• iki adımlı doğrulamayı bir adım ileri götürdüğünü iddia eden bir uygulama. cloudflare bunu kullanıyor. benim gördüğüm ise normalde ek sunucu bağımlılığı istemeyen iki adımlı doğrulama işine bir oyuncu daha katıyor dolayısıyla sistemin bir noktada çalışmama ihtimalini arttırıyor olması.

    mobil uygulaması authy-desteklemeyen sitelerde google authenticator muadili olarak kullanılabiliyor. daha kullanışlı bir arayüzü olduğundan tercih edilebilir.

    https://www.authy.com/
  • mobil uygulaması açılışta pin sorduğu için google authenticator yerine kullandığım 2 aşamalı doğrulama uygulaması.

    düzenleme: android'te andotp'ye geçiş yaptım.
  • pin, master password, backup, birden cok cihazda calisma ozellikleriyle pek guzel. yine de guvenlik uygulamasi olarak cloud'da birseyler durmasi, telefon numarasi verify etmeli vb. bir saas olmasi ultra guzel degil. yerine enpass gibi -backuplar icin- dropbox/vb ile entegre calisacak bagimsiz/serverless bir totp* cozumu cikana kadar en iyisi bu herhalde. (bkz: enpass)
  • backup, auto sync özellikleriyle öne çıkan uygulama. hem telefonda hem chrome da kullanıyorum ve telefonum bozulduğunda(bkz: 2fa) larım kaybolacak diye korkmuyorum çünkü diğer devicelar dan backup şifreleriniz ile bilgilerinizi geri kurtarabilirsiniz.

    bu programın yanı sıra (bkz: keepassx) ürününü de kullanarak her siteye özel kompleks şifreler üreterek saklarsanız güvenliğinizi maksimize etmiş olursunuz.
  • google authenticator'un cihaz degisimi durumunda tum sitelerde 2fa yi kapatip acmak zorunda birakmasi derdine cozum getirdigini iddia ediyor.
  • totp kodlarını sync kullanmayın bu programda. manyak mısınız?! 2 aşamalı doğrulamanın ne manası kalıyor o zaman? direkt daha güvensiz olursunuz. illa yedeklemek istiyorsanız qr kodları gösterildiği anda screenshot vs. alıp, şifreli bir zip içinde veya şifreli bir flash diskte vs. saklayın.

    cihaz değişiminde totp kodlarını geri getirmesi iyi bir özellik değil.

    düzenleme: android'deki andotp programı da şifrelenmiş lokal yedekleme metodu ile yedek / geri yükleme olayını oldukça baside indirgiyor.
  • eklediğiniz hesapları pbkdf2 algoritması ile encrypt ederek sync eden uygulama. yanisi uygulama master password'ünüzü saklamıyorsa yedeklenen verinin kimse için bir anlamı olmayacaktır. ben güvenmem kardeşim derseniz open source alternatiflere yönelebilirsiniz.
  • buluta yedekleme yapmasına rağmen yeni cihaz eklemeyi kilitli tutarsanız, şifrenizi kaptırsanız dahi kapan kişi adınıza giriş yapamaz
  • hangi sorunu çözdüğünü anlamadığım bir uygulama bu; totp kodlarını sunucuda tutmanın iyi bir fikir olduğunu kim söyledi? hele tüm bunları saklamanın bir sürü lokal yolu varken!
    ha nedir: google dışında da 2fa kullanıyorsan ve arayüzünü de sevmişsen kullanılabilirliği olabilir ama gözünüzü seveyim kodları geri getiriyor diye övmeyin şunu.
  • 5 yil geriden haberler: twilio satin almis. https://www.twilio.com/authy
hesabın var mı? giriş yap