Как стать автором
Обновить

Twilio прекратила поддержку Authy for Desktop, принудительно отключив всех пользователей настольных ПК

Время на прочтение1 мин
Количество просмотров7.7K
Всего голосов 13: ↑2 и ↓11-5
Комментарии26

Комментарии 26

Неужели было трудно написать один абзац о том что это за приложение и для чего оно? А так информации 0.

И вы не написали =(

Authy is a secure and easy-to-use app that generates two-factor authentication (2FA) codes for your favorite sites

Я так понимаю, минусы поставили те, кто по-английски не силён.

Как я понял, это какое-то приложение, которое генерирует ключи для аутентификации. Глубже я не вникал, потому что дальше поисковика не заходил. Что-нибудь типа генератора токенов для OTP, какие используются на госуслугах и в ютубе. А может, что-то другое.

Предположу, что людей раздражает, когда для минутной статьи нужно пять минут что-то искать и читать в интернете, чтобы понять о чем речь.

Если вы не пользователь этого приложения - вам почему на эту новость не пофиг?

В планетарном масштабе -- пофиг, конечно. 🙂

Новости ещё и способ быстро узнать что-то новое. Взять на заметку, мол, вдруг пригодиться. Если новость не содержит достаточно контекста для такой заметки и требует дополнительного исследования, то теряется быстрота.

И вроде бы должно быть пофигу, но остаётся ощущение, что автор не заботится о читателях.

Поддерживаю! Думаю 99.9% людей понятия не имеют что это за приложение.

Честно говоря, никогда не понимал, в чём соль двухфакторных аутентификаторов, доступных через облако. Если можно войти с любого другого устройства в этот Authy и обойти фактор владения, обладая только фактором знания, то это какой-то очень слабый второй фактор. Если это для решения проблемы "я потерял телефон, на котором были коды, теперь не могу зайти" - то стандартный Google Authenticator может с недавнего времени сохранять коды в гугловское облако, причём эта функция опциональная.

В Authy можно выключить облачный вход, после того, как зашли со всех нужных устройств. Тогда с нового устройства нельзя будет зайти, пока эту настройку не выключат на одном из активных устройств.

  в чём соль двухфакторных аутентификаторов, доступных через облако

В том, что этот фактор защиты отделён от основной системы авторизации. Т.е. потенциальному злоумышленнику придётся взламывать не одну, а две разных системы.

две разных системы с одним паролем

Ну, это уже от вас зависит. Но, я бы выбрал разные пароли.

НЛО прилетело и опубликовало эту надпись здесь

Я вообще не понял, чем им мешала десктопная версия

Взяли и похоронили хорошую вещь, которая есть не просила

Как я понял это из-за того, что оттуда научились экспортировать ключи, а им надо удерживать пользователей в т.ч. и от миграции в другие подобные приложения. Сам пользователь Authy - т.к. удобный агрегатор для всех totp токенов, но видимо пришло время переходить на что-то другое…

А какие адекватные альтернативы?

KeePassXC

Спасибо! Ознакомлюсь.

2fas auth.

Я пользуюсь WinAuth, достаточно удобная вещь. Не хватает только встроенного сканера QR, было бы идеально прям.

Я на bitwarden перешел. Благо из authy получилось вытащить все ключи.

Или KeePass 2 +Плагин для TOTP

А чем плохи те же Google Authenticator или MS authenticator как "агрегатов всех TOTP" токенов?

Google Authenticator поддерживает бэкапы? Т.к. именно из-за этого в свое время сменил его на Authy

Поддерживает, как уже написали выше. И тоже бэкапит в облако, как и Authy.

Я думал, что у Authy будет офлайновый бэкап.. Получается, что принципиальной разницы нет. Гугловский бэкап в облако, наоброт многие отключают по соображениям безопасности, насколько я знаю.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости