Bitcoin Forum
May 10, 2024, 01:43:04 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Backup 2FA  (Read 417 times)
iandos (OP)
Newbie
*
Offline Offline

Activity: 49
Merit: 0


View Profile
February 07, 2018, 02:20:37 PM
 #1


Qual'è la procedura migliore per fare un backup delle chiavi 2FA gestite ad esempio dall'app di google authenticator

In caso di disaster recovery credo sia importante averne una copia. Qualcuno conosce se esiste un app un tool che automatizza questa procedura?

"You Asked For Change, We Gave You Coins" -- casascius
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
GuiDonK
Member
**
Offline Offline

Activity: 140
Merit: 11


View Profile
February 07, 2018, 04:21:33 PM
 #2

Puoi utilizzare Google authenticator su un altro dispositivo con le stesse credenziali.
alex9919
Sr. Member
****
Offline Offline

Activity: 448
Merit: 250


Make winning bets on sports with Sportsbet.io!


View Profile
February 07, 2018, 07:34:09 PM
 #3

Io creerei un pdf contenente il codice qr per poi salvarlo in una memoria ben custodita o stampare il file e custodirlo sempre in un posto sicuro.

   ▄▄██████▄▄
  ████████████
███▄▄
 ██████████████▀▀▀██▄
████████████████   ▀██▄
████████████████     ▀██
██████████████       ██▌
██████████████        ▐██
██▌▀▀██████▀▀         ▐██
▐██                   ██▌
 ██▄                 ▄██
  ▀██▄             ▄██▀
    ▀██▄▄▄     ▄▄▄██▀
      ▀▀█████████▀▀





███████████████████████████
███████████▀▀         ▀▀███
████████▀   ▄▄██▄  ▀█▄  ▀██
██████▀  ▄████████▄  ▀█  ██
████▀  ▄██████▄▀  ██▄    ██
███▀  ██████▄▀  ▄▀████▄  ██
██▀  █████▄▀  ▄▀██████  ▄██
██  ▀███▄▀  ▄▀███████  ▄███
██    ▀██▄▄▀███████▀  ▄████
██  █▄  ▀████████▀  ▄██████
██▄  ▀█▄  ▀██▀▀   ▄████████
███▄▄         ▄▄███████████
███████████████████████████
███████████████████████████
████████▀▀       ▀▀████████
█████▀   ▄ ▀███▀ ▄   ▀█████
████  ▄████▄ ▀ ▄████▄  ████
███  ▄ ▀███▀ ▄ ▀███▀ ▄  ███
██  ▄██ ▀▀ ▄███▄ ▀▀ ██▄  ██
██  █▀ ▄█ ███████ █▄ ▀█  ██
██   ▄███▄ █████ ▄███▄   ██
███  ████▀ ▄▄▄▄▄ ▀████  ███
████  ▀ ▄ ▀█████▀ ▄ ▀  ████
█████▄  ▀▀▄ ███ ▄▀▀  ▄█████
████████▄▄       ▄▄████████
███████████████████████████
████████     INDUSTRY LEADING BITCOIN SPORTSBOOK     ████████
LIVE
STREAMING
DAILY PRICE
BOOSTS
LIVE DEALER
CASINO
FAST & SECURE
PAYMENTS
███████████████████████████
████████▀▀       ▀▀████████
█████▀  ▄█▄  ▀  ▄▄   ▀█████
████  ▄  ▀    ▀█████▄  ████
███  ▀█▀   ▀█▄   ▀▀██▄  ███
██  ▄    █▄  ▀██▄▄  ▀█▄  ██
██  █▀ ▄  ▀█▄  ▀███▄  ▀  ██
██    ▄██  ▀██▄  ▀███▄   ██
███  ▀████  ▀███▄  ▀█▀  ███
████  ▀████  ▀████▄    ████
█████▄   ▀▀█▄  ▀▀▀   ▄█████
████████▄▄       ▄▄████████
███████████████████████████
███████████████████████████
████████▀▀ █████ ▀▀████████
█████▀    ▄█████▄    ▀█████
██████▄▄█▀▀ ▄▄▄ ▀▀█▄▄██████
███▀███▀ ▄███▀███▄ ▀███▀███
██   █ ▄██▀     ▀██▄ █   ██
██   █ ██         ██ █   ██
██   █ ▀██▄▄█ █▄▄██▀ █   ██
███▄███▄ ▀██▄▄▄██▀ ▄███▄███
██████▀▀█▄▄ ▀▀▀ ▄▄█▀▀██████
█████▄    ▀█████▀    ▄█████
████████▄▄ █████ ▄▄████████
███████████████████████████





[.
WIN WITH US!
]
duesoldi
Legendary
*
Offline Offline

Activity: 2562
Merit: 2640


View Profile
February 07, 2018, 08:44:58 PM
Merited by babo (1)
 #4

Io creerei un pdf contenente il codice qr per poi salvarlo in una memoria ben custodita o stampare il file e custodirlo sempre in un posto sicuro.

Faccio anch'io una cosa molto simile: salvo il qr code iniziale e poi lo conservo all'interno di un file criptato gestito in un modo "personalizzato" (ovviamente non entro nei dettagli ma non è importante al fine di rispondere alla domanda iniziale).
exoodie
Newbie
*
Offline Offline

Activity: 37
Merit: 0


View Profile
February 07, 2018, 10:48:16 PM
 #5

Io creerei un pdf contenente il codice qr per poi salvarlo in una memoria ben custodita o stampare il file e custodirlo sempre in un posto sicuro.

Concordo. Io ho fatto più copie di back up delle memorie.
HologramX
Jr. Member
*
Offline Offline

Activity: 50
Merit: 1


View Profile
February 08, 2018, 07:15:35 PM
 #6

Tenerlo in Digitale rimane sempre pericoloso. Stampa al volo all'atto dell'attivazione e conservazione.. se poi si vuole tenere in Digitale.. lo si tiene in un dispositivo Air-Gap.
HologramX
Jr. Member
*
Offline Offline

Activity: 50
Merit: 1


View Profile
February 08, 2018, 08:14:26 PM
 #7

Ovviamente stampa in almeno 2 copie da tenere in due posti FISICAMENTE distanti x evitare danni accidentali al foglio...  Praticamente come tenere wallet COLD.  Smiley
GuiDonK
Member
**
Offline Offline

Activity: 140
Merit: 11


View Profile
February 08, 2018, 09:15:02 PM
 #8

Esiste anche Authenticator Plus, che è un app a pagamento ma ti permette di fare il backup e volendo anche la sincronizzazione su dropbox e google drive.
HologramX
Jr. Member
*
Offline Offline

Activity: 50
Merit: 1


View Profile
February 08, 2018, 11:04:57 PM
 #9

.... 2FA su cloud..... wallet su cloud... mmmm  Undecided Undecided
saerdnaa
Jr. Member
*
Offline Offline

Activity: 88
Merit: 1


View Profile WWW
February 09, 2018, 02:57:15 PM
 #10

Pensateci un secondo riguardo alla logica che ci sta dietro:
google auth non ha backup per evitare che i vostri dati sensibili possano uscire dal vostro cellulare, o che comunque rimangano il meno rintracciabili possibili.
E loro cosa fanno? Creano app che fanno il backup automatico delle chiavi...

Ricordate che state parlando dei vostri soldi...lascereste il vostro portafoglio in giro?
duesoldi
Legendary
*
Offline Offline

Activity: 2562
Merit: 2640


View Profile
February 09, 2018, 05:05:20 PM
 #11

Pensateci un secondo riguardo alla logica che ci sta dietro:
google auth non ha backup per evitare che i vostri dati sensibili possano uscire dal vostro cellulare, o che comunque rimangano il meno rintracciabili possibili.
E loro cosa fanno? Creano app che fanno il backup automatico delle chiavi...

Ricordate che state parlando dei vostri soldi...lascereste il vostro portafoglio in giro?

Concordo pienamente.
Per questo dico: basta fare una copia (anzi più copie) in digitale del qr e salvarlo in modo sicuro (criptato) su più backup.
E' ovvio che la scomodità di fare così è che viene richiesto un minimo di conoscenza informatica, ma d'altro canto allo stato attuale delle cripto non è che si possa fare a meno di saper usare un po' il pc, no?
HologramX
Jr. Member
*
Offline Offline

Activity: 50
Merit: 1


View Profile
February 10, 2018, 02:51:08 PM
 #12

Infatti la soluzione veloce e pratica per informatici e non: stampa al volo del QR in duplice copia e conservarlo in due luoghi.. quando ti serve (cambio tel), prendi il foglio e lo fai leggere da Google AUTH.. semplice, efficace e nessuna copia  crittografata o non = massima sicurezza!! 
Firefox Italy
Jr. Member
*
Offline Offline

Activity: 198
Merit: 1


View Profile
February 11, 2018, 03:01:43 PM
 #13

e se ormai non si e' provveduto alla stampa e il sito non ti permette ovviamente di rifare il qrcode ? bisogna disattivare >> stampare >> riattivare o ci sono altri modi ??
duesoldi
Legendary
*
Offline Offline

Activity: 2562
Merit: 2640


View Profile
February 11, 2018, 04:19:01 PM
 #14

e se ormai non si e' provveduto alla stampa e il sito non ti permette ovviamente di rifare il qrcode ? bisogna disattivare >> stampare >> riattivare o ci sono altri modi ??

Non ci sono altri modi.
LordStapy
Member
**
Offline Offline

Activity: 110
Merit: 94


View Profile
February 11, 2018, 09:47:11 PM
 #15

e se ormai non si e' provveduto alla stampa e il sito non ti permette ovviamente di rifare il qrcode ? bisogna disattivare >> stampare >> riattivare o ci sono altri modi ??

C'è la possibilità di estrarre i codici di google authenticator da un dispositivo Android con root... ma probabilmente è più comoda l'opzione che hai scritto, a meno che tu non abbia decine di codici da recuperare

BTC: 1Lord4dwWriXw7T8QoyaNmamYWup8g76Tu
facile
Jr. Member
*
Offline Offline

Activity: 209
Merit: 7


View Profile
February 12, 2018, 12:00:03 AM
 #16

e se ormai non si e' provveduto alla stampa e il sito non ti permette ovviamente di rifare il qrcode ? bisogna disattivare >> stampare >> riattivare o ci sono altri modi ??

C'è la possibilità di estrarre i codici di google authenticator da un dispositivo Android con root... ma probabilmente è più comoda l'opzione che hai scritto, a meno che tu non abbia decine di codici da recuperare

Sono interessato!Ho un dispositivo rootato ed ho una decina di codici da recuperare.Quando ho abilitato il 2FA i codici di recupero me li sono scritti a mano e li ho conservati da parte,però vorrei farmi un'altra copia di backup.Mi dici come fare?
HologramX
Jr. Member
*
Offline Offline

Activity: 50
Merit: 1


View Profile
February 12, 2018, 01:55:45 AM
 #17

Quote
Sono interessato!Ho un dispositivo rootato ed ho una decina di codici da recuperare.Quando ho abilitato il 2FA i codici di recupero me li sono scritti a mano e li ho conservati da parte,però vorrei farmi un'altra copia di backup.Mi dici come fare?

Puoi scaricare un semplice programma gratis di qr code, (su window tipo codetwo qrcode generator),  
ti generi i codici QR, usando quelli che ti sei trascritto, e li stampi... se vuoi risparmiare carta man mano che li generi, con lo strumento di cattura "tagli" i codici qr e li incolli in una/due IMMAGINI A4.  In alternativa (anche sotto altri S.O.) ti salvi tutti i qr e fai "taglia & Cuci" per avere meno pagine    Cool
HologramX
Jr. Member
*
Offline Offline

Activity: 50
Merit: 1


View Profile
February 12, 2018, 03:32:18 AM
 #18

e se ormai non si e' provveduto alla stampa e il sito non ti permette ovviamente di rifare il qrcode ? bisogna disattivare >> stampare >> riattivare o ci sono altri modi ??

Non ci sono altri modi.

e devi farlo IMMEDIATAMENTE. Se perdi o si rompe il tel..... Shocked
LordStapy
Member
**
Offline Offline

Activity: 110
Merit: 94


View Profile
February 12, 2018, 10:18:50 AM
Last edit: February 12, 2018, 01:50:31 PM by LordStapy
Merited by Micio (6), Piggy (1)
 #19

Sono interessato!Ho un dispositivo rootato ed ho una decina di codici da recuperare.Quando ho abilitato il 2FA i codici di recupero me li sono scritti a mano e li ho conservati da parte,però vorrei farmi un'altra copia di backup.Mi dici come fare?

Innanzitutto ricorda che un dispositivo con root è molto meno sicuro di un dispositivo senza root, come tu puoi accedere a quei dati anche altre applicazioni che hanno i giusti privilegi possono leggere quella parte di memoria. Quindi attenzione  Wink

Passando al metodo
Linux:
Devi avere adb installato e aver creato una cartella su cui salvare il db, in questo esempio la chiamerò gauth_backup ed è creata nella home del tuo utente

Code:
adb pull /data/data/com.google.android.apps.authenticator2/databases/databases ~/gauth_backup

Windows:
Stesso procedimento, ma sostituisci ~/gauth_backup con il percorso della cartella, ad esempio "C:\gauth_backup"

Se non dovesse funzionare, ripeti questi  passaggi con il dispositivo in modalità recovery. Una volta andato a buon fine avrai un file "databases" nella cartella specificata e potrai leggerne il contenuto con qualsiasi gestore per sql, all'interno troverai tutte le "master-key" o "token"

In aggiunta, se hai python installato puoi usare uno script del genere per generare i codici direttamente dal PC (fonte), non riesco a scriverti un esempio perchè bitcointalk fa i capricci, dovrebbe bastare aggiungere in fondo a quello che trovi nel link di stackoverflow:
Code:
print(get_totp_token('TOKEN'.upper())) # <<< inserisci il tuo token al posto di TOKEN

O se lo vuoi interattivo (un codice ogni 30 secondi):
Code:
code = 0
while True:
    new_code = get_totp_token('TOKEN'.upper()) # <<< inserisci il tuo token al posto di TOKEN
    if new_code != code:
        code = new_code
        print(code)
ci andrebbe anche uno sleep in fondo, ma per qualche motivo è vietato scriverlo sul forum  Huh

EDIT: avevo dimenticato un ~

BTC: 1Lord4dwWriXw7T8QoyaNmamYWup8g76Tu
dndssc
Full Member
***
Offline Offline

Activity: 266
Merit: 102


View Profile
February 12, 2018, 11:35:37 AM
 #20

l'app authy permette il backup, ma forse sarà meno sicura di quella google

★ ★ ★ ★ ★   DeepOnion    Anonymous and Untraceable Cryptocurrency    TOR INTEGRATED & SECURED   ★ ★ ★ ★ ★
› › › › ›  JOIN THE NEW AIRDROP ✈️        VERIFIED WITH DEEPVAULT  ‹ ‹ ‹ ‹ ‹
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬   ANN  WHITEPAPER  FACEBOOK  TWITTER  YOUTUBE  FORUM   ▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!