator


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: MarGo1 on March 19, 2018, 01:17:26 PM
После того, как узнала о том, что нужно сохранять ключи аутентификатора, начала переподключать аутентификатор снова. Его необходимо отключить, потом снова включить, но уже сохранив ключ для восстановления. Когда переподключала аккаунт биржи huobi случайно удалила старый ключ в телефоне и не успела создать новый. Теперь нет доступа к аккаунту. Будьте очень аккуратны.


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: EVN on March 19, 2018, 02:19:53 PM
Нужно просто делать скрин QR кода и секретного ключа перед тем как устанавливать 2FA, и ещё отдельно в блокнот сохранять секретный ключ. Тогда можно будет при помощи секретного ключа восстановить доступ с любого устройства, с телефона и ПК.


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: goscha19631 on June 12, 2018, 11:26:56 AM
здраствуйте , я не могу зайти через телефон на биржу Coinexchange пишет неверный код , уже письмо им отправил они молчат , а резервный ключь немогу найти , да и непонимаю куда его надо вставить ?может кто то подскажет как можно решить эту проблему


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Dmitriu on March 30, 2019, 01:35:48 PM

4. А можно воспользоваться специальными официальными программами, которые помогут расшифровать QR-код, и покажут вам уникальный секретный ключ (набор цифр и букв), который вы сможете ввести ручками на новом устройстве, тем самым восстановив доступ к кодам Google Authenticator

Для владельцев Android-устройств

Приложение: QR Droid
Play Market: https://goo.gl/o8d9BH
Как пользоваться: запускаем, сканируем QR-код при подключении двухфакторной защиты. Далее вы увидите текст, состоящий из цифр и букв,
например secret=twwolj564uf7x4se6ft7t2hhfjh1c33v&issuer=Google


а вот за это спасибо. )


Действительно, свет пролили) а где эту вкладку? в десктоп версии почты гугл?
Ставите это расширение на хром, когда заходите в него, там будет шестерёнка (настройки) и там уже есть этот импорт\экспорт со скрина

Жаль, что в самом приложении этого нет - было бы удобно отсканировать QR код и увидеть буквенный аналог, который уже можно записать.




Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Freeesta on March 31, 2019, 03:29:22 PM
Лично я, предпочитаю хранить фото QR-кода на телефоне, там моя картинка не потеряется. Ну а вообще, я довольно редко пользуюсь двухфакоторкой, она стоит в основном на биржах и на тех сайтах, которые подвергались взлому.


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: rome.s on April 01, 2019, 11:45:07 AM
Лично я, предпочитаю хранить фото QR-кода на телефоне, там моя картинка не потеряется. Ну а вообще, я довольно редко пользуюсь двухфакоторкой, она стоит в основном на биржах и на тех сайтах, которые подвергались взлому.

Тоже раньше хранил фото на телефоне, но оказалось тоже весьма рискованно, добрались не хорошие люди до него. Теперь только в бумажном виде, бумажку не хакнешь, и спереть труднее ее еще найти нужно :)


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Aleksey77 on April 04, 2019, 11:09:57 PM
Ну когда смартфон под это хорошо конечно, но бывают реально хреновые ситуации...
Например, усложним ситуацию - дано (есть в прямом доступе) - кнопочный телефон, ноут либо планшет, с интернетом... Всё, (никаких смартов с листочками\авторучками, флэшками) дело реально дрянь... А сохранить ключ доступа надо здесь и сейчас, не затягивая процесс например, в лесу под ёлкой сидите. Ага..

Перво наперво, регеним 2-4 ящика (почту). Логины\пароли, делаем разные и чуть-чуть шифруем (ну руссиш+оцифровка в инглиш раскладе ну или в символике), хотя это и так большинство знает. Кому как удобнее.
Далее, в браузер монтируем расширялку Google Authenticator (в магазе Гугла найдёте), "обкатываем" входом на биржу или для чего там монтируете двухфакторку. Далее в расширялке, лезем в раздел Импорт\Экспорт, копируем там код доступа. Далее вставляем его в блокнот и расшибаем, на части, по числу наших ящиков (2-4). Распихиваем всё это добро по ящикам.

Вот и всё! Даже если упорите планшет\ноут, утопили смарт, листочки сгорели - плевать! Вскрыли ящики, собрали код, вставили в Импорт\Экспорт.