www.wikidata.de-de.nina.az
Authy ist eine Mobile App des Unternehmens Twilio Sie ermoglicht eine Zwei Faktor Authentifizierung mittels eines standardisierten Verfahrens fur Einmal Kennworter OATH TOTP Bietet eine Webseite bzw ein Web Dienst Zwei Faktor Authentifizierung 2FA uber die App Google Authenticator an dann funktioniert die 2FA Anmeldung dort mit Authy ebenso 2 AuthyBasisdatenEntwickler TwilioAktuelle Version 25 2 5 1 26 September 2023 Betriebssystem Android iOS Windows macOS und Linuxdeutschsprachig jaauthy com Inhaltsverzeichnis 1 Funktionsweise 2 Besonderheiten 3 Sicherheit 4 Geschichte 5 Weblinks 6 EinzelnachweiseFunktionsweise BearbeitenAuthy folgt den in RFC 6238 3 und RFC 4226 4 definierten Standards um zeitbasierte Einmalkennworter TOTP zu generieren 5 Der Online Dienst den ein Benutzer durch 2FA schutzen mochte generiert dazu ein Geheimnis Token das er als QR Code anzeigt Der Benutzer scannt diesen QR Code mittels Authy oder tippt den Geheimcode ab und speichert das Geheimnis dadurch auf seinem personlichen Gerat meist ein Smartphone Fur den Online Dienst ist nun 2FA eingerichtet und das Gerat des Benutzers als zweiter Faktor registriert Bei der Anmeldung bei einem webbasierten Dienst muss der Anwender nun neben dem normalen Passwort auch das von der App generierte Einmalpasswort zur Autorisierung eingeben Dieses wird aus der aktuellen Uhrzeit und dem Geheimnis berechnet Besonderheiten BearbeitenDie Geheimnisse Token werden bei Authy verschlusselt in der Cloud gespeichert dadurch kann Authy auf mehreren Geraten parallel synchronisiert zur Zwei Faktor Authentisierung verwendet werden Dies erleichtert auch die Migration auf ein neues Gerat ohne die 2FA geschutzten Web Dienste erneut fur 2FA registrieren zu mussen 6 Die Backup Funktion erlaubt es die 2FA Geheimnisse die Token zu den einzelnen geschutzten Konten passwortgesichert zu sichern um sie z B bei Verlust oder Beschadigung des Gerats auf einem anderen Gerat wiederherstellen zu konnen Die Sorge jemals von seinen Konten ausgesperrt zu sein ist also nicht gegeben 2 Sicherheit BearbeitenAuthy verwendet zur Absicherung drei Kennworter ein Master Passwort das man bei der Anmeldung am ersten Gerat und bei der Registrierung jedes weiteren Gerats benotigt fur iOS und Android eine PIN oder einen Fingerabdruck um die App zu entsperren fur den Fall dass das Gerat in fremde Hande gelangen sollte ein Backup Passwort das die Ubertragung der Token auf ein weiteres Gerat ermoglicht Als Nachteil von Authy wird gesehen dass das Benutzerkonto mit einer Mobiltelefonnummer verknupft ist ohne diese funktioniert die App nicht 6 Geschichte BearbeitenTwilio erwarb Authy im Februar 2015 damals war Authy ein Startup das Zwei Faktor Authentifizierung Services fur Konsumenten Entwickler und Unternehmen anbot 7 Weblinks BearbeitenAuthy Two factor Authentication 2FA App amp Guides Twilio englisch Einzelnachweise Bearbeiten apps apple com abgerufen am 12 November 2023 a b Thorin Klosowski The Best Two Factor Authentication App In New York Times 15 September 2020 RFC 6238 TOTP Time Based One Time Password Algorithm Mai 2011 englisch RFC 4226 HOTP An HMAC Based One Time Password Algorithm Dezember 2005 englisch Authy One Time Passwords OTP Twilio com a b Alex Drozhzhin Die SMS basierte Zwei Faktor Authentifizierung ist nicht sicher werfen Sie einen Blick auf diese alternativen 2FA Methoden Kaspersky Lab 17 Oktober 2018 Frederic Lardinois Twilio Acquires Two Factor Authentication Service Authy TechCrunch 24 Februar 2015 Abgerufen von https de wikipedia org w index php title Authy amp oldid 237419088