Was wird mit Daten von Zwei-Faktor-Authentifizierung gemacht z.b. Google Authentificator?

1 Antwort

2FA ist ein Überbegriff für viele verschiedene Methoden.

Google Authenticator verwendet TOTP (siehe RFC 6238). Die Codes werden auf deinem Gerät generiert und Google kann nicht feststellen, wann du dich bei einer bestimmten Webseite anmeldest.

Ob die App Nutzungsstatistiken sammelt, weiß ich nicht. Falls du diesbezüglich Bedenken hast, kannst du stattdessen eine open source App verwenden. Auch wenn viele Webseiten nur Google Authenticator erwähnen, funktioniert jede RFC 6238 kompatible App genauso gut. KeePassDX unterstützt z.B. neben dem Speichern von Passwörtern auch TOTP.

Woher ich das weiß:Studium / Ausbildung – Ich studiere Informatik