(02.10.2020, 09:59)loik schrieb: Für die QR-Code-Methode kann ich mich nicht so recht begeistern, weils ja nochmal extra ein Smartphone und ne App braucht. ( soweit ich dass bisher verstanden habe.
Es gibt auch Browseraddons dafür, ist dann halt kein echter 2. Faktor.
Da wird alle 30 Sekunden ein neues Passwort erzeugt, das geht nur mit App-Unterstützung.
Das Feature ist vor allem für diejenigen interessant die sowieso 2FA benutzen. Das System ist ja "Standard", man findet es überall - bei Amazon, Google, Facebook, PayPal, Epic, Nintendo, ... eben überall wo es ein Login zu beschützen gibt.
Der Nachteil daran ist eigentlich nur, daß es schon "zu sicher" ist. Also wer das benutzt der muss auch dafür sorgen, daß die Zugangscodes nie verloren gehen und dementsprechend Backups davon machen. Sonst bist du ausgesperrt und da ist dann nichts mit neues Passwort per Email oder so. Das soll ja gerade damit verhindert werden, daß jemand mit Zugriff auf dein Mailkonto mal eben so alle deine Accounts übernehmen kann.
Das Risiko geht somit auf den Anwender über...