Про двухфакторную авторизацию

Разглядывал интернеты, искал как вообще двухфакторную авторизацию прикручивают, чтобы если уведут email, то много не нахулиганили. А всё есть оказывается! Бесплатно Без SMS 😃

code.google.com/p/google-authenticator/

Оказывается, программные генераторы одноразовых паролей уже стандартизированы, и сделаны под все популярные мобильные платформы. Самый симпатишный - у гугля. Записал в todo, чтобы привернуть.

Из явных плюсов - мне это ничего не будет стоить, в отличие от отправки SMS, и не будет левых претензий, что я узнаю много чужих телефонных номеров. Из минусов - непонятно, чего делать, если потеряется телефон с программой. Возможно, я не дочитал документацию, времени особо не было 😃 .

Хотя, возможно, я слишком усложняю. Можно зарегистрировать email на гугле, и включить там авторизацию по SMS. Тогда мыло не уведут, а все остальное можно восстановить.

  • 797
Comments
boroda_de

У меня Siemens S35, если что. 😁

Vitaly

Есть нищебродский универсальный вариант на жабе motp.sourceforge.net 😃

mPich

у battle.net похожая фишка - ставится на смартфоны
при установке генерит специальный ключик/код которые надо записать на секретную бумажку
если телефон потеряется то можно инициализировать генератор на другом смартфоне по этой бумажке.