Altcoins Talks - Cryptocurrency Forum

Local => Форум криптовалют - Криптовалюта => [Guides] Полезные инструкции => Topic started by: evgenihappy on October 11, 2018, 04:18:45 PM

Title: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: evgenihappy on October 11, 2018, 04:18:45 PM
(https://dhanendranblog.files.wordpress.com/2017/09/google-authenticator.png?w=640)
При грамотной настройке безопасности почты / кошельков / бирж, необходимо устанавливать двухфакторную защиту (Google Authenticator). В процессе её настройки, вам понадобиться отсканировать QR-код, чтобы приложение Authenticator начало генерировать уникальные 6ти значные коды. И вот вы отсканировали, у вас добавился ключ в приложение, и всё вроде отлично.

НО тут возникает момент - а что, если ваш телефон/планшет сломается, либо вы его потеряете, как на новом устройстве восстановить коды Google Authenticator ?

1. Можно при подключение двухфакторки сделать скриншоты QR-кодов, и спрятать распечатки в чулан (почему нет)

2. Пользоваться онлайн-версией Google Authenticator, но при поломке ноута/ПК, всё уйдёт в небытие (плохой вариант)

3. После потери устройства сделать мильон тикетов на все биржи/кошельки/почты, и провоевать месяцы с техподдержкой (очень долго, и не всегда результативно)

4. А можно воспользоваться специальными официальными программами, которые помогут расшифровать QR-код, и покажут вам уникальный секретный ключ (набор цифр и букв), который вы сможете ввести ручками на новом устройстве, тем самым восстановив доступ к кодам Google Authenticator

Для владельцев Android-устройств

Приложение: QR Droid
Play Market: https://play.google.com/store/apps/details?id=la.droid.qr&hl=ru
Как пользоваться: запускаем, сканируем QR-код при подключении двухфакторной защиты. Далее вы увидите текст, состоящий из цифр и букв,
например secret=twwolj564uf7x4se6ft7t2hhfjh1c33v&issuer=Google

При настройке почты Gmail - все что в тексте после "secret=" и до знака "&", и есть ваш секретный ключ.
При настройке остальных сервисов: все что в тексте после "secret=" и есть ваш секретный ключ.

Для владельцев Apple

Приложение: QR-Code Reader
App Store: https://itunes.apple.com/ru/app/%D0%B1%D0%B5%D1%81%D0%BF%D0%BB%D0%B0%D1%82%D0%BD%D1%8B%D0%B9-%D1%81%D0%BA%D0%B0%D0%BD%D0%B5%D1%80-qr-%D0%B8-%D1%88%D1%82%D1%80%D0%B8%D1%85-%D0%BA%D0%BE%D0%B4-qr-code-reader/id903799541?mt=8
Как пользоваться: запускаем, сканируем QR-код при подключении двухфакторной защиты. Далее вы увидите текст, состоящий из цифр и букв,
например secret=twwolj564uf7x4se6ft7t2hhfjh1c33v&issuer=Google

При настройке почты Gmail - все что в тексте после "secret=" и до знака "&", и есть ваш секретный ключ.
При настройке остальных сервисов: все что в тексте после "secret=" и есть ваш секретный ключ.

_______________________________________

Храните ваши ключи отдельно от паролей, всегда имейте несколько резервных копий, как на физических носителях, так и в распечатанном виде. В таком случае, при форс мажорных обстоятельствах (утрате вашей электронной техники), вы оперативно сможете восстановить доступы к вашим учеткам на разных сервисах
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Bigpat on October 11, 2018, 04:35:25 PM
Информация интересная.
Но к сожалению это очередной копипаст с соседнего форума. Опубликована статья была 18 февраля 2018 года пользователем под ником "ezavarov".
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: evgenihappy on October 12, 2018, 01:27:12 AM
Информация интересная.
Но к сожалению это очередной копипаст с соседнего форума. Опубликована статья была 18 февраля 2018 года пользователем под ником "ezavarov".

https://www.altcoinstalks.com/index.php?topic=60904.msg347592#msg347592 - доказательство владения аккаунтом ezavarov с соседнего форума. Хотите, могу там отправить текст ваш на ваш аккаунт в подтверждение :) у меня нет интереса копипастить, я люблю писать сама полезный контент, когда желание есть

p.s. благодарю за оценку, приятно
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Bigpat on October 12, 2018, 02:30:51 PM
я люблю писать сама полезный контент, когда желание есть

Уже оценил одно из Ваших сообщений https://www.altcoinstalks.com/index.php?topic=3331.msg347685#msg347685 , + честно заработали.
Продолжайте в том же духе. Хорошей голове со свежими мыслями всегда рады.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Klovezio on October 13, 2018, 12:19:42 PM
Из статьи я так и не понял, что будет, если этот ключ к кому-то попадет. Он сможет получить доступ к моему аутентификатору?
И что будет, если сломается телефон?
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Bigpat on October 13, 2018, 12:22:47 PM
Из статьи я так и не понял, что будет, если этот ключ к кому-то попадет. Он сможет получить доступ к моему аутентификатору?
И что будет, если сломается телефон?

