TOTP-codes

Rempar genereert de tijdgebonden eenmalige codes (TOTP, RFC 6238) van de diensten die erom vragen. Het geheim leeft in de kluis, naast het wachtwoord van hetzelfde account.

Een TOTP-geheim toevoegen

Tik op een item Website of Mailbox op Een TOTP-code toevoegen en daarna:

  • scan de QR-code die de dienst voorstelt, of
  • plak de geheime sleutel (base32) die de dienst toont.

Rempar herkent volledige otpauth://-URL's en leest er de uitgever, het aantal cijfers, de periode en het algoritme uit.

Aflezen

De code wordt gegroepeerd 3+3 getoond in tabellaire cijfers. Een ring van 30 seconden loopt in realtime leeg en wordt oranje onder 6 seconden: wacht op de volgende code als u op de grens zit. Kopiëren plaatst de code in het klembord met de gebruikelijke aftelling.

Compatibiliteit

Dezelfde standaard als Google Authenticator. U kunt hetzelfde geheim in beide applicaties bewaren: de codes zijn identiek als de klokken juist staan. Rempar aanvaardt SHA-1, SHA-256 en SHA-512, 6 of 8 cijfers, periodes van 15 tot 120 seconden.

Moet alles op dezelfde plek

Wachtwoord en TOTP-code in dezelfde kluis herleiden de tweede factor tot "wat u weet" als de kluis open is. In ruil daarvoor krijgt u een versleutelde back-up van uw TOTP-geheimen en synchronisatie tussen apparaten. Bewaar voor de gevoeligste accounts de TOTP in een aparte applicatie, of in Rempar op één enkel apparaat.

2FA van het Rempar-account

De code die uw eigen Cloud-account beschermt, mag niet worden opgeslagen in de kluis die hij beschermt. Bewaar hem in Google Authenticator. Zie 2FA Google Authenticator.


Een vraag die hier niet wordt beantwoord? support@rempar.org