Citiraj:
Autor spawn
2FA od google-a ili mircosoft-a? 
|
Google Authenticator je samo implementacija otvorenog TOTP protokola, mislim da je na Androidima bolje koristiti Aegis koji je open source i podržava import i export seedova.
Još bolje je ne koristiti TOTP aplikacije preko moba nego preko hadverskog standalone uređaja poput ovoga :
https://www.token2.swiss/shop/produc...hardware-token
Seedove naravno kod kreiranja TOTPa pospremiti negdje na sigurno, po mogućnosti na enkriptirani vanjski medij i ne držati ih na računalu. Po mogućnosti koristiti Linux kod kreiranje i spremanja seedova, jer su Windowsi postali spyware.