Wie man 2FA-Codes im Team sicher teiltLeitfaden
Vier Wege, 2FA-Codes im Team zu teilen, was jeder kostet, und wie man die Codes weitergibt, ohne das Geheimnis zu verteilen, das sie erzeugt.
Blog
Wie ein Team seine Codes für die Zwei-Faktor-Authentifizierung teilt, ohne das Geheimnis in Umlauf zu bringen: praktische Leitfäden, Anleitungen Tool für Tool und Antworten auf die Fragen, die immer wiederkehren.
Die Zwei-Faktor-Authentifizierung wurde für eine Person mit einem Telefon entworfen. Teams müssen gemeinsam genutzte Konten trotzdem damit betreiben. Aus dieser Lücke entstehen die folgenden Fragen, so einfach beantwortet, wie wir es können.
Den Code zu denen bringen, die ihn brauchen, ohne das Geheimnis zu verteilen, das ihn erzeugt.
Vier Wege, 2FA-Codes im Team zu teilen, was jeder kostet, und wie man die Codes weitergibt, ohne das Geheimnis zu verteilen, das sie erzeugt.
Ja, technisch: Mehrere Geräte mit demselben Geheimnis erzeugen denselben Code. Was zu zweit wirklich passiert, und was es kostet.
Die 2FA-Zugänge der Belegschaft gestalten: was man je Konto und je Rolle gewährt, und wie man Zugänge, Rollenwechsel und Abgänge handhabt.
Fünf Wege, die 2FA eines gemeinsam genutzten Kontos zu betreiben, verglichen nach Einrichtung, Kosten, Fernarbeit und Abgängen.
Kolleginnen einen gültigen TOTP-Code geben und das Geheimnis am selben Ort lassen, und was jeder Ansatz am Tag des Entzugs bedeutet.
Was Google Authenticator, Microsoft Authenticator und ihre QR-Codes für ein Team leisten können, und was nicht.
Google Authenticator kennt weder eine Teilen-Funktion noch Teams. Die drei Optionen, die funktionieren, und wie man ein geteiltes Konto herausholt.
Nein, und am nützlichsten ist zu wissen warum: wer einen geteilten QR-Code sieht, was er damit anfangen kann, und ob ein Leck ein Zurücksetzen verdient.
Ja, und es funktioniert: Der QR-Code ist das Geheimnis. Was im Bild steckt, was das zweite Telefon kann, und was der Anbieter davon mitbekommt.
Microsoft Authenticator macht zwei Dinge: Eine Freigabe per Benachrichtigung lässt sich nicht teilen, ein sechsstelliger Code schon, ohne das Geheimnis.
Stripe, AWS, soziale Netzwerke: wie 2FA in den Tools, in denen Teams arbeiten, tatsächlich geteilt wird.
Auf den meisten Plattformen kann man posten, ohne das Passwort zu halten. Welche Delegation es gibt, und der Wiederherstellungsplan dazu.
Niemand sollte eine AWS-Kennung teilen, und das Root-Konto nimmt mehrere MFA-Geräte statt eines kopierten Geheimnisses. Was danach bleibt.
Stripe kennt Teammitglieder, Rollen und eingeschränkte Schlüssel: Die meisten geteilten Anmeldungen sind überflüssig. Was wirklich bleibt.
Vorgehensweisen, die für eine Agentur mit Kundenkonten tragen, oder für ein Team über mehrere Zeitzonen hinweg.
Konten, die den Kunden gehören, und Teams, die wechseln. Zugang ordentlich anfragen, Kunden voneinander trennen und am Ende alles zurückgeben.
Die Mechanik hinter den sechs Ziffern, und was daraus folgt.
Wie TOTP funktioniert, welche Eigenschaften des Algorithmus alle Probleme geteilter Konten verursachen, und was ein Team einrichten muss.
Was ein TOTP-Geheimnis ist, wo sich seine Kopien lautlos ansammeln, und die genaue Reihenfolge zum Zurücksetzen eines Kontos, dessen Geheimnis schon zirkuliert ist.
Was Zwei-Faktor-Authentifizierung ist, wie sie ein Konto schützt, welche Verfahren es gibt und warum nicht jede Form von 2FA gleich viel wert ist.