推 l98: Bitwarden Authenticator 08/22 06:47
推 l98: Google 後來雲端備份一開始也沒有 E2EE,現在好像有了吧 08/22 06:58
→ l98: Google 同期還有很多選擇,例如MS 的,它備份是在iCloud 08/22 07:00
→ l98: 當然你要槓說iCloud 備份也不安全,那請自便 08/22 07:23
→ abccbaandy: 所以囉,大家都是假設雲端是安全的 08/22 10:44
→ l98: 當然每個人見解不同,我的看法就很簡單,你要 2FA 就不建議 08/22 11:11
→ l98: 交由 APP 最自動化處理。 我知道你在 GITHUB 有寫你的看法 08/22 11:12
→ l98: 當初會希望站方弄 2FA 就是因為目前沒有一個官方的 APP 08/22 11:12
→ l98: 盜帳號頻繁,目前也無從得知哪個環節出問題,所以多加一到保 08/22 11:13
→ l98: 險 08/22 11:13
→ l98: 你全部教給 APP 處理那等於又回到原點。 當然這是使用者自己 08/22 11:14
→ l98: 要負責。 08/22 11:14
→ l98: 多不到 30 秒的時間自己開 APP 輸入 2FA 降低後續帳號被盜之 08/22 11:16
→ l98: 風險與被盜號要取回原帳號所花的時間和心力那是很值得的 08/22 11:16
推 l98: 所以我才說你要槓說雲端備份不安全,你自變 08/22 11:18
→ l98: 今天如果各大 PTT APP 包含瀏覽器都公開透明講將使用者的帳 08/22 11:20
→ l98: 號密碼怎麼儲存,這才是關鍵 08/22 11:22
→ abccbaandy: 回文第一句就說了,還回到原點XD 08/22 12:33
→ abccbaandy: 大部分被盜都是各網站帳密同一組,多設一組當然更安全 08/22 12:34
→ abccbaandy: 何況2FA還不能自己設,等於強迫用不一樣的密碼 08/22 12:35