Jump to content

Zwei-Faktor-Authentifizierung beim Login!?


padre999

Recommended Posts

Hallo

 

Nachdem ich die Zwei-Faktor-Authentifizierung aktiviert habe stelle ich fest, dass ich nun bei jedem Login mein Handy mit Google Authenticator bemühen muss.

 

Die Zwei-Faktor-Authentifizierung wurde bisher ja schon bei der Authorisierung von Zahlungen benützt (EMails mit Aktivierungscode). Es mag mir sinnvoll erscheinen nun den Google Authenticator zu benutzen, im Glauben dies erhöhe die Sicherheit gegenüber dem vorherigen Verfahren mit den Emails.

 

Aber bei jedem Login das OTP (One Time Password) bemühen zu müssen ist wirklich mit Kanonen auf Spatzen geschossen, und einfach nur nervig in meinen Augen. Insbesondere wenn ich mich mit meinem Handy auf bitcoin.de einloggen will, wird das ganze zu einem lustigen Jonglier-Akt. Schaffe ich es schnell genug das OTP abzufragen und zu senden bevor es abgelaufen ist?

 

Ich fände es gut wenn man die Zwei-Faktor-Authentifizierung wie gehabt auf die Authorisierung von Zahlungen und dergleichen sensible Bereiche beschränkt.

 

Grüße

 

P

 

---EDIT---

 

Wobei ich jetzt verwirrt bin ob sich die Zwei-Faktor-Authentifizierung NUR auf den Login bezieht? Oder wird das OTP dann auch bei Zahlungen abgefragt? Oder läuft Auszahlung wie bisher mittels Email Authorisierung? :confused:

 

Ich habe das OTP zumindest wieder deaktiviert, weil zu Umständlich für meinen Geschmack.

Edited by padre999
Link to comment
Share on other sites

Ich finde die Lösung von Google ganz gut: Wenn man sich von einem neuen Device einloggt muss man das OTP mittels Authenticator eingeben, danach muss man sich mit dem Gerät nicht mehr 2-fach authentifizieren. Finde ich ist ein guter Mittelweg, der es dem User leicht macht und totzdem (weitgehend) verhindert, dass sich jemand anderes an den Account macht. Prinzipiell find ich 2-fach Authentifizierung nämlich ne tolle Sache, aber so wie es aktuell ist, ist es wirklich etwas umständlich, ich möchte das wirklich nicht JEDES Mal machen müssen.

Link to comment
Share on other sites

Ich finde die Lösung von Google ganz gut: Wenn man sich von einem neuen Device einloggt muss man das OTP mittels Authenticator eingeben, danach muss man sich mit dem Gerät nicht mehr 2-fach authentifizieren. Finde ich ist ein guter Mittelweg, der es dem User leicht macht und totzdem (weitgehend) verhindert, dass sich jemand anderes an den Account macht. Prinzipiell find ich 2-fach Authentifizierung nämlich ne tolle Sache, aber so wie es aktuell ist, ist es wirklich etwas umständlich, ich möchte das wirklich nicht JEDES Mal machen müssen.

 

Genau, volle Zustimmung!

Link to comment
Share on other sites

Wenn man bedenkt, dass es hier teilweise um große Summen Geld geht, finde ich das Mehr an Sicherheit durchaus plausibel.

Allerdings stellt sich mir ein Frage: Was tue ich, wenn das Handy zurückgesetzt wurde und die Google Authenticator App alle Informationen verloren hat? Ich kann nun keine OTPs mehr erzeugen.

Link to comment
Share on other sites

Hallo

Ich fände es gut wenn man die Zwei-Faktor-Authentifizierung wie gehabt auf die Authorisierung von Zahlungen und dergleichen sensible Bereiche beschränkt.

 

Prinzipiell wäre das eine Möglichkeit - ABER nur dann, wenn man im Gegenzug das OTP nicht *nur* (wie derzeit) bei BTC-Wallet-Ein/Auszahlungen angeben muss, SONDERN auch bei jedem Kauf/Verkauf auf der Trade-Platform.

 

Ansonsten könnte ein Hacker ja trotzdem wieder Schaden anrichten, wenn er einfach (ohne OTP zu benötigen) in deinem Namen deine BTC an sich selbst "Verkauft". Oder es schädigt dich ein ganz lustiger nur indirekt, indem er für dich x-mal auf "Kaufen" klickt, ohne jede Absicht zu bezahlen (=denial of service und negativ-bewertungen, weil man dann gleich mal kurzzeitig gesperrt werden könnte)...

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.