Реальная история.
Я был награжден бесплатным Yubikey в MtGox. Я уже создал Google Authenticator, и теперь у меня есть сомнения:
Какое решение вам больше нравится? Yubikey или GA?
Я вижу две разные плюсы и минусы:
- Yubikey выглядит более безопасным, так как я уверен, что смартфон вредоносного таргетинг Google Authenticator (среди прочего) находится на пути
- С другой стороны, Google Authenticator кажется проще сделать резервную копию. Для MtGox конкретно, вы просто должны напечатать QR-код в настройках, и ваш набор. Как насчет Yubikey? Что произойдет, если вы потеряете его / сломать ключ? Я буду иметь это в моем брелоке ... И это место, где получает много "действие" (Подпрыгивая с монетами, ключами и т.д.)
Мнения?
Вы должны иметь и настройку. Оба метода два фактора аутентификации. даже если оба этих методов скомпрометирован, вы все еще есть обычного пользователя / передачи в качестве защитного элемента. Кроме того, почему бы вам сохранить ваш ключ на связке ключей с другими клавишами, монеты и т.д.? ваш Yubikey принадлежит безопасное место в вашем доме, и вы должны использовать его в качестве вторичного метода (если включен Google Authenticator)
По крайней мере, моя установка.
Я надеюсь, что это помогает.