Welche Authentificator App würdet ihr empfehlen als freie/open-source Alternative zu Google oder Micosoft Authenticator?
Bei F-Droid gefunden habe ich (u.a.): Aegis Authenticator, FreeOTP+, außerdem 2FAS (welches nicht bei F-Droid ist, aber open-source)?
Kommt halt auf die Bedürfnisse an. Von den großen kommerziellen haben einige schon mal ins Klo gegriffen (Google, Authy, Microsoft).
Mit Synchronisierung gibt es z.B. Bitwarden oder ente-auth (hat @lukas schon erwähnt).
Ich benutze Aegis und kümmere mich selber um den verschlüsselten Export/Backup.
Man kann auch das Geheimnis aus dem QR-Code extrahieren und direkt auf der Linux-Kommandozeile den OTP-Wert berechnen (z.b. mit oathtool --totp -b VH2LXN33HSEW5YADHFKE7ACZGTUOLD5V)
Habe mit Google Auth. angefangen (Waas?? Wiesoo??), bin dann auf Authy umgestiegen (Wiesoo??) und schließlich letzte Woche bei Aegis Auth. gelandet (Brav!).
Für persönliche Sicherheitsanforderungen setze ich doch lieber auf Open-Source.
Ich nutze FreeOTP+ da ich hieraus ein Backup machen und auf einem zweiten Gerät importieren kann. Falls ein Gerät mal einen Totalausfall hat, bin ich immer auf der sicheren Seite mit dem Zweitgerät. Ob andere Authenticator Apps das auch können, weiß ich nicht, da mit FreeOTP+ sehr zufrieden.
Ich verwende derzeit andOTP auf zwei verschiedenen Android-Geräten. Auf einen Datenabgleich verzichte ich allerdings bewusst, weil ich auf diese Weise bspw. beim MBO-2FA-Login mit zwei unterschiedlichen (voneinander unabhängigen) OTAs arbeiten kann.
Aegis dürfte meiner Einschätzung nach und im Hinblick auf Open Source Lösungen die heimliche No. 1 unter den Authenticator Apps sein.
Danke für eure Empfehlungen!
Datenabgleich auf mehreren Geräten brauche ich nicht, nur eine normal Backup-Funktion. Die App sollte halt möglichst auf allen Seiten einsetzbar sein, die 2-Faktoren-Authentisierung anbieten (und keine eigene App voraussetzen wie die Banken).
Gibt es einen Grund, warum 2FAS nicht bei F-Droid ist? Die bezeichnen sich immerhin als „the Internet’s favorite open-source two-factor authenticator“?
Wie ist es denn mit „Authenticator Pro“ von jmh ?
Ich nutze diese App jetzt seit Monaten, über F-Droid von Paketquelle IzzyonDroid F-Droid Repo. Alles weitere über github.com. „janie-mh/AuthenticatorPro“.
Um das abzumildern, habe ich die TOTP-Daten in einer separaten Datenbank mit eigenem Masterpasswort. „Sehr komfortabel zu nutzen“ ist das dann allerdings nicht mehr