J'avais commencé bascule sur la double authentification, mais pas avec yubikey mais token2, une paire de clés FIDO2/U2F simples et surtout 1 clé redondante pour le même tarif que yubikey.
J'ai été surpris par les différentes politiques des services en ligne, certes ils proposent (fortement) du MFA mais de leur point de vue.
Pour n'en citer que 2 gros:
- github: l'application mobile est maître sans elle pas d'autre MFA possible tant que l'appli n'est pas liée
- infomaniak: du TOTP, de l'appli, du yubikey et c'est tout
# Le bon token et le mauvais token
Posté par Xanatos . En réponse au journal Périphérique d'authentification TOTP. Évalué à 4.
J'avais commencé bascule sur la double authentification, mais pas avec yubikey mais token2, une paire de clés FIDO2/U2F simples et surtout 1 clé redondante pour le même tarif que yubikey.
J'ai été surpris par les différentes politiques des services en ligne, certes ils proposent (fortement) du MFA mais de leur point de vue.
Pour n'en citer que 2 gros:
- github: l'application mobile est maître sans elle pas d'autre MFA possible tant que l'appli n'est pas liée
- infomaniak: du TOTP, de l'appli, du yubikey et c'est tout
Un beau bazar de plus qui se profile.