Pull to refresh

Comments 12

Астрологи объявили неделю двухфакторной аутентификации. Количество приложений в сторах выросло.
Таки в чем смысл делать свое вместо G Authenticator? Я как пользователь отказываюсь ставить очередное бесполезное приложение.
Сценариев несколько:
— корпоративный брендинг, если крупная организация не хочет предлагать своим сотрудникам скачивать продукт от google, а хочет приложение со своим логотипом
— если нужно внести изменение в алгоритм генерации OTP (дополнительная защита методом security by obscurity)
— паранойя — если не доверяете приложению от Google (хотя в случае с androidoм вся система создана google, разве только используется сборка от CM)
А почему бы просто не сделать это приложение сайтом с appcache, тогда ставить ничего не нужно
А QR код как сканировать?
На этапе добавления сида? Да он 10 символов длинной, его и напечатать можно. Или сканить на стороннее приложение которое откроет ссылку типа appcached.com/#newseed=123123. Всяко удобней чем иметь кучу authy/duo/token2/token3 etc приложений с подозрительными правами
Ну во первых 10 символов это имплементация именно Google, а так сид TOTP может быть гораздо больше
А насчет подозрительных приложений: вы видимо не так поняли, или я недостачно четко описал — эта статья про то как создать свое приложение и не пользоваться друними подозрительными приложениями.
Я лично доверяю, но теоретически кто-то может и не доверять уже скомплированной версии
Я лично не доверяю тем, кто пытается изобрести велосипед.
Ну не совсем велосипед, если речь о Token2:
— в приложении есть возможность дополнительной защиты Totp профиля пин кодом, чего нет в Google Auth
— Motp можно энролить QR картинкой, чено нет ни в одном клиентк motp
Sign up to leave a comment.