norden.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Moin! Dies ist die Mastodon-Instanz für Nordlichter, Schnacker und alles dazwischen. Folge dem Leuchtturm.

Administered by:

Server stats:

3.5K
active users

#authentifizierungsmethoden

0 posts0 participants0 posts today
Karl Voit :emacs: :orgmode:<p><span class="h-card" translate="no"><a href="https://social.tchncs.de/@keno3003" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>keno3003</span></a></span> (2/2) Der einzige Schutz dagegen ist, wenn man physische <a href="https://graz.social/tags/FIDO2" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>FIDO2</span></a>-Tokens verwendet ("device-bound passkeys" nur in der "roaming-authenticator"-Variante!), die das Auslesen des Geheimnisses prinzipiell ausschließen. Dies ist also die einzige wirklich Phishing-resistente Authentifizierungsmethode.</p><p>IMO sollten also die Tipps am Ende vom Video *mit Fokus auf Sicherheit* anders lauten:</p><p>- am besten 2 <a href="https://graz.social/tags/FIDO2" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>FIDO2</span></a> HW-Tokens besorgen und für alle <a href="https://graz.social/tags/Passkeys" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Passkeys</span></a> verwenden (für <a href="https://graz.social/tags/IDAustria" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>IDAustria</span></a> Österreich: <a href="https://www.oesterreich.gv.at/dam/jcr:972a25a0-65e6-4c2e-9422-a2e02ce16f2d/20230613_ID-Austria_FIDO.pdf" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">oesterreich.gv.at/dam/jcr:972a</span><span class="invisible">25a0-65e6-4c2e-9422-a2e02ce16f2d/20230613_ID-Austria_FIDO.pdf</span></a>)</p><p>- keine phishing-gefährdeten Fall-Back-Mechanismen verwenden: also nur den 2. FIDO2-Token</p><p>- jede 2FA ist besser als keine</p><p>- niemals Passwörter in die Cloud schicken (Cloud-PW-Manager)</p><p>HTH 🙇 </p><p><a href="https://graz.social/tags/security" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>security</span></a> <a href="https://graz.social/tags/Sicherheit" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Sicherheit</span></a> <a href="https://graz.social/tags/Authentifizierungsmethoden" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Authentifizierungsmethoden</span></a></p>
RA Michael Seidlitz<p><a href="https://legal.social/tags/Authentifizierungsmethoden" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Authentifizierungsmethoden</span></a></p><p>Moderne Authentifizierung: Methoden, Sicherheit und Risiken<br>von IT-Forensiker Anton Frank</p><p><a href="https://www.dr-datenschutz.de/moderne-authentifizierung-methoden-sicherheit-und-risiken/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">dr-datenschutz.de/moderne-auth</span><span class="invisible">entifizierung-methoden-sicherheit-und-risiken/</span></a></p>
RA Michael Seidlitz<p><a href="https://mastodon.cloud/tags/Authentifizierungsmethoden" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Authentifizierungsmethoden</span></a></p><p>Moderne Authentifizierung: Methoden, Sicherheit und Risiken<br>von IT-Forensiker Anton Frank</p><p><a href="https://www.dr-datenschutz.de/moderne-authentifizierung-methoden-sicherheit-und-risiken/" rel="nofollow noopener noreferrer" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">dr-datenschutz.de/moderne-auth</span><span class="invisible">entifizierung-methoden-sicherheit-und-risiken/</span></a></p>