Author

Topic: Как сохранить ключ для Google Authenticator (двухфакторка) (Read 649 times)

full member
Activity: 496
Merit: 114
Ну когда смартфон под это хорошо конечно, но бывают реально хреновые ситуации...
Например, усложним ситуацию - дано (есть в прямом доступе) - кнопочный телефон, ноут либо планшет, с интернетом... Всё, (никаких смартов с листочками\авторучками, флэшками) дело реально дрянь... А сохранить ключ доступа надо здесь и сейчас, не затягивая процесс например, в лесу под ёлкой сидите. Ага..

Перво наперво, регеним 2-4 ящика (почту). Логины\пароли, делаем разные и чуть-чуть шифруем (ну руссиш+оцифровка в инглиш раскладе ну или в символике), хотя это и так большинство знает. Кому как удобнее.
Далее, в браузер монтируем расширялку Google Authenticator (в магазе Гугла найдёте), "обкатываем" входом на биржу или для чего там монтируете двухфакторку. Далее в расширялке, лезем в раздел Импорт\Экспорт, копируем там код доступа. Далее вставляем его в блокнот и расшибаем, на части, по числу наших ящиков (2-4). Распихиваем всё это добро по ящикам.

Вот и всё! Даже если упорите планшет\ноут, утопили смарт, листочки сгорели - плевать! Вскрыли ящики, собрали код, вставили в Импорт\Экспорт.
jr. member
Activity: 303
Merit: 1
Лично я, предпочитаю хранить фото QR-кода на телефоне, там моя картинка не потеряется. Ну а вообще, я довольно редко пользуюсь двухфакоторкой, она стоит в основном на биржах и на тех сайтах, которые подвергались взлому.

Тоже раньше хранил фото на телефоне, но оказалось тоже весьма рискованно, добрались не хорошие люди до него. Теперь только в бумажном виде, бумажку не хакнешь, и спереть труднее ее еще найти нужно Smiley
full member
Activity: 658
Merit: 100
Лично я, предпочитаю хранить фото QR-кода на телефоне, там моя картинка не потеряется. Ну а вообще, я довольно редко пользуюсь двухфакоторкой, она стоит в основном на биржах и на тех сайтах, которые подвергались взлому.
sr. member
Activity: 397
Merit: 254

4. А можно воспользоваться специальными официальными программами, которые помогут расшифровать QR-код, и покажут вам уникальный секретный ключ (набор цифр и букв), который вы сможете ввести ручками на новом устройстве, тем самым восстановив доступ к кодам Google Authenticator

Для владельцев Android-устройств

Приложение: QR Droid
Play Market: https://goo.gl/o8d9BH
Как пользоваться: запускаем, сканируем QR-код при подключении двухфакторной защиты. Далее вы увидите текст, состоящий из цифр и букв,
например secret=twwolj564uf7x4se6ft7t2hhfjh1c33v&issuer=Google


а вот за это спасибо. )


Действительно, свет пролили) а где эту вкладку? в десктоп версии почты гугл?
Ставите это расширение на хром, когда заходите в него, там будет шестерёнка (настройки) и там уже есть этот импорт\экспорт со скрина

Жаль, что в самом приложении этого нет - было бы удобно отсканировать QR код и увидеть буквенный аналог, который уже можно записать.


newbie
Activity: 67
Merit: 0
здраствуйте , я не могу зайти через телефон на биржу Coinexchange пишет неверный код , уже письмо им отправил они молчат , а резервный ключь немогу найти , да и непонимаю куда его надо вставить ?может кто то подскажет как можно решить эту проблему
EVN
newbie
Activity: 11
Merit: 0
Нужно просто делать скрин QR кода и секретного ключа перед тем как устанавливать 2FA, и ещё отдельно в блокнот сохранять секретный ключ. Тогда можно будет при помощи секретного ключа восстановить доступ с любого устройства, с телефона и ПК.
jr. member
Activity: 154
Merit: 2
После того, как узнала о том, что нужно сохранять ключи аутентификатора, начала переподключать аутентификатор снова. Его необходимо отключить, потом снова включить, но уже сохранив ключ для восстановления. Когда переподключала аккаунт биржи huobi случайно удалила старый ключ в телефоне и не успела создать новый. Теперь нет доступа к аккаунту. Будьте очень аккуратны.
member
Activity: 490
Merit: 18
Thank you for +Merit
Вместо Google Authenticator стоит установить приложение Authy. В нём есть все те же функции + backup в облако + защита самого приложения (пароль / отпечаток пальца). Работает точно так же.

