Überprüfen Sie die Unterschiede zwischen Codes, Bestätigungen und Zugriffsschlüsseln. Wählen Sie zwei Methoden aus, die Sie in Ihrem Konto berücksichtigen.
Vergleichen Sie Login-Methoden
Sie vergleichen: Application Codes (TOTP) und Passkey synchronisiert.
Anwendungscodes (TOTP)
Die Anwendung generiert einen kurzlebigen Code, den Sie nach Eingabe des Passworts eingeben.
Resistenz gegen Phishing
Nein, eine gefälschte Seite kann den aktuellen Code erpressen und weitergeben.
Was wir brauchen
Authentifizierungsanwendung: Die Selbstgenerierung von Codes erfordert in der Regel kein Internet.
Bevor Sie das Gerät verlieren
Bereiten Sie die Backup-Codes vor und prüfen Sie, wie die Anwendung übertragen oder kopiert wird.
Worauf man achten sollte
Geben Sie den Code nur beim Einloggen ein, den Sie selbst starten. Teilen Sie nicht das Konfigurationsgeheimnis oder den QR-Code.
Ein einmaliger code kommt auf einer telefonnummer, die dem konto zugewiesen ist.
Resistenz gegen Phishing
Der Code kann betrogen werden; das zusätzliche Risiko besteht darin, eine SIM-Nummer oder Karte zu übernehmen.
Was wir brauchen
Aktuelle Anzahl und Fähigkeit, Nachrichten zu empfangen.
Bevor Sie das Gerät verlieren
Überprüfen Sie die Aktualität der Nummer und fügen Sie eine andere Methode hinzu, wenn der Dienst sie anbietet.
Worauf man achten sollte
Wenn eine stärkere Methode verfügbar ist, sollten Sie eine Änderung in Betracht ziehen; deaktivieren Sie nicht die einzige funktionierende Zutat, bevor Sie eine neue vorbereiten.
Der Vergleich betrifft die Anmeldung auf einer gefälschten Seite, die versucht, den Code oder die Bestätigung zu übernehmen. FIDO2/WebAuthn bindet die Authentifizierung an den richtigen Dienst. Es ersetzt nicht Geräteschutz, Sitzung und Kontowiederherstellung.
Dies ist Lehrmaterial, ohne Ihr Konto zu testen. Die Wahl der Methoden wird nicht gespeichert oder gesendet.