Recentemente, mi sono spostato su Google Authenticator invece di utilizzare l'autenticazione a griglia come protezione a 2 fattori. Per me, trovare e riempire lettere da una matrice così densa è un compito piuttosto goffo.
Ho delle nozioni di base su Grid, Google e alcuni altri lavori di autenticazione dei fattori LastPass 2 (Yubikey / Sesame, ...) In generale, Yubikey è considerato leggermente più sicuro di GoogleAuth, quindi mi chiedo solo il confronto tra la griglia e l'app di autenticazione di Google.
Esempio di un numero casuale a 6 cifre generato dall'app Google Authenticator:
Adesempio:iltelefonopuòessereperso(puòessererubatooqualcosa).Intalcaso,nonèverochetuttiinumeripseudocasualigeneraticostantementedall'appsonofacilmenteespostialladro?(Sesiusal'appGoogleAuthinmodoestesoesenonproteggemoltoseriamenteilpropriotelefono-beh,cosìfacendorallentailnostroprocessoperaprireiltelefono,quindinormalmentelepersoneapplicanosolounsempliceschema)
EccocomeappareunagrigliaLastPass:
Per Grid, la scelta normale è stamparlo e metterlo in un portafoglio. Naturalmente, il tuo portafoglio può anche essere perso, ma se non hai bisogno della griglia molto frequentemente, puoi tenerlo in un posto sicuro a casa. Non portare la griglia in giro riduce la possibilità che qualcuno possa ottenerlo. Questo è diverso dal telefono: devi sempre portare il telefono.
Quindi la griglia cartacea può essere maldestra, ma da una certa prospettiva (come nell'esempio sopra), sembra migliore. Consideriamo ora l'aspetto della "sicurezza", che può essere considerato più sicuro (teoricamente / praticamente) rispetto all'altro, e perché? O sono solo allo stesso livello?
Non è molto facile trovare rapidamente il contenuto corrispondente delle coordinate:
Modifica:questoragazzohafattoun'ottimadiapositivasull'autenticatorediGoogle.Bene,ilcasodeltelefonopersoèinqualchemodo"banale", ma il seme da alimentare per TOTP è memorizzato in testo semplice .