Proton Authenticator

Nutzt schon wer den neuen Proton Authenticator? Alleinstellungsmerkmal sind offensichtlich die dedizierten Apps auch für den Desktop. Sync ist optional über ein Proton-Konto möglich. Setzt natürlich Vertrauen voraus, ist aber Open Source, bietet E2EE und neben dem Sync auch Export/Backup.

Mal gucken, wie lange ich noch bei meiner ‘händischen’ Lösung bleibe (Passwörter und TOTP in zwei separaten KeepassXC-Datenbanken)…

Für macOS gibt es keine native App für “Proton Authenticator”. Ist aber auch gut so, denn dann wäre es nicht mehr ein zweites Gerät.

Ich nutze Proton Authenticator auf GrapheneOS, der Import von Ente Auth hat nur mit einem unverschlüsselten Export geklappt.

Im Moment habe ich 2x 2FA Apps, weiss noch nicht für welchen ich mich dann entscheide.

Aber MacOS ist in deinem Screenshot doch mit dabei, oder? Das mit dem zweiten Gerät finde ich ein gutes Argument, obwohl der Trend dahin zu gehen scheint, alle Eier (Passwörter und TOTP-Codes) in einen Korb zu legen: Proton Pass, Bitwarden, KeepassXC. Zwingt einen aber keiner, das auch zu tun.

Ich nutze den Authenticaor unter iOS da funktioniert der Sync über das Backup in der iCloud. Bisher alles Ok! Was der Authenticator nicht kann ist push notifications, kommt vielleicht noch…

Passworter habe ich separat von Proton in Bitwarden, anfänglich im Selbsthosting auf einem Raspi Zero, aber dann vor einem Jahr auf bitwarden.eu in die Cloud verlegt.

Das ist interessant - kann man sich die Cloud aussuchen? So wie ich die Selbstdarstellung verstanden habe, läuft der Sync verschlüsselt über Protons Server (so wie bei Proton Pass). Interessant auch die Selbstaussage zur Einführung des neuen Angebots: um denen ein Angebot zu machen, die sich unwohl fühlen, Passwörter und TOTP-Seeds über Proton Pass am selben Platz abzuspeichern.

Außerdem habe ich ein bisschen den Eindruck, dass Ente Auth und Proton Auth eine Art ‘Appetizer’ sind, um die Nutzer in Abonnements für ganz anderer Dienste zu locken. Wobei ich finde, dass beide Unternehmen gute, datenschutzfreundliche Services anbieten.

Habe mal recherchiert: Es gibt auch noch andere Anbieter von Desktop-Apps, die nichts weiter machen als TOTP-Codes auszuspucken. Manchmal wird das explizit für Firmen angeboten, damit die MA nicht ihr eigenes Smartphone für die Authenticator-App mitbringen müssen. Zwei verschiedene Geräte wären natürlich sicherer, wie @Selena oben schon angemerkt hat.

Moin, nein die Cloud kann man sich nicht aussuchen. Gibt lediglich den Schiebeschalter, um das Backup für die iCloud zu aktivieren.

Der Sync über Proton Server benötigt man nach meinem Verständnis nur (zumindest unter iOS), wenn man OS-übergreifend den Authenticator benutzen möchte, d.h. z.B. auf Android und iOS. Dann ist das os-unabhängige Proton-Konto die Drehscheibe für die Authenticator auf den Endgeräten.

Aktuell kann man unter iOS mit der gleichen Apple-ID auch nur eines seiner Geräte im Authenticator am Proton Konto anmelden. Das muss aber ein Bug sein, denn wenn jemand die iCloud nicht verwendet kann er seine iOS-Geräte nicht syncen. Es werden sicherlich in nächster Zeit einige Updates kommen.

Insgesamt bin ich aber mit Proton zufrieden, habs jetzt seit fast einem Jahr am Start (historisch gewachsenes GMX.de , WEB.de, Apple und Google stillgelegt). Der Kundendienst gibt auch Rückmeldungen, wenn man etwas bemängelt hat bzw. der Mangel beseitigt wurde. Bei Proton VPN habe ich für bestimmte Standorte in die Wireguard-Config noch NextDNS eingebaut und auf iOS direkt installiert. Über Kurzbefehle kann ich dann die VPN-Profile auswählen wie auch bestimmte NextDNS-Configs.

Liegt vielleicht am noch jungen Versionsstand im App-Store: 1.1.1 :grin:

Proton Mail nutze ich auch: für Account-Anmeldungen (mit Plus-Alias), nicht aber für die Kommunikation. Manchmal auch die freie Variante des VPN-Dienstes. Das Marketing finde ich aufdringlich, die Dienste aber eigentlich gut (gibt ja viel Pro und Contra zu Proton hier im Forum).