• 2FA

    From Oleg Nazaroff@2:50/700.700 to All on Fri Apr 18 08:23:50 2025
    CC: ru.linux, android.unlimited, ru.internet

    Hello, All.

    Кто чем пользуется?
    Причем интересует на разных платформах, исключая разве что уиндоуз.

    --
    WBR, ON

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Semen Panevin@2:5025/121 to Oleg Nazaroff on Fri Apr 18 12:43:50 2025
    Доброго здоровьица тебе, Oleg!

    Friday April 18 2025 08:23, Oleg Nazaroff писал All:

    Кто чем пользуется?
    Так а для чего? Варианты сильно зависят от того, что поддерживает сервис, который хочет от тебя 2FA.

    В 99% случаев я пользуюсь смс. Просто потому, что смс у меня точно в мобильном есть, в любом, вне зависимости от платформы, девности и т.п. и не нужно ставить никакого левософта, нужного только для работы, на личный девайс. А корпоративных для 2FA что-то не раздают :(

    о бывают случаи, когда опции с смс просто нет :( Либо только какой-нить яндекс-ключ, либо вообще мультифактор...

    Для таких случаев пришлось на рабочем компе поставить эмулятор андроида, и в нём нужные софтины. о тебе не скажу какой, потому что у меня не линукс на рабочем компе :)

    Причем интересует на разных платформах, исключая разве что уиндоуз.
    смс :)

    А ещё прошлый заказчик выдавал прямо девайс, token key. Вот им пользовался :)

    Жмёшь на кнопочку, и вводишь в окошко ввода появившийся на экранчике набор циферок...

    Размером с брелок для ключей, много места не занимает, носить с собой не проблема, от ОС на рабочем компе никак не зависит :) Кросс-платформенный, считай :)

    С наилучшими пожеланиями, Семён.

    ... Век живи, век лечись...
    --- GoldED+/LNX 1.1.5-b20250409 (Linux 6.12.21-gentoo iF6M10)
    * Origin: IceLAN (2:5025/121)
  • From Oleg Nazaroff@2:50/700.700 to Semen Panevin on Fri Apr 18 13:20:05 2025
    Hello, Semen Panevin.
    On 18.04.2025 12:43 you wrote:

    Так а для чего? Варианты сильно зависят от того, что поддерживает сервис, который хочет от
    тебя 2FA.

    А для чего еще можно??

    В 99% случаев я пользуюсь смс. Просто потому, что смс у меня точно в мобильном есть, в любом,
    вне зависимости от платформы, девности и т.п. и не нужно ставить никакого левософта, нужного
    только для работы, на личный девайс. А корпоративных для 2FA что-то не раздают :(

    Мне смс не всегда доходят. Или могут придти сразу много, но за прошлый год..

    о бывают случаи, когда опции с смс просто нет :( Либо только какой-нить яндекс-ключ, либо
    вообще мультифактор...

    Мульти кто?

    Для таких случаев пришлось на рабочем компе поставить эмулятор андроида, и в нём нужные
    софтины. о тебе не скажу какой, потому что у меня не линукс на рабочем компе :)

    а рабочем именно линух и должен быть. А у вас недолинух-передос и поверх оболочка, которую вы почему-то назыввете операционкой..

    смс :) А ещё прошлый заказчик выдавал прямо девайс, token key. Вот им пользовался :)

    Это если есть куда его прикладывать.

    Жмёшь на кнопочку, и вводишь в окошко ввода появившийся на экранчике набор циферок...

    Аха, все равно вручную..

    Размером с брелок для ключей, много места не занимает, носить с собой не проблема, от ОС на
    рабочем компе никак не зависит :) Кросс-платформенный, считай :)

    У меня телефон в таком форм-факторе ;)


    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Semen Panevin@2:5025/121 to Oleg Nazaroff on Fri Apr 18 17:42:48 2025
    Доброго здоровьица тебе, Oleg!

    Friday April 18 2025 13:20, Oleg Nazaroff писал Semen Panevin:

    Так а для чего? Варианты сильно зависят от того, что поддерживает
    сервис, который хочет от тебя 2FA.
    А для чего еще можно??
    ну всмысле для какого конкретного сервиса?

    Разные сервисы поддерживают разное. Кто-то только смс, кто-то только яндекс-ключ, кто-то только гугл аутентификатор, кто-то только мультифактор...

    Поэтому я и не могу понять вопрос :) Как можно посоветовать мультифакторное решение, не зная, какие из них поддерживаются нужным тебе сервисом?

