Estoy confundido acerca de los riesgos de la autenticación de 2 factores.
Soy un desarrollador, que tiene que hacer algunas operaciones y estoy considerando activarlo para mis cuentas de DigitalOcean y GitHub. Ambos ofrecen TOTP (?) E indican el Autenticador de Google. Genial
Luego leí algo de FUD sobre Google Authenticator y busqué una alternativa. Hay Authy y un montón de otros.
Bien, ahora me pregunto qué nivel de confianza le estoy dando a mi proveedor de 2 factores. Nunca he oído hablar de estas compañías alternativas.
1) Creo que cualquier autenticador no puede acceder a mis cuentas porque no tienen mi nombre de usuario / contraseña. ¿Es eso cierto? Si están comprometidos o son un mal actor, ¿qué está en riesgo?
2) ¿Cuáles son algunas de las mejores aplicaciones TOTP de la mejor práctica de la industria? ¿Google Authenticator está en el top 3?