DSM 7.2 2FA QR-Code mit neuem Handy erneut scannen

Gui

Benutzer
Mitglied seit
28. Jul 2022
Beiträge
11
Punkte für Reaktionen
0
Punkte
1
Hallo,
ich verwende die 2FA in Verbindung mit der Microsoft Authenticator-App. Jetzt habe ich ein neues Handy, kann aber leider vom alten Handy kein Backup der Authenticator-App machen (Fehlermeldung: Keine Internetverbindung, obwohl WLAN funktioniert).
Ich habe gehört, dass man unter der alten DSM 6.x über Persönliches sich den QR-Code erneut anzeigen lassen konnte. Doch unter dem aktuellen DSM gibt es dies Option nicht mehr.
Über das alte Handy habe ich noch Zugang, auch mit der 2FA.
Was passiert, wenn ich die 2FA ausschalte und wieder erneut einschalte? Kann ich den QR-Code wieder scannen? Kann ich dann vom neuen und alten Handy die 2FA nutzen? Oder muss ich dann mit beiden Handy den QR-Code erneut scannen?
Für eure Hilfe wäre ich sehr dankbar!
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.223
Punkte für Reaktionen
2.227
Punkte
289
Du musst nach der Deaktivierung und Aktivierung der 2FA den neu erzeugten Barcode mit beiden Geräten erneut scannen. Screenshot machen und sicher aufbewahren hilft für die Zukunft.
 
  • Like
Reaktionen: Ronny1978

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.113
Punkte für Reaktionen
2.075
Punkte
259
Du solltest den QR-Code abfotografieren und sicher abspeichern. Der wird m.W. jedes Mal neu generiert, und damit 2FA zurückgesetzt.

Als App nutze ich Authy, um Codes über mehrere Geräte zu synchronisieren.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
2.025
Punkte für Reaktionen
821
Punkte
154
Zuletzt bearbeitet:
  • Like
Reaktionen: bertoal

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.936
Punkte für Reaktionen
798
Punkte
128
  • Like
Reaktionen: Kachelkaiser

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.113
Punkte für Reaktionen
2.075
Punkte
259
Bei mir liegen die Passwörter in einer App (1Password), die 2FA-Codes in einer anderen (Authy).

Beides zusammen widerspricht meiner Meinung nach der Idee, 2 getrennte Faktoren zu haben.
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.936
Punkte für Reaktionen
798
Punkte
128
Ja und nein. Bei mir sind in der Datenbank nur die JPGs als Anhang gespeichert. Ja, wenn in dem Moment wo ich die Datenbank entsperre, diese Einträge jemand kapert, gebe ich dir recht. Jedoch macht bei mir KeepassXC KEINE OTP Aushandlung. Das läuft über mein Yubikey, also GETRENNT von der Datenbank selbst.

Die JPGs und Keys in der Keepass-Datenbank dienen nur zur Wiederherstellung auf einem anderen Gerät, falls notwendig.
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat