this post was submitted on 26 Aug 2023
13 points (100.0% liked)
Austria
1184 readers
1 users here now
Land der Berge, Strome, Äcker, Dome, Land von Klimt, Brezina und Mozart, Land voll Schnitzel, Kaiserschmarrn und Gröstl - Die Österreich Community im Fediverse noch knuspriger paniert!
Welcome to the Lemmy community of Austria.
Austria communities:
Missing community? Write to us!
founded 1 year ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
Danke für den Tipp mit dem PIN! Wusste gar nicht, dass man einen PIN hat bei FIDO2, aber damit funktioniert die Authentifizierung mit A-Trust!
So, sagen wir ich will die A-Trust App loswerden. Habe einen zweiten Key, füge den dazu, lösche die App Auth. Kann natürlich nicht den Namen meiner Keys definieren und sehe auch nicht wann welcher hinzugefügt wurde um sie irgendwie ausseinanderzuhalten. Im Falle des Verlusts eines Keys, müsste man sich dann einloggen und beide Keys löschen und sofort wieder einen hinzufügen. Sollte ja gehen? Ist zwar etwas dumm, aber sollte gehen.
#Edit: Nein. Wenn man einen hinzufügen will, muss man sich auch eingeloggt einmal verifizieren, daher kann man vorher nicht beide entfernen wenn man keine andere Authentifizierungmethode, also die App, hat. Ja, schade. Hätte gern nur noch die Keys genutzt. Aber eine 50/50 Chance ausgesperrt zu werden sollte ich mal einen verlieren mag ich auch nicht haben. Wäre so einfach, wie überall sonst, einen Namen vergeben zu können.
Hast du die App gelöscht?
Ja zumindest das. Paypal nimmt immer noch nur einen und QR Code based OTP kriegst nicht weg, wie bei Github, aber mit zwei Keys. Aber das mit der SMS Auth ja, also da hätten sie sich den Implementierungsaufwand auch ganz normal einfach sparen können :D
Also ich hab generell die App installiert und bekomm normaleweise auch darüber Auth Anfragen. Für die Keys hinzufügen habe ich aber SMS Tans bekommen... Weiß der Teufel warum. Vielleicht gibt es ein fallback auf SMS wenn die App entfernt wird? Hast mal geschaut ob du SMS als Option hast wenn du nicht die security key Variante beim login nimmst?
Edit: tbh ich nehme Verlust ggf in Kauf. Neu beantragen ist grundsätzlich ja nur ein Besuch beim Magistrat und ich mach mit der ID nichts zeitkritisches.
Kann auch von SMS nirgends nix erkennen.. Aber wenn ich einloggen will gibts sofort eine Push auf die App, dann unten FIDO auswählen, dann einloggen.
Naja.. wäre halt gscheid wenn man die Keys umbenennen und die App entfernen könnte. Und SMS sowieso, wenn man das teilw. auch noch bekommt^^
Jetzt überfordere doch bitte Österreich nicht so viel! Jetzt habens wenigstens Security Keys schon mal implementiert, ich bin schon ganz stolz.
Ich find ja generell die beste Implementation haben immer noch Google und Microsoft. Aber ob man die verwenden will, ist eine andere Geschichte. Hoffe es kommt in Zukunft da noch bisschen gscheiteres.
Google, Apple und Bitwarden...
Aber Microsoft passwordless geht auch nur mit Microsoft Authenticator. Sonst kannst den Security Key nur als optionalen Account Sign in einrichten, Passwort mit entweder Auth App oder Email kriegt man da auch nicht weg.
Aber wie du sagst, es bringen nicht so viele eine gscheite Implementierung zam. Von daher gut, dass A-Trust es mal hat.. wär wirklich noch sehr cool wenn man die Keys umbenennen könnte, dann lösche ich die App sofort.