Hallo zusammen,
bisher konnte ich mein Leben bestreiten ohne diese Datenkraken verwenden zu müssen.
Wie es aussieht, ändert sich das zunehmend und ich sollte mich mit dem Thema beschaffen.
Da ich eigentlich kein Bock habe, mich noch mehr von Google oder Microsoft einfangen zu lassen, hätte ich die Frage, welche Alternativen man so empfehlen kann.
Hab einige Foren und einschlägige Berichtschreibungen (Werbetexte meiner Ansicht nach) durchgelesen, aber der eine Authenticator ist mir nicht über den Weg gelaufen.
Hat mir da jemand einen Tipp?
Grüße AKW
Gelöst! Gehe zu Lösung.
Hallo,
ich nutze unter iOS OTP Auth. OTP Auth‑App – App Store
Eine weitere Alternative wäre evtl. 2FAS 2FAS — Authenticator and Password Manager
Ich hatte es an anderer Stelle schonmal erwähnt, ich nutze FreeOTP+ und bin damit vollauf zufrieden. Die App läuft rein lokal und auch die Sicherung erfolgt "nur" über eine JSON-Datei.
Ohne Datenkrake: Hardware-Authentificator von Reiner SCT.
Proton Authenticator
https://proton.me/authenticator
Ohne Tracking. Zeigt immr schon den nächsten Code an
Vielen Dank für die vielen Vorschläge... tatsächlich waren viele neue Dabei, die ich noch nicht auf dem Schirm hatte.
@AKW coole Frage, zumal das Thema ja immer "näher" kommt. Und das mit der Datenkrake ist ja nicht von der Hand zu weisen.
Auch wenn man wieder ein Gerät mehr in der Handtasche hat...
Zur Not kann man auch einen Hardware Authenticator nutzen.
Da muss man halt einmalig 50 - 60 Euro in die Hand nehmen!
Der Vorteil: Kein Stress beim Smartphone-Wechsel.
Der Nachteil: Wieder ein Stück Hardware auf dem Schreibtisch
REINER SCT bietet so ein Teil an. Das funktioniert super.
Wir haben hier ein paar gemeinschaftlich genutzte Zugänge, die mit MFA abgesichert sind. Da möchten wir keine Smartphones herum reichen.
@mkinzler schrieb:Proton Authenticator
https://proton.me/authenticator
Ohne Tracking. Zeigt immr schon den nächsten Code an
Der ist an mir komplett vorbei gelaufen. Danke für den Tipp!
@bjoern schrieb:Zur Not kann man auch einen Hardware Authenticator nutzen.
[...]
REINER SCT bietet so ein Teil an. Das funktioniert super.
[...]
... mir wäre ein Hardware Authenticator ("Reiner SCT",...) jedenfalls sympathischer als
eine Authentifikations-App
FreeOTP Authenticator
Google Authenticator
Microsoft Authenticator
...
oder Authentifikations-Software
DUO by Cisco
KeepassXC
...
Du schreibst ja, dass "Reiner SCT" super funktioniert.
Gibt es dabei noch irgendwelche Haken+Ösen, z.B. Inkompatibilitäten ?
Mich würde übergreifend interessieren, wofür ihr die Authenticators eigentlich benötigt?
Wir haben in der Kanzlei neben Microsoft (braucht man halt für die 365-Umgebung) noch den ESET Authenticator, wenn ich mich von außerhalb der Kanzlei aufs RZ (Partner-ASP) aufschalten möchte.
Wir sind im Netzwerk von der ETL, da benötigt man um sich im geschützten Bereich (u.a. Zugriff auf NWB und Haufe) zu authentifizieren den FreeOTP Authenticator.
@mriess schrieb:Mich würde übergreifend interessieren, wofür ihr die Authenticators eigentlich benötigt?
...
DATEV ANO, weil das SMS-Tan-Verfahren eingestellt wird - sonst nirgends.
mfg
@Interceptor schrieb:
@mriess schrieb:Mich würde übergreifend interessieren, wofür ihr die Authenticators eigentlich benötigt?
...
DATEV ANO, weil das SMS-Tan-Verfahren eingestellt wird - sonst nirgends.
und weil zukünftig für alle DATEV-Cloud-Anwendungen ein DATEV-Konto benötigt wird. Sogar Mandanten benötigen voraussichtlich ab November ein DATEV-Konto um weiterhin Unternehmen online nutzen zu können.
@mriess schrieb:Mich würde übergreifend interessieren, wofür ihr die Authenticators eigentlich benötigt?
Wenn ich in meinen Authenticator schaue, sind da schon 12 Accounts drin:
- DATEV-Konto
- Überbrückungshilfe-Portal
- Paypal
- Telekom
- eBay
- Mandantenzugang 1
- Mandantenzugang 2
- Bank
- Versicherung
- Social Media
- MS365/Kanzlei
Mittlerweile sollte man 2FA für jeden Zugang einrichten, der die Option bietet. Wer z. B. Paypal oder ebay ohne 2FA nutzt, muss nicht die Frage stellen, ob er gehacked wird, sondern nur wann.
