GUIDA Quale app usare per autenticazione a due fattori (2fa)?

Painluca

Utente Attivo
290
34
CPU
AMD R5 1600
Dissipatore
Cryorig H7
Scheda Madre
Gigabyte AB350 Gaming 3
HDD
Samsung 870 EVO
RAM
G.Skill Ripjaws V K2 3200 MHz CL15
GPU
MSI GTX 1080 GAMING X
Audio
JDS OL DAC + JDS Atom
Monitor
DELL U2515H
PSU
Superflower Leadex Gold II
Case
NZXT S340 Rosso - Nero
Periferiche
Mouse Steelseries Sensei 310
OS
Windows 10 Pro
Letta questa guida direi che passare ad Authy è cosa buona e giusta. È possibile fare il port dei codici da Google Auth ad Authy o devo interrompere e rimettere la 2FA per Authy?
Per sicurezza, io riassocerei gli account da capo con Authy.

Inviato dal mio Mi 9T Pro utilizzando Tapatalk
 
  • Mi piace
Reazioni: Ibernato

Ibernato

Utente Èlite
4,330
2,047
OS
Windows 10 Pro / Ubuntu 22.04
intendevo pareri da chi ce l'ha
cioè perché eventualmente preferirlo ad Authy
Guarda, sono praticamente simili.
Con l'app di microsoft non hai bisogno di creare un account come su authy (puoi usare anche l'account microsoft).
Leggevo in rete che microsoft permette (per ora), solo il backup su iCloud (quindi dispositivi iOS). Non ho registrato il mio account microsoft perchè utilizzo l'app solamente per accedere alle piattaforme della mia azienda, quindi ho solo un codice registrato e non posso confermarti se esiste per Android il backup.

Comunque, un'app vale l'altra, sono entrambe valide.
 
  • Mi piace
Reazioni: yardrat

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,558
12,947
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Passato pure io su authy.
Prima usavo quello di google, ma cambiando telefono il genio del male non si è portato dietro i codici.
Quello microsoft lo avevo provato, un bel po' di tempo fa, ma andava fuori sync con reddit ( bug del momento? non lo so, ma l'ho abbandonato )
 
  • Mi piace
Reazioni: yardrat

Modus Operandi

Utente Attivo
731
414
Sollevo una piccola discussione riguardante Authy (che uso da tempo e ho sempre raccomandato).

In seguito al malfunzionamento del mio smartphone (che però a tratti funziona ancora "regolarmente"), ne ho acquistato uno nuovo e proprio ora ho collegato l'account Authy.
Ho successivamente rimosso correttamente il vecchio smartphone dai dispositivi andando su Settings > Devices > Rimosso il vecchio dispositivo.
Apro per verifica Authy sul dispositivo rimosso e mi chiede comunque il PIN per accedere, metto il PIN, ed esce questo messaggio di errore perchè appunto ho rimosso il dispositivo
1.jpg
, tuttavia mi basta premere Ok e ho a disposizione aggiornati in tempo reale tutti i codici a due fattori come se il dispositivo in realtà fosse ancora collegato. Nel mio caso poco male perchè il dispositivo è in mio possesso, ma mettiamo caso che avessi fatto la rimozione del dispositivo perchè me l'hanno rubato o l'ho perso non mi sembra proprio funzionale che continui a fornire i codici giusti per tutti gli accounts registrati o sbaglio? Certo rimane da inserire il PIN per avere l'accesso però pensavo che disconnettendo il dispositivo automaticamente non fosse più collegato l'account, ma a quanto pare non è così. Vi sembra un funzionamento corretto?
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Avevevi lasciato attivato il multi device?
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Prova a disinstallare reinstallare che non sia un problema di sincronizzazione
 

Modus Operandi

Utente Attivo
731
414
Prova a disinstallare reinstallare che non sia un problema di sincronizzazione
Non è un problema di sincronizzazione (?) perchè come vedi aprendo l'app mi da l'errore "Device not found" perchè appunto il device non è collegato all'account ergo l'app sa benissimo che io l'ho scollegato quel determinato dispositivo.
Sono abbastanza sicuro che disinstallando e reinstallando chiaramente dovrei rieffettuare l'accesso da capo e non avrei più a disposizione i codici, ma non è questo il punto, un eventuale ladro intenzionato a carpire dati di accesso non si mette a disinstallare l'app per farti un favore.

Quello che volevo sottolineare io era che in caso il dispositivo finisse in mani sbagliate e per qualsiasi motivo il ladro riuscisse a superare il PIN il legittimo proprietario anche rimuovendo il dispositivo rubato dai propri dispositivi non evita che su questo compaiano 1-tutti gli accounts collegati al 2FA e ancora più grave 2- tutti i codici che si continuano ad aggiornare correttamente ogni 30 secondi per ogni singolo account.
Questo è ciò di cui volevo discutere... Mi sembra una falla nella sicurezza in qualche modo.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Ogni account dove ci sta installata l'app accetta codici diversi. I codici generati da quel telefono sicuramente non vengono accettati nell'altro. Specie se hai rimosso il telefono nel multi account.

Puoi sempre fare una prova e vedere se i codici vengono accettati nell' altro telefono o no.
 

Modus Operandi

Utente Attivo
731
414
Ogni account dove ci sta installata l'app accetta codici diversi. I codici generati da quel telefono sicuramente non vengono accettati nell'altro. Specie se hai rimosso il telefono nel multi account.

Puoi sempre fare una prova e vedere se i codici vengono accettati nell' altro telefono o no.
I codici che appaiono sul vecchio dispositivo che ho rimosso dall'account Authy sono identici ai dispositivi rimasti collegati (PC che ho collegato da mesi e nuovo smartphone che ho collegato oggi) e sono perfettamente funzionanti per accedere a tutti i miei accounts con 2FA altrimenti starei parlando del nulla... Se hai voglia prova a replicare la cosa su un tuo dispositivo e fammi sapere, presumo riaccada questa problematica da me descritta.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Mai successo a me
 

Modus Operandi

Utente Attivo
731
414
Mai successo a me
Cioè perdonami, tu una volta rimosso un dispositivo dai tuoi dispositivi sull'account Authy poi su quel dispositivo non hai più possibilità di vedere i codici? Non sei più nell'account o cosa? Perchè è difficle che il software si comporti diversamente tra un utente e l'altro...

Se qualcuno avesse voglia e tempo di provare a replicare quanto da me sopra descritto penso sarebbe interessante ( in fondo si tratta di 5 minuti massimo, il tempo di premere rimuovi dispositivo da un altro dispositivo, vedere cosa succede sul dispositivo rimosso e riaggiungerlo ai propri dispositivi una volta visto)... Magari @Ibernato ?
 

Bibbolo

Utente Attivo
238
13
Salve a tutti, mi aggancio a questa discussione perché avrei una domanda in merito a quest'app che utilizzo con soddisfazione e di cui ho trovato utilissimo il backup in cloud e l'opzione multi-device.

Ecco, il problema è che la utilizzo, per ora, solo per il 2FA di PayPal, e vorrei capire se si possono inserire TUTTI gli account che prevedono una 2FA o solo alcuni (presumibilmente quelli che lo permettono). Per esempio, per lo SPID uso aruba, la quale ha a sua volta il 2FA ma solo attraverso la sua app (ArubaOTP per l'appunto). Ho provato a cercare un modo per collegarla ad Authy ma non ci sono riuscito.
Insomma mi piacerebbe poter utilizzare Authy per tutti gli account che prevedono i codici otp, ma vorrei appunto capire se questo è possibile solo per alcuni e non per tutti, come mi sembra di capire...
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!