Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Das ist grad nen herber Schock. Von dir hätte ich wirklich mehr Umsicht mit Biometrie erwartet. Grade von dir...![]()
Good to know: ssh lässt sich auch mit One Time PassWords verwenden, jedenfalls laut Google ;-).
2-Faktor-Authentifizierung, falls mit Passwort eingeloggt wird und beim Key halt nicht.

Der Server, der eine durch Google Authenticator geschützte Anmeldung anbietet, generiert im Rahmen der erstmaligen Initialisierung einen nur 80-Bit-Geheimcode den der Benutzer auf ein persönliches Gerät – in der Regel ein Smartphone – übertragen muss. Hierzu wird das Geheimnis als QR-Code oder als Zeichenkette in Form einer Base32-Darstellung übermittelt.
Der Übertragungsvorgang ist, neben dem Umstand, dass der bei der Initialisierung generierte 80-Bit-Geheimcode in Klartext am Gerät gespeichert wird eine Schwäche. Ebenso wird bei Google Authenticator entgegen der Vorgabe im RFC 4226 der Geheimcode in der Länge auf 80 Bit reduziert - nach RFC 4226 soll die Länge des Geheimcodes mindestens 128 Bit aufweisen, eine Länge von 160 Bit ist empfohlen. Da es sich bei dem Geheimnis um das Shared Secret des Verfahrens handelt, darf der Code auch nur von einem vertrauenswürdigen Rechner aus abgelesen werden. Auch eine Fotografie des QR-Codes würde das Geheimnis kompromittieren.


Google-auth war ja das Verfahren 