Переключить можно просто: на бирже в настройках безопасности отключите 2FA и заново сканируйте код с помощью Authy. Бонусом будет то, что приложение можно использовать на нескольких устройствах.
на просторах интернета можно найти не мало полемики на этот счет, но вывод один - Authy более уязвимо, чем Google Authenticator
member
Activity: 490
Merit: 18
Thank you for +Merit
самый простой вариант , когда тебе дают qr - код , рядом с ним есть ваш ключ ....сохраняете его на флешку и всё . Зачем изобретать велосипед
зайдите в подключение двухфакторки допустим на GMail, либо на блокчейн инфо, и попробуйте найти именно рядом с QR-кодом ваш ключ. На майле ключ скрыт в отдельном меню под самим кодом, т.е. у вас выбор - либо сканировать код, либо скопировать ключ, и то и то одновременно сделать не получится. На блокчейне сам ключ вообще нигде не отображается, только QR-код. Собственно именно поэтому и изобретают как вы выразились велосипед.
member
Activity: 112
Merit: 10
https://www.soar.earth/
самый простой вариант , когда тебе дают qr - код , рядом с ним есть ваш ключ ....сохраняете его на флешку и всё . Зачем изобретать велосипед
jr. member
Activity: 99
Merit: 8
BTC Call / Put Options
Вместо Google Authenticator стоит установить приложение Authy. В нём есть все те же функции + backup в облако + защита самого приложения (пароль / отпечаток пальца). Работает точно так же.

Переключить можно просто: на бирже в настройках безопасности отключите 2FA и заново сканируйте код с помощью Authy. Бонусом будет то, что приложение можно использовать на нескольких устройствах.
member
Activity: 490
Merit: 18
Thank you for +Merit
гугл аутинтефикатор это такая дичь, что если вдруг ты обновишь\сломаешь\потеряешь\поменяешь телефон, ты потом миллион раз пожалеешь что ты с ним вообще связался, потому что востановить пароль будет самым страшным кошмаром из всех когда либо виданных
так вот именно, что с правильно сохраненным секретным ключом проблем при восстановлении приложения на новом устройстве не возникнет
member
Activity: 145
Merit: 10
Очень полезная тема для комьюнити, держи мерит от меня. Сам давно и по умолчанию копировал 2FA коды в блокнот, когда в первый раз видел QR с ними. А оказывается, большинство так не делает.

p.s. Сорян, оказывается у меня всего 1 мерит был, который я отдал полезной статье, я думал 10...
jr. member
Activity: 238
Merit: 4
B~>$ ┐(︶▽︶)┌
гугл аутинтефикатор это такая дичь, что если вдруг ты обновишь\сломаешь\потеряешь\поменяешь телефон, ты потом миллион раз пожалеешь что ты с ним вообще связался, потому что востановить пароль будет самым страшным кошмаром из всех когда либо виданных
newbie
Activity: 22
Merit: 0
Действительно, свет пролили) а где эту вкладку? в десктоп версии почты гугл?

Ставите это расширение на хром, когда заходите в него, там будет шестерёнка (настройки) и там уже есть этот импорт\экспорт со скрина

Расширение - Google Authenticator ?
full member
Activity: 588
Merit: 199
Действительно, свет пролили) а где эту вкладку? в десктоп версии почты гугл?

Ставите это расширение на хром, когда заходите в него, там будет шестерёнка (настройки) и там уже есть этот импорт\экспорт со скрина
newbie
Activity: 28
Merit: 0
Действительно, свет пролили) а где эту вкладку? в десктоп версии почты гугл?
full member
Activity: 588
Merit: 199
Я тут сейчас наверно свет прольют, но в том же Google Authenticator, есть экспорт ключей всех и импорт. Достаточно после добавления новых позиций, его сохранять, весь общий шифр Smiley
Там всё в два действия, переносится на любую машину новую - https://c2n.me/3S1hUeu
sr. member
Activity: 616
Merit: 269
A decentralized registry for unique assets
Всё верно написано. Очень важный момент.
1. Храните скриншоты, только на офлайн носителях, как минимум две разные копии, это очень важно. Вне сети интернет.
2. Текстовый формат, точно так же, храним вне сети, продублировав в блокнот, записав от руки и в сейф.
Безопасность, это то с чего нужно начинать.
3. Все аккаунты обязаны быть с 2ФА, почта первостепенный приоритет безопасности.
В криптомире, паранои не может быть много, потери болезненны и безвозвратны, помните об этом.
BTCBTCBTC
full member
Activity: 187
Merit: 105
Добавлю свои пару слов:

При получении кода 2фа - записать его на листочке (лучше на двух и хранить в разных местах).
А для активации - ввести его руками. При таком ввобе есть возможность дополнительно записать необходимую информацию. Например, что за ккаунт или почта.