    о бывают случаи, когда опции с смс просто нет :( Либо только
    какой-нить яндекс-ключ, либо вообще мультифактор...
    Мульти кто?
    multifactor.ru

    У них и приложения есть, для ведроида и яблокофона.

    смс :) А ещё прошлый заказчик выдавал прямо девайс, token key.
    Вот им пользовался :)
    Это если есть куда его прикладывать.
    Его не надо прикладывать, его надо чтобы он был под рукой. Как работает - я описал ниже.

    Жмёшь на кнопочку, и вводишь в окошко ввода появившийся на
    экранчике набор циферок...
    Аха, все равно вручную..
    Чота я не понял, а тебе как надо? Какая же это двухфакторная авторизация, если второй фактор будет в автоматическом режиме проходить? Кто угодно за тебя авторизуется, а второй фактор за тебя и пустит автоматом.

    Весь смысл в том и есть, чтобы вручную...

    С наилучшими пожеланиями, Семён.

    ... езаменимых людей нет, но исключением стать хочется... (c)...
    --- GoldED+/LNX 1.1.5-b20250409 (Linux 6.12.21-gentoo iF6M10)
    * Origin: IceLAN (2:5025/121)
  • From Oleg Nazaroff@2:50/700.700 to Semen Panevin on Fri Apr 18 20:06:41 2025
    Hello, Semen Panevin.
    On 18.04.2025 17:42 you wrote:

    ну всмысле для какого конкретного сервиса? Разные сервисы поддерживают разное. Кто-то только
    смс, кто-то только яндекс-ключ, кто-то только гугл аутентификатор, кто-то только
    мультифактор... Поэтому я и не могу понять вопрос :) Как можно посоветовать мультифакторное
    решение, не зная, какие из них поддерживаются нужным тебе сервисом? multifactor.ru У них и
    приложения есть, для ведроида и яблокофона.

    Я иво тока ни в где в применимости не обнаружил...
    А хочется ж универсального! чтоб два раза не вставать.

    Его не надо прикладывать, его надо чтобы он был под рукой. Как работает - я описал ниже. Чота
    я не понял, а тебе как надо? Какая же это двухфакторная авторизация, если второй фактор будет
    в автоматическом режиме проходить? Кто угодно за тебя авторизуется, а второй фактор за тебя и
    пустит автоматом. Весь смысл в том и есть, чтобы вручную...
    С наилучшими пожеланиями, Семён.
    ... езаменимых людей нет, но исключением стать хочется... (c)... --- GoldED+/LNX
    1.1.5-b20250409 (Linux 6.12.21-gentoo iF6M10) * Origin: IceLAN (2:5025/121)

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Stanislav Vlasov@2:5080/172 to Oleg Nazaroff on Fri Apr 25 13:35:31 2025
    Привет, Oleg!

    18 Apr 25 08:23, Oleg Nazaroff -> All:

    Кто чем пользуется?
    Причем интересует на разных платформах, исключая разве что уиндоуз.

    Если с той стороны умеют в totp -- google authenticator в телефоне + keepassxc (да, он умеет не только логин-пароль) с базой в синхронизируемом каталоге.

    С наилучшими пожеланиями, Stanislav.

    --- -.-.-.-.-.-
    * Origin: _-_-_-_-_- (2:5080/172)
  • From Egor Gavrilov@2:5015/519.1 to Stanislav Vlasov on Sun Apr 27 11:13:49 2025
    Hello, Stanislav Vlasov.
    On 25.04.2025 13:35 you wrote:

    Если с той стороны умеют в totp -- google authenticator в телефоне + keepassxc (да, он умеет
    не только логин-пароль) с базой в синхронизируемом каталоге.

    Или Яндекс-ключ - тоже неплох. Причём умеет ещё синхронизироваться с облаком Яндекса отдельно, без привязки к основному аккаунту вроде как (там номер телефона + отдельный пароль для бэкапа).

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Sun Apr 27 12:53:06 2025
    Hello, Egor Gavrilov.
    On 27.04.2025 11:13 you wrote:

    Или Яндекс-ключ - тоже неплох. Причём умеет ещё синхронизироваться с облаком Яндекса отдельно,
    без привязки к основному аккаунту вроде как (там номер телефона + отдельный пароль для
    бэкапа).

    да? И с которыми из сайтов он умеет дружить? кроме яндекса. а мейлру может? Банальщина казалось ба.. а гугл, или мега? Или клаудру вот еще.. не может?? Говно этот ваш андекц.

