2FA Google Authenticator

In modalità Cloud, l'autenticazione a due fattori protegge l'accesso al Suo account. Rempar utilizza lo standard TOTP (RFC 6238), compatibile con Google Authenticator, Microsoft Authenticator, Aegis, 1Password e qualsiasi applicazione di codici a sei cifre.

Perché, se il server non vede nulla

Anche senza 2FA, un attaccante che conosce la Sua e-mail e la Sua password principale dovrebbe già possedere questi due segreti per accedere. La 2FA aggiunge un terzo fattore: un dispositivo fisico. Blocca l'accesso di un nuovo dispositivo, e quindi il download dei Suoi blob, anche se la password è stata compromessa.

Attivare

  1. Impostazioni, Account, Autenticazione a due fattori, Attiva.
  2. Apra Google Authenticator, tocchi +, poi Scansiona un codice QR.
  3. Scansioni il codice QR mostrato da Rempar. La voce appare con il nome Rempar: suo@email.
  4. Inserisca il codice a sei cifre per confermare. La 2FA è attiva.

Se non può scansionare, inserisca la chiave segreta mostrata sotto il codice QR nell'opzione Inserisci una chiave di configurazione.

All'accesso

Dopo l'e-mail e la password principale, Rempar chiede il codice corrente. I codici cambiano ogni 30 secondi; è accettata una tolleranza di un periodo in ciascuna direzione per assorbire uno scostamento dell'orologio.

Perdere il telefono

  • Da un dispositivo già connesso: Impostazioni, Account, Autenticazione a due fattori, Disattiva, poi riattivi con il nuovo telefono.
  • Senza alcun dispositivo connesso: scriva a support@rempar.org dall'indirizzo dell'account. Dopo la verifica dell'identità, la 2FA può essere disattivata da un amministratore. I Suoi blob restano illeggibili per noi durante tutta l'operazione.

Pensi ad attivare il backup di Google Authenticator o a esportare i Suoi account verso il nuovo telefono prima di cambiare dispositivo.

Disattivare

Impostazioni, Account, Autenticazione a due fattori, Disattiva. Il codice corrente viene richiesto per confermare.


Una domanda senza risposta qui? support@rempar.org