Второй вариант - распечатать QR код. Удобней? - да, однако, менее безопасно и при распечатке обычно сохраняется только картинка, которую потом надо будет фоткать или сканировать.

member
Activity: 490
Merit: 18
Thank you for +Merit
добавлю
я в обязательном порядке сохраняю QR коды в скринах (и если есть ключ в тексте) на отдельные носители
+ сразу подключаю на дублирующее устройство - есть на смарте и (с таким же набором 2FA кодов) на планшете

ТС прав - храните все учетные данные для доступа на критически важные сервисы на отдельных флешках
да хоть на бумаге, только не на машине с подключенным инетом

тема норм
автору от меня мерит

пы.сы.
может лучше укажешь прямые линки на приложения?
пользователи ведь и с телефонов\планшетов заходят на форум

а с телефонов\планшетов редирект не происходит разве? в сокращенных ссылках как раз и есть прямые линки на приложения. И спасибо за комплимент  Wink
legendary
Activity: 2632
Merit: 1450
добавлю
я в обязательном порядке сохраняю QR коды в скринах (и если есть ключ в тексте) на отдельные носители
+ сразу подключаю на дублирующее устройство - есть на смарте и (с таким же набором 2FA кодов) на планшете

ТС прав - храните все учетные данные для доступа на критически важные сервисы на отдельных флешках
да хоть на бумаге, только не на машине с подключенным инетом

тема норм
автору от меня мерит

пы.сы.
может лучше укажешь прямые линки на приложения?
пользователи ведь и с телефонов\планшетов заходят на форум
jr. member
Activity: 136
Merit: 4
В виду большого ажиотажа вокруг крипты, очень много мошенников. Поэтому тема очень актуальна. Спасибо автору, я хоть сам давно уже пользуюсь, но здесь достаточно новичков у кого тупо пароль и все.
От себя хотел бы добавить что все что связанно с криптой должно быть запаролено серьезным паролем, знаков на 15-20 буквенно/циферно/знаковых (что то типа HVdwe244&fbjgt213(*&^VFH) Тут же возникает возникает вопрос хранения таких паролей (я не думаю что кто то способен такой пароль запомнить) лучше этот пароль сохранить в текстовый файл, файл в утку *кхм* архив, архив запаролить (уже можно паролем попроще, но все равно желательно что бы в нем присутствовали и цифры и заглавные буквы и знаки) и данный архив хранить на 2х флешках. Одна флешка всегда с собой для работы. Вторая в надежном месте (сейф, дача, конспиративная квартира).

З.Ы. НИКОГДА не храните текстовый файл с паролями на компьютере ни в архиве и никак по другому. А желательно иметь их все еще и на бумаге где нибудь в сейфе.

З.Ы.2 тоже не откажусь от мерита Cheesy
member
Activity: 490
Merit: 18
Thank you for +Merit

При грамотной настройке безопасности почты / кошельков / бирж, необходимо устанавливать двухфакторную защиту (Google Authenticator). В процессе её настройки, вам понадобиться отсканировать QR-код, чтобы приложение Authenticator начало генерировать уникальные 6ти значные коды. И вот вы отсканировали, у вас добавился ключ в приложение, и всё вроде отлично.

НО тут возникает момент - а что, если ваш телефон/планшет сломается, либо вы его потеряете, как на новом устройстве восстановить коды Google Authenticator ?

1. Можно при подключение двухфакторки сделать скриншоты QR-кодов, и спрятать распечатки в чулан (почему нет)

2. Пользоваться онлайн-версией Google Authenticator, но при поломке ноута/ПК, всё уйдёт в небытие (плохой вариант)

3. После потери устройства сделать мильон тикетов на все биржи/кошельки/почты, и провоевать месяцы с техподдержкой (очень долго, и не всегда результативно)

4. А можно воспользоваться специальными официальными программами, которые помогут расшифровать QR-код, и покажут вам уникальный секретный ключ (набор цифр и букв), который вы сможете ввести ручками на новом устройстве, тем самым восстановив доступ к кодам Google Authenticator

Для владельцев Android-устройств

Приложение: QR Droid
Play Market: https://goo.gl/o8d9BH
Как пользоваться: запускаем, сканируем QR-код при подключении двухфакторной защиты. Далее вы увидите текст, состоящий из цифр и букв,
например secret=twwolj564uf7x4se6ft7t2hhfjh1c33v&issuer=Google

При настройке почты Gmail - все что в тексте после "secret=" и до знака "&", и есть ваш секретный ключ.
При настройке остальных сервисов: все что в тексте после "secret=" и есть ваш секретный ключ.

Для владельцев Apple

Приложение: QR-Code Reader
App Store: https://goo.gl/5VuLxh
Как пользоваться: запускаем, сканируем QR-код при подключении двухфакторной защиты. Далее вы увидите текст, состоящий из цифр и букв,
например secret=twwolj564uf7x4se6ft7t2hhfjh1c33v&issuer=Google

При настройке почты Gmail - все что в тексте после "secret=" и до знака "&", и есть ваш секретный ключ.
При настройке остальных сервисов: все что в тексте после "secret=" и есть ваш секретный ключ.

_______________________________________

Храните ваши ключи отдельно от паролей, всегда имейте несколько резервных копий, как на физических носителях, так и в распечатанном виде. В таком случае, при форс мажорных обстоятельствах (утрате вашей электронной техники), вы оперативно сможете восстановить доступы к вашим учеткам на разных сервисах

P.S. Кому помогла разобраться, можете нажать на +Merit  Wink
Jump to: