Internet Two factor authentication: stappenplan bij noodsituaties

Slyke

Well-known member
Mijn belangrijkste online hotmail accounts staan sedert lang beveiligd via two factor authentication.
Concreet: inloggen op mijn accounts vereist manuele bevestiging via de Authentificator app die op mijn smartphone staat.

De mailclient op mijn smartphone daarentegen heeft een app-paswoord die enkel voor deze cliënt bruikbaar is. Dit vermijdt dat er telkens een bevestiging moet gegeven worden voor de accounts wanneer deze willen synchroniseren.

Stel mij nu wel de vraag wat de te nemen stappen zijn wanneer mijn smartphone gestolen zou worden (of verloren of gewoon defect).
Desgevallend kan de Authentificator app niet meer gebruikt worden.

1. Herstelmailadres ingesteld, zodat ik op deze manier nog in de accounts geraak die beveiligd staan met de (niet meer toegankelijke) app.
Dit herstelmailadres is uiteraard NIET beveiligd met two factor authentication, zodat ik ten alle tijde in deze herstelaccount kan inloggen.

2. GSM-nummer ingesteld op de accounts als extra beveiliging. Dit is een GSM-nummer van een andere GSM, zodat deze nog altijd gebruikt kan worden als de hoofd-GSM niet meer beschikbaar is.

3. Na het (hopelijk) kunnen inloggen op de betrokken accounts (via gsm of herstelmailadres): onmiddellijk het paswoord aanpassen, zodat niemand anders nog kan inloggen

4. Eveneens alle bestaande app-paswoorden onmiddellijk wissen zodat, onder andere, de mailclient van de gestolen GSM niet meer kan inloggen.

Nog andere suggesties omde toegang tot de accounts niet te verliezen en er voor te zorgen dat niemand anders in de accounts geraakt?

Zijn er nog extra beveiligingen mogelijk?

Iemand ervaring om een backup te nemen van online hotmail/outlook accounts?
Want stel dat er toch een hacking zou plaatsvinden, dan zou ik toch nog ergens graag een backup hebben van de volledige mailboxen.
 
Welke Authenticator app gebruik je eigenlijk? Die van Google?

Ik raad eerder de app Authy aan ter vervanging van Google Authenticator. Niet alleen kan je er automatisch backups van al je accounts mee laten nemen, maar het is ook mogelijk om Authy op meerdere toestellen te installeren die dan met elkaar in sync staan.

Op die manier is het absoluut geen drama als je smartphone gestolen wordt.
 
Iemand ervaring om een backup te nemen van online hotmail/outlook accounts?
Want stel dat er toch een hacking zou plaatsvinden, dan zou ik toch nog ergens graag een backup hebben van de volledige mailboxen.

Je kan een gehele mailbox downloaden via een bijvoorbeeld Thunderbird en die dan exporteren naar een archiefbestand om lokaal te bewaren.

Bij Google kunnen 2FA codes worden gesynchroniseerd wanneer je een toestel verloren hebt. Dat wil wel zeggen dat je elders reeds toegang moet hebben tot die Google account.

Goede post dit. Heeft me tot nadenken gestemd.
 
Dat kan je toch ook met de Google Authenticator?
Die app is uitgebracht in 2010, en heeft die functie pas sinds april 2023, nadat ze de hete adem van de andere apps in de nek voelden. Tot overmaat van ramp waren die backups niet eens versleuteld in de eerste versie: https://tweakers.net/nieuws/209144/...ling-voor-authenticator-2fa-back-upcodes.html

Dat geeft mij al geen goede indruk over de algemene mentaliteit bij deze app. Wat het vooral erg maakt, is dat veel mensen denken dat die QR codes enkel met Google Authenticator gescand kunnen worden, omdat veel websites dat logo naast die QR code zetten.

Is die functionaliteit dan recent toegevoegd? Het kunnen synchronizeren tussen verschillende toestellen is voor mij een paar jaar geleden toch ook de reden geweest dat ik geswitched ben van Google naar Authy.
April 2023.
Ik denk zo’n tweetal jaar geleden ofzo.
Negen maanden geleden dus.
 
Hier: Authy voor 2FA, BitWarden als wachtwoordmanager. De backupcodes die je normaal krijgt bij het activeren van 2FA gaan in een encrypted Veracrypt container. Daar zitten nog andere zaken in zoals de encryptiesleutel van mijn Synology NAS, cruciale wachtwoorden, Bitlocker keys en zo. Die container staat hier lokaal op mijn pc (met backup naar de Synology) en op de OneDrive van het werk. Zelfs als ik locked out ben uit alle clouddiensten kan ik nog aan die data. Het wachtwoord van die container zit enkel in mijn hoofd.
Vrijwel al mijn data staat lokaal en synct naar de Synology, die doet een encrypted backup naar OneDrive.
 
Terug
Bovenaan