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Egor Gavrilov@2:5015/519.1 to Oleg Nazaroff on Sun Apr 27 16:03:37 2025
    Hello, Oleg Nazaroff.
    On 27.04.2025 12:53 you wrote:

    да? И с которыми из сайтов он умеет дружить? кроме яндекса. а мейлру может? Банальщина
    казалось ба.. а гугл, или мега? Или клаудру вот еще.. не может?? Говно этот ваш андекц.

    Умеет со всеми, где есть поддержка Google Authenticator. Это на самом деле вполне себе стандартная технология.

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Sun Apr 27 17:46:32 2025
    Hello, Egor Gavrilov.
    On 27.04.2025 16:03 you wrote:

    Умеет со всеми, где есть поддержка Google Authenticator. Это на самом деле вполне себе
    стандартная технология.

    на сloud.ru не нашел. Это уже не везде ;) GA и сбер давно ли совместимы??

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Egor Gavrilov@2:5015/519.1 to Oleg Nazaroff on Sun Apr 27 18:10:33 2025
    Hello, Oleg Nazaroff.
    On 27.04.2025 17:46 you wrote:

    на сloud.ru не нашел. Это уже не везде ;) GA и сбер давно ли совместимы??

    Так пробуй, а не читай. Для этого и есть тестовое поле, которое нужно вводить при настройке 2FA.

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Sun Apr 27 21:04:27 2025
    Hello, Egor Gavrilov.
    On 27.04.2025 18:10 you wrote:

    Так пробуй, а не читай. Для этого и есть тестовое поле, которое нужно вводить при настройке
    2FA.

    Сам понял что написал? /)

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Egor Gavrilov@2:5015/519.1 to Oleg Nazaroff on Sun Apr 27 21:19:01 2025
    Hello, Oleg Nazaroff.
    On 27.04.2025 21:04 you wrote:

    Сам понял что написал? /)

    Ты немного тупишь, как всегда. Яндекс Ключ поддерживает тот же стандарт, что и Гугл Аутентификатор. Там есть пункт "добавить сторонний сервис". В Кипассе также есть похожая штука.

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Mon Apr 28 04:07:32 2025
    Hello, Egor Gavrilov.
    On 27.04.2025 21:19 you wrote:

    Ты немного тупишь, как всегда. Яндекс Ключ поддерживает тот же стандарт, что и Гугл
    Аутентификатор. Там есть пункт "добавить сторонний сервис". В Кипассе также есть похожая
    штука.

    Они оба не универсальны. А мы уже выяснили что ищем универсальное решение. Чтоб не держать на каждый чих отдельное приложение.

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Stanislav Vlasov@2:5080/172 to Oleg Nazaroff on Mon Apr 28 11:21:53 2025
    Привет, Oleg!

    28 Apr 25 04:07, Oleg Nazaroff -> Egor Gavrilov:

    Ты немного тупишь, как всегда. Яндекс Ключ поддерживает тот же
    стандарт, что и Гугл Аутентификатор. Там есть пункт "добавить
    сторонний сервис". В Кипассе также есть похожая штука.

    Они оба не универсальны. А мы уже выяснили что ищем универсальное
    решение. Чтоб не держать на каждый чих отдельное приложение.

    Стандарт otp поддерживают много кто. Если сервис не умеет в стандартный otp и требует что-то своё -- таки хрен ты найдёшь для него поддержку в универсальном. Если умеет -- пофиг, какое там приложение, keepass, GA, яндекс.ключ или вообще какой-нибудь oathtool или самописный скрипт, лишь бы правильные исходные данные и синхронизированное время там, где ответные циферки генерятся.

    С наилучшими пожеланиями, Stanislav.

    --- -.-.-.-.-.-
    * Origin: _-_-_-_-_- (2:5080/172)
  • From Egor Gavrilov@2:5015/519.1 to Oleg Nazaroff on Mon Apr 28 11:41:51 2025
    Hello, Oleg Nazaroff.
    On 28.04.2025 04:07 you wrote:

    Они оба не универсальны. А мы уже выяснили что ищем универсальное решение. Чтоб не держать на
    каждый чих отдельное приложение.

    Ты бы знал, что гугл-аутентификатор - это всего лишь одна из множества реализаций RFC 6238 и 4226, но при этом самая раскрученная... И яндекс-ключ тоже умеет в него.

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Oleg Nazaroff@2:50/700.700 to Stanislav Vlasov on Mon Apr 28 12:16:47 2025
    Hello, Stanislav Vlasov.
    On 28.04.2025 11:21 you wrote:

    Стандарт otp поддерживают много кто. Если сервис не умеет в стандартный otp и требует что-то
    своё -- таки хрен ты найдёшь для него поддержку в универсальном. Если умеет -- пофиг, какое
    там приложение, keepass, GA, яндекс.ключ или вообще какой-нибудь oathtool или самописный
    скрипт, лишь бы правильные исходные данные и синхронизированное время там, где ответные
    циферки генерятся.