Если ключ попадет к постороннему, он так-же как и Вы сможет ввести его себе на телефон для идентификации Вашей личности.
Если телефон сломается прийдется заново сканировать штрих коды или вводить коды вручную на новом телефоне.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Joma on October 14, 2018, 04:59:16 PM
Пользуясь двухфакторкой как то не задумывался о том что телефон могу потерять или попросту телефон сломается. Попробую обязательно применить в деле рекомендации автора. Посмотрим, обязательно отпишусь.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: mag-ur on October 14, 2018, 08:09:41 PM
Спасибо за тему. Оставлю в закладках, реально может помочь в некоторых ситуациях. Пока не сталкивался с таким, но мало ли.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: butko on October 14, 2018, 08:50:06 PM
Вместо Google Authenticator можно установить приложение Authy. В нём есть все те же функции + backup в облако + защита самого приложения (пароль / отпечаток пальца). Работает точно так же.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: KevlarIt on October 14, 2018, 09:02:12 PM
Раньше в приложениях для 2fa была функция "мультиустройств", т.е. у тебя был основной телефон с приложением, запасной, лежащий в чулане, в случае устаревания основного ты переносил на новый телефон с него же, в случае поломки / потери / etc - с запаски.
Но вроде убрали подобную фичу, знает кто сейчас положение дел?
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Bigpat on October 14, 2018, 09:07:30 PM
Вместо Google Authenticator можно установить приложение Authy.

Не слышал о таком. Это приложение позволяет заходить на биржи и другие сервисы, которые требуют Google авториизацию?
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: aleksvip15 on October 24, 2018, 07:42:25 PM
Не нужно изобретать велосипеда и записывать на всякие гаджеты. Есть же бумажник личный и ручка. Бумага всё стерпит и всегда самый безопасный способ сохранения ключа
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Bigpat on October 24, 2018, 08:44:13 PM
Не нужно изобретать велосипеда и записывать на всякие гаджеты. Есть же бумажник личный и ручка. Бумага всё стерпит и всегда самый безопасный способ сохранения ключа

Последнее время мне защита 2FA попадается без кода, только QR код для сканирования. Его сложно записать. А если распечатать, то не факт что заработает.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: evgenihappy on October 25, 2018, 04:26:03 AM
Вместо Google Authenticator можно установить приложение Authy.

Не слышал о таком. Это приложение позволяет заходить на биржи и другие сервисы, которые требуют Google авториизацию?

да это приложение может полноценно заменять Google Authenticator, а так же обладает функцией импорта/экспорта ключей, собственно именно поэтому я его и не рекомендую. Т.к. если хакнут ваш внутренний аккаунт в этом приложении, злоумышленник получит доступ к самому святому. У гугла внутри их аутентификатора не создаются никаких аккаунтов, следовательно именно поэтому у них и не возможен импорт/экспорт ключей.

Если подвести итог: я больше топлю за безопасность, чем за удобство, особенно в таких вопросах как двухфакторка

Вопрос к ТС
Как получить эти ключи?
Есть сайта с 2fa есть устройство
Как ключи вытащить теперь?
Вариант на ум приходит один!
Отключать 2fa и подключать заново
И уже при вторичном подключении
Сделать скрин кода?

