Post AzWw4OQr62rd8ZsllY by yura@udongein.xyz
 (DIR) More posts by yura@udongein.xyz
 (DIR) Post #AzWw4IMjeS0GK3uOVk by fox9378@shitpost.poridge.club
       2025-10-24T03:19:28.849Z
       
       0 likes, 0 repeats
       
       биометрия - это самый небезопасный способ аутентификации из тех, до которых человечество вообще додумалось
       
 (DIR) Post #AzWw4Jgyifn2R8O4hc by mirsusarch@shitpost.poridge.club
       2025-10-24T08:34:53.983Z
       
       0 likes, 0 repeats
       
       @fox9378 код из смс попросил подержать его пиво
       
 (DIR) Post #AzWw4Ki4w4GRapuT3Y by grumb@shitpost.poridge.club
       2025-10-24T08:38:01.192Z
       
       0 likes, 0 repeats
       
       @mirsusarch @fox9378 Помнится в 2015-2016 года были популярны сканеры отпечатка пальца. Для разблокировки компа, ноутбука или получения доступа к связке ключей-паролей.Так вот, даже на сенсорах и моделях одного и того же производителя надо было отпечаток свой делать. Буквально нельзя было один раз сделать отпечаток сенсором на одном ноутбуке и потом использовать на другом такой же модели с таким же сенсором. Аналогично было и в контексте тех сканеров пальцев, что шли отдельными usb-устройствами.
       
 (DIR) Post #AzWw4LZxhjMkHx7V2m by mirsusarch@shitpost.poridge.club
       2025-10-24T09:24:12.024Z
       
       0 likes, 0 repeats
       
       @grumb я вот кстати никогда их не любил, мне почему-то больше нравятся связки Yubikey/Рутокен + пароль.объяснения этому нет логики тоже. Просто нравится. @fox9378
       
 (DIR) Post #AzWw4MIz0LNWXaBSDY by grumb@shitpost.poridge.club
       2025-10-24T09:28:16.877Z
       
       0 likes, 0 repeats
       
       @mirsusarch @fox9378 А чем плох тот же FreeOTP, который «is a free and open source app that generates one-time passwords for systems using HOTP and TOTP protocols.»Т.е. в дополнение к основному паролю использовать ещё и код-пин с устройства, меняющиеся каждую минуту.Сколько ни знаю корпоративных VPN, а очень многие с таким вторым фактором аутентификации.
       
 (DIR) Post #AzWw4MwKe2r0VcasYC by mirsusarch@shitpost.poridge.club
       2025-10-24T09:34:14.969Z
       
       0 likes, 0 repeats
       
       @grumb OTP это вообще база,  ни чем не плох, Я просто не люблю вещать все на телефон (но использую Aegis для OTP на телефоне)и всем своим друзьям нормисам рекомендую ставить на ВК, Госуслуги и прочее OTP. это точно лучше чем код из СМС 😇 @fox9378
       
 (DIR) Post #AzWw4NiXknQ0v99NhI by mcstar@mastodon.moscow
       2025-10-24T09:36:02Z
       
       0 likes, 0 repeats
       
       @mirsusarch @grumb @fox9378 единственная проблема aegis - отсутствие встроенной синхрониации. Приходится ручками jsoin перекидывать
       
 (DIR) Post #AzWw4OQr62rd8ZsllY by yura@udongein.xyz
       2025-10-24T09:41:31.883686Z
       
       0 likes, 0 repeats
       
       @mcstar @mirsusarch @grumb @fox9378 я как вариант с синхронизацией использую bitwarden в связке с собственным vaultwarden.Но там и пароли и OTP ключи получаются в одном месте, что имеет свои риски.