Diskussion: Samlingstråden gällande kontosäkerhet, tvåfaktorsautentisering (2FA), passkeys & hårdvarunycklar

Diskussion i 'Allmänt' startad av chraist, 26 nov 1990.

  1. chraist

    chraist Replicant Moderator

    Blev medlem:
    11 aug 2011
    Inlägg:
    8 222
    Mottagna gillanden:
    8 931
    Operatör:
    Fello
    Telefon:
    Google Pixel 7

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Google Pixel 7
    Telefon 2:
    Google Pixel XL
    Avsätter en allmän tråd för diskussioner gällande säkerheten för våra konton och de olika lösningar som finns att tillgå.

    Jag flyttar in inlägg här under från en annan tråd för att kunna diskutera vidare.
     
    Kristy och Leo83 gillar detta.
  2. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    30 596
    Mottagna gillanden:
    20 003
    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G
    Telefon 2:
    Pixel 3a
    Telefon 3:
    Google Pixel
    ROM:
    Lineage OS 21
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Jag skulle starkt rekommendera att använda en app istället för mail. Det använder jag och jag har inte haft några problem
     
    Kristy, bernard, NiklasO och 1 annan gillar detta.
  3. N6290

    N6290 Android Apprentice Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 913
    Mottagna gillanden:
    2 007

    MINA ENHETER

    Jag har alltid dragit mig från att använda en app för 2FA. Om telefonen skulle gå sönder, då kanske man står där och inte kan logga in på någon viktig webbsida förrän man har tillgång till en annan telefon.
    Även om t.ex. Google Authenticator erbjuder synkronisering av data numera så kan det ju dröja innan du kan logga in på en ny telefon, då kanske du bara har tillgång till dator en period.

    Har du någon metod för att hantera en sån risk? Vore intressant att höra. Om jag skulle skaffa en sån app så skulle det nog bli Google Authenticator.
     
    Kristy gillar detta.
  4. NiklasO

    NiklasO Android Apprentice Hedersmedlem

    Blev medlem:
    21 maj 2010
    Inlägg:
    3 570
    Mottagna gillanden:
    1 856
    Operatör:
    Comviq
    Telefon:
    Google Pixel 8 Pro

    MINA ENHETER

    Operatör:
    Comviq
    Telefon:
    Google Pixel 8 Pro
    Jag tog bort mitt tidigare inlägg. Det är ju en del i säkerhetstänket att inte berätta allt för mycket om sina egna rutiner.

    Använd inte Google Authenticator. Kör helt öppna alternativ som 2FAS eller Ente Auth. Bitwarden har nyligen släppt en egen fristående app för att få den funktionen utanför deras hanterare (se nedan) men jag har inte testat den själv.

    Använd en lösenordshanterare. Min rekommendation är Bitwarden (10 dollar om året för privatperson för att få allt är mycket rimligt men man måste inte betala). Där kan du spara 2FA/TOTP-nyckeln för varje tjänst så genererar den TOTP-koderna direkt i Bitwarden (men jag tror att den funktionen kan kräva prenumeration). Bitwarden går även att selfhosta och få alla funktioner gratis, om man vill.

    Spara nyckeln du behöver för att kunna generera giltiga 2FA/TOTP-koder för att komma åt lösenordshanteraren (på ett läsligt och lämpligt sätt, måste inte vara digitalt och bra om du kan "ringa en vän" och få nyckeln). I 2FAS/Ente kan du se nyckeln om du glömt skriva ner den eller enkelt vill byta app. Det kan du inte i Googles variant. Alltså alla appar kommer generera samma tidskänsliga TOTP-kod samtidigt. Den genereras ju beroende på tid och den nyckel du anger manuellt eller skannar in med QR-kod i din app när du lägger till kontot. Allt sker utan krav på uppkoppling men din klocka behöver gå rätt.

    Använd slumpmässiga lösenord för alla dina inloggningar och aktivera alltid 2FA där det finns. Låt din lösenordshanterare sköta biffen men du får själv fundera på lämpligheten i att spara allt på ett och samma ställe. Det är en avvägning man får göra och du får fundera på hur du gör en rimligt säker backup från din hanterartjänst.

    Ja, det kommer ta lite tid att komma åt allt om du tappar sönder alla dina elektroniska enheter samtidigt men för min del är det en rimlig kompromiss. Är det något som känns extra viktigt så finns det ju inga hinder mot att man sätter ett lösenord man kommer ihåg. Nyckel som behövs för att kunna generera giltiga TOTP-koder behöver man ju komma åt på något sätt ändå.

    OT men det kanske finns någon mer passande tråd.
     
    Last edited: 18 nov 2024
    Kristy gillar detta.
  5. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    30 596
    Mottagna gillanden:
    20 003
    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G
    Telefon 2:
    Pixel 3a
    Telefon 3:
    Google Pixel
    ROM:
    Lineage OS 21
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Jag använder 2FAS som app. Open source och sync finns. Många sidor kan du också lägga till flera olika 2 stegs val. Man bör också hämta hem reservkoder man får när man ställer in 2FA. Jag har aldrig haft problem att inte haft tillgång till telefonen när jag behöver använda 2FA
     
    Kristy gillar detta.
  6. Skuggvarg

    Skuggvarg Adult Droid Medlem

    Blev medlem:
    10 apr 2011
    Inlägg:
    512
    Mottagna gillanden:
    114

    MINA ENHETER

    Ett jäkla meck med att skapa koder hit och dit...alldeles för mycket krångel för mig.
     
  7. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    30 596
    Mottagna gillanden:
    20 003
    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G
    Telefon 2:
    Pixel 3a
    Telefon 3:
    Google Pixel
    ROM:
    Lineage OS 21
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Hur menar du? Du får den automatiskt när du aktiverar 2FA. Ser inte mycket meck alls?
     
  8. Leo83

    Leo83 Android Medlem

    Blev medlem:
    5 jan 2012
    Inlägg:
    5 167
    Mottagna gillanden:
    5 362

    MINA ENHETER

    Det är väl en kod per site som man måste hålla reda på eller?

    Jag är också en av dessa som dragit sig för att aktivera 2FA av samma anledning som @N6290@N6290
     
  9. chraist

    chraist Replicant Moderator

    Blev medlem:
    11 aug 2011
    Inlägg:
    8 222
    Mottagna gillanden:
    8 931
    Operatör:
    Fello
    Telefon:
    Google Pixel 7

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Google Pixel 7
    Telefon 2:
    Google Pixel XL
    En kod per site givetvis, se det som unikt BankID per site. Logga in på siten, öppna din 2fa-app ( rekommenderar själv 2fas) tryck på den site det gäller, kopiera och klistra in. Klart. Enkelt och smidigt.

    Har själv lösenordshanterare och 2fas installerat på två enheter där den ena är en "reservlur" ifall något skulle hända. Samma sak med bankid på den enheten.

    Vill man vara extra säker lägger man till fysiska säkerhetsnycklar likt Yubicos yubikey för de viktigaste kontona istället. Men nu blev tråden rätt mycket off topic. Har ni mer att diskutera gällande andra lösningar än problem med siten öppna gärna en tråd för det :⁠-⁠)
     
    Kristy gillar detta.
  10. Skuggvarg

    Skuggvarg Adult Droid Medlem

    Blev medlem:
    10 apr 2011
    Inlägg:
    512
    Mottagna gillanden:
    114

    MINA ENHETER

    Som flera andra redan har beskrivit så måste man då använda specifika appar och gärna ha extramobil som backup. Har redan blivit helt utestängd från Discord en gång och fick skapa nytt konto pga icke fungerande tvåstegsverifiering (som Discord hade aktiverat utan att ens tillfråga mig).

    Så nej tack till extra appar, extra mobiler, säkerhetskoder som måste skrivas ner och hållas koll på hit och dit och tappar du bort mobilen så är du fucked.
     
  11. NiklasO

    NiklasO Android Apprentice Hedersmedlem

    Blev medlem:
    21 maj 2010
    Inlägg:
    3 570
    Mottagna gillanden:
    1 856
    Operatör:
    Comviq
    Telefon:
    Google Pixel 8 Pro

    MINA ENHETER

    Operatör:
    Comviq
    Telefon:
    Google Pixel 8 Pro
    Lösenordshanterare och två koder att skriva ner. Nyckeln och lösenordet. Klart. Den fyller i åt dig automatiskt om du vill.