@mriess schrieb:Mich würde übergreifend interessieren, wofür ihr die Authenticators eigentlich benötigt?
...privat hab ich natürlich auch zig-Verbindungen. Daher hatte mich euer Einsatz im Kanzleiumfeld interessiert. Denn bei Paypal, Google usw. ist man ja quasi gezwungen den Authenticator zu verwenden, den der Anbieter vorgibt.
@mriess schrieb:...privat hab ich natürlich auch zig-Verbindungen. Daher hatte mich euer Einsatz im Kanzleiumfeld interessiert.
Eine Frage der Zeit, demnächst für alle DATEV-Nutzer : DATEV-Konto.
@mriess schrieb:Denn bei Paypal, Google usw. ist man ja quasi gezwungen den Authenticator zu verwenden, den der Anbieter vorgibt.
Eigentlich nicht. Bei Paypal kann man jede App nutzen, die man möchte. Google, MS, Sophos, Proton usw.
...toll wäre es, wenn DATEV statt seiner eigenen Smartlogin-App auch einfach einen Standard-Authenticator genutzt hätte...
Aber ist SmartLogin nicht eher mit "scanne den QR-Code um dich einzuloggen" von Whatsapp, Discord, … vergleichbar? Die haben das ja auch in jeweils ihrer eigenen App verbaut. (Wobei die App da natürlich noch mehr macht als nur Login.)
Missverständnis, daher gelöscht!
Hallo zusammen,
damit es nicht zu Missverständnissen kommt, zitiere ich hier aus dem Hilfe-Dokument (DATEV-Konto: Warum muss ich mein Anmeldeverfahren verknüpfen? - DATEV Hilfe-Center😞
In bestehenden DATEV-Cloud-Anwendungen, die auf das DATEV-Konto umstellen, ist vorerst wie gewohnt eine Anmeldung mit SmartCard oder SmartLogin erforderlich.
Die Authenticator-App ist aktuell nur für DATEV Arbeitnehmer online verpflichtend (alternativ wenn vorhanden geht dort aber auch SmartCard/SmartLogin).
Aktuell kann die Anmeldung mit E-Mail/Passwort+Authenticator-App bei umgestellten Anwendungen noch nicht genutzt werden.
Danke für die Klarstellung. Ich hatte nur dieses Dokument gelesen:
Umstellung von DATEV-Cloud-Anwendungen auf das DATEV-Konto - DATEV Hilfe-Center
und dort klingt es etwas endgültiger.
Vielleicht kann der relativierende Hinweis dort auch noch einmal aufgenommen werden.
@Interceptor schrieb:
@mriess schrieb:Mich würde übergreifend interessieren, wofür ihr die Authenticators eigentlich benötigt?
...
DATEV ANO, weil das SMS-Tan-Verfahren eingestellt wird - sonst nirgends.
mfg
Als Arbeitnehmer habe ich doch aber den Anspruch auf "Zettel her" oder nicht. Ich trage nämlich gerade seit vielen Wochen die DATEV Einladung mit mir herum und habe darauf .... keinen Bock.
@sue schrieb:
Als Arbeitnehmer habe ich doch aber den Anspruch auf "Zettel her" oder nicht.
Das Bundesarbeitsgericht sagt "oder nicht".
In seinem Urteil stellte es zugunsten von Arbeitgebern fest, dass mit der Einstellung von Entgeltabrechnungen in ein digitales Mitarbeiterpostfach grundsätzlich die von § 108 Abs. 1 S. 1 GewO vorgeschriebene Textform gewahrt wird.
Der Anspruch eines Arbeitnehmers auf Abrechnung seines Entgelts sei eine sogenannte Holschuld, widersprach das BAG der Auffassung der Vorinstanz. Damit könne der Arbeitgeber sie erfüllen, ohne für den Zugang der Abrechnung beim Arbeitnehmer verantwortlich zu sein. Vielmehr reiche es aus, dass er die Abrechnung an einer elektronischen Ausgabestelle bereitstelle.
@sue schrieb:habe darauf .... keinen Bock.
Digitalisierung ist halt immer noch "Neuland".
Vorsicht, der Einladungscode läuft irgendwann ab.
@andrereissig schrieb:
@sue schrieb:habe darauf .... keinen Bock.
Digitalisierung ist halt immer noch "Neuland".
...
Aber so kommen dann wenigstens alle Facetten zum Einsatz eines Authenticators zum Tragen.
Das rundet das Thema doch ab.
@andrereissig schrieb:...
Digitalisierung ist halt immer noch "Neuland".
...
Ich musste mir wegen der Authenticator-App ein neues Handy kaufen (bisher Android 7.0 Nougat) und alles neu einrichten. Das hat mich genervt. Mit meinem alten Handy konnte ich ! telefonieren !, Emails verschicken und ggf. mal ein Bild aufnehmen. Mehr brauche ich am Handy nicht. Digitalisierung ist da nicht Nachhaltig - im Gegenteil.
mfg