看板 AppsForBBS 關於我們 聯絡資訊
: : 我不知道你的方法是怎樣,但是就雞蛋不要放在同一個籃子的理論 : : 我不會這樣做,再者,開 2FA 的目的是什麼? 要自動登入讓你乾脆不要開 2FA 還是有差,多一道"密碼"安全性還是不一樣 至於我的自動登入做法 我程式是開源的,比起我在這裡講不如直接看程式更準確 https://github.com/abccbaandy/PttChrome 另外我很好奇你這麼注重安全性,2FA是存哪? : : 或者說這些登入資訊儲存在那裡? 大部分的 PTT APP 和瀏覽器都沒有開源,沒有自己主 : : 動揭露,你也不知道 : 便利跟安全性本來就是互相衝突的 早期google authenticator完全0雲端,安全吧? 但被人噴爆說換手機2FA密鑰全部不見,就知道很多人願意犧牲一些安全性換取便利的 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.34.13.108 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AppsForBBS/M.1787329680.A.695.html
l98: Bitwarden Authenticator 08/22 06:47
l98: Google 後來雲端備份一開始也沒有 E2EE,現在好像有了吧 08/22 06:58
l98: Google 同期還有很多選擇,例如MS 的,它備份是在iCloud 08/22 07:00
l98: 當然你要槓說iCloud 備份也不安全,那請自便 08/22 07:23
abccbaandy: 所以囉,大家都是假設雲端是安全的 08/22 10:44
l98: 當然每個人見解不同,我的看法就很簡單,你要 2FA 就不建議 08/22 11:11
l98: 交由 APP 最自動化處理。 我知道你在 GITHUB 有寫你的看法 08/22 11:12
l98: 當初會希望站方弄 2FA 就是因為目前沒有一個官方的 APP 08/22 11:12
l98: 盜帳號頻繁,目前也無從得知哪個環節出問題,所以多加一到保 08/22 11:13
l98: 險 08/22 11:13
l98: 你全部教給 APP 處理那等於又回到原點。 當然這是使用者自己 08/22 11:14
l98: 要負責。 08/22 11:14
l98: 多不到 30 秒的時間自己開 APP 輸入 2FA 降低後續帳號被盜之 08/22 11:16
l98: 風險與被盜號要取回原帳號所花的時間和心力那是很值得的 08/22 11:16
l98: 所以我才說你要槓說雲端備份不安全,你自變 08/22 11:18
l98: 今天如果各大 PTT APP 包含瀏覽器都公開透明講將使用者的帳 08/22 11:20
l98: 號密碼怎麼儲存,這才是關鍵 08/22 11:22
abccbaandy: 回文第一句就說了,還回到原點XD 08/22 12:33
abccbaandy: 大部分被盜都是各網站帳密同一組,多設一組當然更安全 08/22 12:34
abccbaandy: 何況2FA還不能自己設,等於強迫用不一樣的密碼 08/22 12:35