¿Hay problemas de seguridad al no admitir TOTP 2FA para 1Password? [cerrado]

0

1Password tipo de soporta 2FA. Tenemos una contraseña maestra y un secreto adicional. Pero, ¿por qué no admiten TOTP para 2FA?

Solo quiero asegurarme de que, a menos que lo apruebe, ningún otro dispositivo puede acceder a mi cuenta de 1Password.

Digamos que alguien puso un keylogger troyano en mi computadora. No sé si alguna vez puedo detectar la presencia de esto en mi computadora actual.

Digo que abro 1Password en mi computadora. Pide la contraseña maestra que escribo e inserto la clave. Ahora, debido a que una de mis computadoras está en peligro, el pirata informático conoce mi contraseña maestra y mi clave secreta que no se cambian regularmente. ¿No es peligroso?

LastPass implementa 2FA, soporta bastante. ¿Por qué no 1Password? Sé que sus ingenieros están activos en este sitio y proporcionan respuestas ocasionalmente. Así que es por eso que estoy preguntando. He oído que 1Password es seguridad en todo momento, así que pensé que debían tener "seguridad" por lo que decidieron implementar las cosas de esta manera.

    
pregunta Sharen Eayrs 01.10.2018 - 07:01
fuente

1 respuesta

3

Para comenzar, su pregunta se basa en una premisa falsa, a saber, que puede proteger su cuenta de 1Password usando 2FA (autenticación de dos factores) del sitio web de 1Password.

Puede usar cualquier aplicación compatible con TOTP o un dispositivo Yubikey .

1Password se puede usar para generar códigos TOTP pero NO DEBERÁ SER ABSOLUTAMENTE PARA generar códigos TOTP por sí mismo (¡por razones que deberían ser obvias!)

La habilitación de 2FA con 1Password requiere una membresía de 1Password .

Fuente: enlace

    
respondido por el HomoTechsual 01.10.2018 - 07:29
fuente

Lea otras preguntas en las etiquetas