    Расскажи про это яндексу ;))
    Его ключ ни к чему больше кроме самого его не подходит.

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Mon Apr 28 12:18:14 2025
    Hello, Egor Gavrilov.
    On 28.04.2025 11:41 you wrote:

    Ты бы знал, что гугл-аутентификатор - это всего лишь одна из множества реализаций RFC 6238 и
    4226, но при этом самая раскрученная... И яндекс-ключ тоже умеет в него.

    Да пофиг. е подходит это все. И стандарт тот кем написан то?

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Egor Gavrilov@2:5015/519.1 to Oleg Nazaroff on Mon Apr 28 14:52:01 2025
    Hello, Oleg Nazaroff.
    On 28.04.2025 12:18 you wrote:

    Да пофиг. е подходит это все. И стандарт тот кем написан то?

    Как не подходит? Когда настраиваешь 2FA, ты тупо через QR передаёшь ключ, а аутентификатор лишь генерирует его в оффлайне. Всё. Сайт не знает, какая у тебя имплементация этих RFC.

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Egor Gavrilov@2:5015/519.1 to Oleg Nazaroff on Mon Apr 28 14:52:32 2025
    Hello, Oleg Nazaroff.
    On 28.04.2025 12:16 you wrote:

    Расскажи про это яндексу ;)) Его ключ ни к чему больше кроме самого его не подходит.

    Давно не так :)

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Mon Apr 28 16:45:51 2025
    Hello, Egor Gavrilov.
    On 28.04.2025 14:52 you wrote:

    Как не подходит? Когда настраиваешь 2FA, ты тупо через QR передаёшь ключ, а аутентификатор
    лишь генерирует его в оффлайне. Всё. Сайт не знает, какая у тебя имплементация этих RFC.

    Просто. Ты или кто там себе придумал что абсолютно все сайты с 2FA QR генерят? А еще приложения с 2FA есть, тут ни QR ни PC не проходит.

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Mon Apr 28 16:48:06 2025
    Hello, Egor Gavrilov.
    On 28.04.2025 14:52 you wrote:

    Давно не так :)

    Давно как раз подходил, потом яндекс решил что самый умный, и теперь у него ничо не работает ;) и офис они только в форме колечка из говна осилили построить. адо ж соответствовать!

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Egor Gavrilov@2:5015/519.1 to Oleg Nazaroff on Mon Apr 28 20:14:04 2025
    Hello, Oleg Nazaroff.
    On 28.04.2025 16:45 you wrote:

    Просто. Ты или кто там себе придумал что абсолютно все сайты с 2FA QR генерят? А еще
    приложения с 2FA есть, тут ни QR ни PC не проходит.

    Именно не по RFC разве что Steam, да Battle.net. Плюс корпоративные OTP, по типу того же Nexus'а.

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Egor Gavrilov@2:5015/519.1 to Oleg Nazaroff on Mon Apr 28 20:19:33 2025
    Hello, Oleg Nazaroff.
    On 28.04.2025 16:48 you wrote:

    Давно как раз подходил, потом яндекс решил что самый умный, и теперь у него ничо не работает
    ;)

    http://pics.rsh.ru/img/Screens9381_fy8zi9n6.jpg


    Как раз всё работает :)

    --
    С наилучшими пожеланиями!
    --- ХотДог/2.14.5/Android
    * Origin: Фидошник, линуксоид, и немного джавист... (2:5015/519.1)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Mon Apr 28 23:25:28 2025
    Hello, Egor Gavrilov.
    On 28.04.2025 20:19 you wrote:

    http://pics.rsh.ru/img/Screens9381_fy8zi9n6.jpg Как раз всё работает :)

    А скока у тебя акков то с ним? ;) можно в сотнях хотя б.

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Oleg Nazaroff@2:50/700.700 to Egor Gavrilov on Mon Apr 28 23:28:33 2025
    Hello, Egor Gavrilov.
    On 28.04.2025 20:14 you wrote:

    Именно не по RFC разве что Steam, да Battle.net. Плюс корпоративные OTP, по типу того же
    Nexus'а.

    Видимо мы в кардинально разных местах ходим.
    Короче, товарищ майор (много лет назад) не одобряет ;) бо все твои акки сливаются куда надобно ;)

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)