Лично я предпочитаю по электронной почте, SMS или телефонный звонок 2fa, но это только потому, что я не знаком с методом QR-кода.
Что делать, если ваш электронный счет был взломан? SMS / телефонный звонок также не самый безопасный способ сделать это. Телефон компании можно увидеть тех, жадные работника или хакеров, которые уже взломал телефонную компанию может получить их.
В простом методе кода QR как это работает. Сайт генерирует большой длинный случайный набор букв. Они делают это в QR-код, так что вам не придется вводить его. Вы отсканировать ваш телефон сохраняет случайные буквы.
Когда вы открываете приложение на свой телефон, телефон получает текущую дату и время, а случайную строку и хэши его. Хеширования это в основном Jumbles его таким образом, что не может быть легко обращенно назад, конечным результатом является шесть цифр кода.
Вы входите, что на веб-сайте, а также веб-сайт использует ту же случайную строку, что они дали вам, прежде чем и текущая дата + время и делает то же самое, хэши его. Он должен вычислить то же шесть цифр кода. Если код, который вы дали им соответствует тому же, они подсчитали, что отпустит тебя, если они не делают это не будет.
Этот способ гораздо более безопасный, чем SMS / электронная почта. Вам не нужен доступ в Интернет на вашем телефоне, чтобы сделать это, все ваши потребности телефон является случайные буквы и в нужное время (должно быть почти до второй точной или иначе вы будете иметь различный код на один сайт генерирует) , Кто-то хочет, чтобы взломать ваш аккаунт должна случайные буквы, и они долго и случайные, это займет очень долго, чтобы угадать их как Bitcoin закрытого ключ. И если кто-то использует ваш телефон и записывает шесть цифр кода, то это будет только в течение 30 секунд или около того.
Интересно, если она будет работать, чтобы он установлен на телефон и IPad в то же время, что кодовая последовательность 30 секунд будет то же самое?
Я хотел бы взять на себя риск безопасности, поскольку я использую сильные пароли, которые хранятся в автономном режиме.
Лаки Cris был неправ. Это будет прекрасно работать до тех пор, как IPad и телефон имеют точно правильно установленное время. Попробуйте, я сделать что-то подобное.