    Eller så kör du som du gör nu om du är bekväm med det.
     
    Last edited: 18 nov 2024
    Kristy och jnsson gillar detta.
  12. N6290

    N6290 Android Apprentice Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 913
    Mottagna gillanden:
    2 007

    MINA ENHETER

    Har du - eller annan moderator - lust att lyfta ut all diskussion om 2FA ovan, och lägga det i en nyskapad tråd?
    Den kunde heta typ: "Samlingstråden om tvåfaktorsautentisering (2FA), passkeys och annan inloggningssäkerhet"

    Jag vill gärna fortsätta denna diskussion, men känns olämpligt att svara här, samtidigt är inläggen ovan värdefulla att ha med i en ny samlingstråd tänker jag.
     
    chraist och Kristy gillar detta.
  13. chraist

    chraist Replicant Moderator

    Blev medlem:
    11 aug 2011
    Inlägg:
    8 222
    Mottagna gillanden:
    8 931
    Operatör:
    Fello
    Telefon:
    Google Pixel 7

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Google Pixel 7
    Telefon 2:
    Google Pixel XL
    Fixat :-)
     
    Kristy gillar detta.
  14. cog

    cog Teen Droid Medlem

    Blev medlem:
    21 dec 2009
    Inlägg:
    301
    Mottagna gillanden:
    245
    Telefon:
    Team Pixel

    MINA ENHETER

    Telefon:
    Team Pixel
    Gjorde en liten jämförelse mellan mobila autentiseringsappar för en tid sen, här. Säg gärna till om något är felaktigt osv.
     
    Last edited: 22 dec 2024
    Kristy, statik, Leo83 och 1 annan gillar detta.
  15. danne_00

    danne_00 Youth Droid Medlem

    Blev medlem:
    3 jul 2021
    Inlägg:
    198
    Mottagna gillanden:
    136
    kör ni iphone/ipad finns det inbyggt i deras password app, bara att aktivera om ni inte vill ladda ner nån separat app
    jag kör både apples egna + proton pass
     
    Kristy gillar detta.
  16. N6290

    N6290 Android Apprentice Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 913
    Mottagna gillanden:
    2 007

    MINA ENHETER

    Jag kan passa på att fråga. För Microsoft-konton ska det vara möjligt att välja SMS som metod för 2FA, enligt information på flera officiella Microsoft-supportsidor som jag just läst igenom.

    Jag får dock inte det valet. När jag ska aktivera 2FA så föreslår den genast Microsoft Authenticator-appen. Istället för att fråga om jag vill använda en "annan metod" så frågar den om jag vill använda "en annan Authenticator-app", se bild. Där tar det stopp.

    Så frågan är: går det, hur gör man?
     

    Bifogade filer:

  17. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    30 596
    Mottagna gillanden:
    20 003
    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G
    Telefon 2:
    Pixel 3a
    Telefon 3:
    Google Pixel
    ROM:
    Lineage OS 21
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Har du angett ditt telefonnummer på ditt MS konto?
     
  18. N6290

    N6290 Android Apprentice Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 913
    Mottagna gillanden:
    2 007

    MINA ENHETER

    Svar ja! Sedan flera år.
     
  19. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    30 596
    Mottagna gillanden:
    20 003
    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G
    Telefon 2:
    Pixel 3a
    Telefon 3:
    Google Pixel
    ROM:
    Lineage OS 21
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Har du gått in på account.microsoft.com och kollat under Säkerhet vad för olika sätt du kan logga in med? För jag har fått kod via SMS. Så här ser det ut hos mig på ett av mina 2 MS konton
    upload_2024-11-27_9-13-17.png
     
    Last edited: 27 nov 2024
  20. chraist

    chraist Replicant Moderator

    Blev medlem:
    11 aug 2011
    Inlägg:
    8 222
    Mottagna gillanden:
    8 931
    Operatör:
    Fello
    Telefon:
    Google Pixel 7

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Google Pixel 7
    Telefon 2:
    Google Pixel XL
    Menar du lösenord och 2fa koder? Isf är mitt råd att inte ha de i samma app. Du vet alla äggen i samma korg. En app för lösenord och en för 2fa.
     
    Kristy, cog och jnsson gillar detta.