совершенно верно. выдернуть ключ из qr-кода возможно только в момент подключения/переподключения двухфакторки. либо если имеются сохраненные скриншоты qr-изображений, можете просто их расшифровать с помощью программ в инструкции
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: deryk on October 25, 2018, 12:48:51 PM
Всегда делаю скриншоты QR-кодов и сохраняю в программу Enpass. Можно в любую другую программу сохранять, главное чтобы была возможность сохранять бекап локально, а не на сервере самой программы хранить все свои явки, пароли и прочие скриншоты.  О том, что можно  ещё и выдёргивать ключ из QR-кода не знал, информация полезная и программы ТС сохранил, может и пригодятся когда, скрины я же сохраняю всегда.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: deryk on October 25, 2018, 02:20:54 PM
Локально конечно круто)
Но в случае выхода из строя
Локального устройства?
Юзаю прогу TrueCrypt
Создал шифрованный диск
Хранится локально и синхронизация с облаком
Бекап Enpass тоже зашифрован, локально имелось в виду в разных местах - жд, внешние устройства, облака. Как вариант ещё зашифрованный контейнер VeraCrypt, форка TrueCrypt т.к. последний уже давно не поддерживается разработчиками. 
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Bigpat on October 25, 2018, 04:36:22 PM
Юзаю прогу TrueCrypt
Создал шифрованный диск
Хранится локально и синхронизация с облаком

Так с Вас тогда новый топик с подробной информацией о этой программе и создании шифрованного диска. Поделитесь своим опытом, будем благодарны.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: bachichak on October 25, 2018, 11:30:05 PM
Вместо Google Authenticator можно установить приложение Authy. В нём есть все те же функции + backup в облако + защита самого приложения (пароль / отпечаток пальца). Работает точно так же.
А можно попросить по подробнее о приложении. Я тоже его пользую на некоторых ресурсах, но что в облако бэкап можно было - не знал.
Хочу придти к одной условно надежной проге-аутентификатору и не париться.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: evgenihappy on November 02, 2018, 03:23:29 AM
Информация очень кстати, спасибо автору. Я только из-за того что есть вероятность потерять/сломать телефон, случайно удалить приложение до сих пор не хотел пользоваться аутентификатором.

я рада что вам это было полезно  :) только на будущее - не цитируйте пожалуйста весь старт-пост целиком, если он объемный. а то слишком громоздко получается, на сколько помню о этом даже админы не раз писали
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Afony on November 04, 2018, 07:47:17 PM
я в обязательном порядке сохраняю QR коды в скринах (и если есть ключ в тексте) на отдельные носители
+ сразу подключаю на дублирующее устройство - есть на смарте и (с таким же набором 2FA кодов) на планшете.

ТС прав - храните все учетные данные для доступа на критически важные сервисы на отдельных флешках
да хоть на бумаге, только не на машине с подключенным инетом.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: vzroslieigry on November 05, 2018, 10:17:37 PM
не понял к чему вся эта тема, если в 100% случаев где есть 2фа с qr кодом - ниже прописан сам код.. может раньше небыло такого, но сейчас везде он есть.  - распечатал циферки и буквочки, а заодно и сам код и положил в папочку.
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: evgenihappy on November 05, 2018, 11:35:34 PM
не понял к чему вся эта тема, если в 100% случаев где есть 2фа с qr кодом - ниже прописан сам код.. может раньше небыло такого, но сейчас везде он есть.  - распечатал циферки и буквочки, а заодно и сам код и положил в папочку.

уверенность конечно хорошо  :) вот для вас маленькая задачка - перейдите пожалуйста на почту gmail, и подключите там двухфакторку. а заодно можете сделать скриншот того поля, где вы одновременно будете видеть как qr-код в виде картинки, так и в виде текста. подчеркну - одновременно и то и то )
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: kimych on November 12, 2018, 03:41:20 PM
Раньше вообще не задумывался о том, что могу потерять доступ к сервисам из за поломки или утери телефона и не то, что скриншот даже и код не записывал.. И поэтому сейчас стал записывать QR-коды при подключении двухфакторки. Ну а если он не будет прописан, то воспользуюсь вашими рекомендациями. Thank
Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: Nasa on October 18, 2020, 12:41:46 PM
Что-то я не вникал в данную тему в 2018 (к моему сожалению, инциденты были ;D). Сегодня увидел видео, и заметил, что теперь многие сервисы начали предоставлять сразу и QR code, и письменный ключ.


Title: Re: Как сохранить ключ для Google Authenticator (двухфакторка)
Post by: John White on November 24, 2020, 05:49:30 PM
Завел несколько лет назад себе толстый блокнот и все что связано с биржами, кошельками, паролями и прочим, в том числе  ключи восстановления к 2Fa - все записываю туда. На мой взгляд это слегка надежнее чем пользоваться приложениями для хранения паролей. Тем более что их время от времени таки ломают порой. Не столь удобно может как в случае с использованием приложения, потому что надо каждый раз открывать ключами ящик стола чтобы его достать. Но все же. В плане безопасности доверять лучше всего только одному человеку - себе лично.