Abgelehnt 2-Schritte Login auch ohne SMS

MrChicken

A/H5N1 frei
ID: 36242
L
20 April 2006
405
16
Hallo,

die Idee auch bei Klamm ein 2 Schritte Login einzubinden finde ich sehr gut.

Aber wäre es möglich das man diese Code-Generierung auch über eine APP (z.B. Authy oder Google Authenticator) lösen könnte?

Bei SMS kann es ja auch mal externe Störungen geben, dass diese vielleicht nicht immer sofort ankommen, während die APP den Code immer generiert.
Außerdem muss man dann nicht seine Handynummer hinterlegen, was für viele sicherlich auch eine Hemmschwelle sein wird.

Bis dahin würde ich mir auch wünschen das der Code in der SMS vielleicht weiter vorne steht. So kann man ihn direkt aus der Benachrichtungsmitteilung auslesen und muss nicht immer zum Handy greifen (mein Handy liegt immer neben mir, so dass ich den Code direkt sehen könnte wenn er eintrudelt.

Gruß,
MrChicken
 
Oder wie es einige andere Anbieter auch machen: SMS als Option für einen möglichen Fallback, falls man den Authenticator mal nicht nutzen kann (smartphone defekt, SIM in temporäres Handy -> SMS Code kommt).
 
Ist es möglich das der Vorschlag noch umgesetzt wird?
Es gibt doch eigentlich keinen Grund nur an der SMS als 2. Faktor festzuhalten oder?
 
"Störungen" bei SMS ist kein Argument. Genausogut kann die Seite selbst gerade down sein oder die App hängen oder sonstwas. Ich werde an SMS als einzigen 2. Auth-Faktor festhalten. Tut was es soll und kam bisher zu keinerlei Problemen. Der Code ist in den Benachrichtigungen direkt sichtbar.
 
So kann man ihn direkt aus der Benachrichtungsmitteilung auslesen und muss nicht immer zum Handy greifen (mein Handy liegt immer neben mir, so dass ich den Code direkt sehen könnte wenn er eintrudelt.
Wie oft am Tag mußt Du Dich denn einloggen und dann auch noch mit dem safety Login? 8O

Ist grad jammern auf sehr hohem Niveau, finde ich.

Es gibt doch eigentlich keinen Grund nur an der SMS als 2. Faktor festzuhalten oder?
Ein Handy hat doch jeder, eine passende App nicht zwangsläufig.
Zudem gibt es sicher auch noch viele Menschen, die ein herkömmliches Mobiltelefon verwenden (auch wenn die jüngere Generation sich sowas vermutlich kaum vorstellen kann.
 
"Störungen" bei SMS ist kein Argument.

Auch wenns nun definitiv abgelehnt ist: Neue HandyNr ist vielleicht Argument (ob man einfach keine Lust hat beim Anbieterwechsel die Nummer zu Portieren oder weil man deadlines verschwitzt hat,..), dann ist mit aufgeschmissen, wenn die SMS dann an eine nicht-existente Nummer geschickt wird.

Oder wenn ein Klammuser im Ausland klamm.de nutzen will und sich eine örtliche SIM holt hat er ja schon das Problem.
Das Problem könnten diejenigen, die eine Authenticator-App nutzen umschiffen...

Vielleicht, wenn du eines Tages doch die Erweiterung mit zusätzlichem 2ten Faktor machen willst und noch nach "Für" Argumenten suchst :)

Aber am Ende stimmts schon - die breite Masse wird man wohl über SMS erreichen, sogar Opa Horst, der noch ein Nokia 3210 hat.
 
Im Notfall gibts auch Support ...

Momentan wäre es einfach zuviel des Guten.
Die User sollen sich erstmal überhaupt an die 2-Schritte Sache gewöhnen.
In 5 Jahren können wir nochmal reden. ;)
 
Wie oft am Tag mußt Du Dich denn einloggen und dann auch noch mit dem safety Login? 8O

Ist grad jammern auf sehr hohem Niveau, finde ich.
Ich musste mich bisher bei jedem neuen Login mit Safety Code einloggen. Kann schon mal vorkommen, dass das täglich war, weil anderer Rechner, anderer Ort usw.

Ich jammer ja auch gar nicht. Es war ein Verbesserungsvorschlag. Ich komm mit der aktuellen Lösung gut klar, bin jedoch der Meinung das man sie besser machen kann ;) :biggrin:

Ein Handy hat doch jeder, eine passende App nicht zwangsläufig.

Nochmal lesen bitte:
Es gibt doch eigentlich keinen Grund nur an der SMS als 2. Faktor festzuhalten oder?

[...]Aber wäre es möglich das man diese Code-Generierung auch über eine APP (z.B. Authy oder Google Authenticator) lösen könnte?

Ich wollte hier niemandem seine heißgeliebte SMS wegnehmen :ugly::roll:
Aber sei's drum, der Vorschlag wurde ja eh abgelehnt ;)
 
Ich meinte bei MrChicken. Weil er sich so überdurchschnittlich häufig mit SMS Code einloggen muß.
 
Es ist zwar abgelehnt, aber da nirgendwo Infos stehen, ob die SMS-Auth Geld kostet - warum eigentlich nicht?
Der Authcode wird vom Server und vom Handy lokal generiert. Die Ausfallquote ist da recht gering.