Codes TOTP
Rempar génère les codes à usage unique basés sur le temps (TOTP, RFC 6238) des services qui en demandent. Le secret vit dans le coffre, à côté du mot de passe du même compte.
Ajouter un secret TOTP
Sur un élément Site web ou Messagerie, touchez Ajouter un code TOTP puis :
- scannez le QR code proposé par le service, ou
- collez la clé secrète (base32) affichée par le service.
Rempar reconnaît les URL otpauth:// complètes et en lit l'émetteur, le nombre de chiffres, la période et l'algorithme.
Lecture
Le code s'affiche groupé 3+3 en chiffres tabulaires. Un anneau de 30 secondes se vide en temps réel et passe à l'orange sous 6 secondes : attendez le code suivant si vous êtes à la limite. Copier place le code dans le presse-papiers avec le compte à rebours habituel.
Compatibilité
Même standard que Google Authenticator. Vous pouvez garder le même secret dans les deux applications : les codes seront identiques si les horloges sont justes. Rempar accepte SHA-1, SHA-256 et SHA-512, 6 ou 8 chiffres, périodes de 15 à 120 secondes.
Faut-il tout mettre au même endroit
Mot de passe et code TOTP dans le même coffre réduisent le second facteur à « ce que vous savez » si le coffre est ouvert. En échange, vous gagnez une sauvegarde chiffrée de vos secrets TOTP et la synchronisation entre appareils. Pour les comptes les plus sensibles, gardez le TOTP dans une application séparée, ou dans Rempar sur un seul appareil.
2FA du compte Rempar
Le code qui protège votre propre compte Cloud ne doit pas être stocké dans le coffre qu'il protège. Gardez-le dans Google Authenticator. Voir 2FA Google Authenticator.
Une question sans réponse ici ? support@rempar.org