Authy recensito? [chiuso]

1

Authy sembra un'ottima soluzione - specialmente per i non addetti ai lavori, per semplificare la complessità - ma ho alcuni dubbi fastidiosi sulla privacy e sull'ampiezza della privacy. sicurezza, specialmente quando i dati sensibili sono ospitati "su cloud".

È incoraggiante vedere (alcuni? la maggior parte?)? Authy source ospitata @ GitHub, ma Authy ha effettivamente avuto una recensione PenTest o di sicurezza da una terza parte indipendente e i risultati sono stati resi pubblici?

Dove vengono memorizzati i dati, come vengono crittografati a riposo & come sono state trattate le vulnerabilità? Se CVE = 'none', allora questo disattiva tutti i tipi di campanelli d'allarme.

So che alcuni di questi sono indirizzati dal loro post sul blog, ma vorrei un secondo parere per verificare

    
posta jakes 09.08.2018 - 00:36
fonte

1 risposta

0

Come hai affermato, molte delle tue domande hanno ricevuto risposta sul blog di Authy sul loro post su Authy vs Google Authenticator

Puoi rispondere al resto contattando Authy tramite il modulo di contatto

Uso Authy per 38 dei miei account (il resto non usa l'API di Google Authenticator), quindi puoi facilmente dire che mi fido di esso. È tutto crittografato con una password che non lascia mai il tuo dispositivo, quindi anche se utilizzi il backup cloud integrato, nessun altro può ottenere i tuoi token. Si sincronizza anche su più dispositivi in modo da poter ottenere tutti i token su un telefono, computer, tablet, ecc. Tutti allo stesso tempo (cosa che l'effettiva app Google Authenticator non può fare).

    
risposta data 09.08.2018 - 04:02
fonte

Leggi altre domande sui tag