Secure Sign wenn das Handy kein Netz hat.
Dann klickst du nach der Eingabe vom Benutzernamen und der Anforderung am handy (die dann natürlich nicht kommt weil handy nicht verfügbar ist) nach 2 Versuchen auf den jetzt neu erscheinenden blauen Hinweistext : "Mit anderer Anmeldemethode verbinden", daraufhin fordert deine Synology dich auf das korrekte Kennwort für den zu Beginn eingetragenen (anfordernden) Usernamen einzugeben und danach erfolgt das Einloggen.
Heißt aber, dass eine echte 2FA (Passwort + Einmalpasswort) vom Prinzip sicherer ist als Secure SignIn?
Nö, Secure Signin ist sicherer.
Du meldest dich mit Username an, die Anforderung geht jetzt an allle REGISTRIERTEN Endgeräte (handy, tablett usw) die du damals bei der Einrichtung von Secure SignIn eingetragen und aktiviert hast.
Nur diese Registrierten Geräte können die Anmeldung jetzt genehmigen durch tippen auf "Genehmigen", JETZT öffnet sich am handy zunächst die weitere Verifizierung die du für dein handy nutzt! Also zB du verwendest den Iris-Scan, dann fordert dich dein handy jetzt auf deinen Augenscan am handy durchzuführen und erst nachdem "DU" erkannt worden bist, leitet das handy die Genehmigung zur Anmeldung weiter.
Zusätzlich erscheint in unterschiedlichen Zeitintervallen eine Ziffern-Sicherheitsabfrage!
Das bedeutet folgenden Ablauf:
Jemand meldet sich via Webbrowser auf der Synology mit Namen an und zusätzlich erscheint unten 1 Kreis mit Ziffern.
Secure SignIn setzt jetzt den "Anmeldewunsch" an die registrierten Geräte ab und du tippst am handy auf "Genehmigen", danach zeigt dir dein handy 3 verschiedene Kreise mit unterschiedlichen Ziffern an, du musst auf jenen tippen welcher dem Kreis mit der Ziffer am PC Bildschirm entspricht.
Zu letzt dann der Verifizierungsprozess am handy, Fingerprint, PIN Eingabe, Iris-Scan, Gesichtsscan usw. was immer du auch am handy verwendest.
Hast du also auf "Genehmigen" getippen, wurde der richtige Kreis mit Ziffer angetippt und der Fingerprint/Pin/Gesichts-/Irisscan erfolgreich absolviert dann schaltet das handy die Genehmigung an die Synology durch und der Ameldevorgang wird dort fortgesetzt.
Wie erwähnt in unregelmässigen Abständen erscheint EIN KREIS am PC Bildschirm bei der Anmeldung, am handy erscheinen dann 3 Kreise mit Ziffern und nur wenn der Kreis bestätigt wird, der auch am PC angezeigt wird, geht es weiter mit dem Iris-Scan, Gesichtssan, Fingerprint Scan usw.
Oben im Bild ist eine der 3 Ziffern auch am PC bei der Anmeldung zu sehen, du musst hier diese Ziffern antippen.
Ich habe bis jetzt noch kein Muster erkennen können, wann diese zusätzliche "Kreiszahlenabfrage" kommt