« Smartwatches versendeten Schweizer Uhren im letzten Quartal | Main | Wählen Sie mit Bedacht aus: Ihre ganz wichtige Apple Watch Wahl »

Freitag, Juni 30, 2017

Duo Sicherheit

Dies ist ein bisschen auf dem Unternehmen und extra-geeky Seite, aber es ist ein gutes Beispiel dafür, wie die Watch wird als Teil der Unternehmenssicherheit passen. Duo Security macht Software, die mit allen Arten von Back-End-Systemen von einfachen Unix-Shells bis hin zu VPN-Verbindungen zu Web-Apps und vieles mehr integriert. Ich verwende den grundlegenden kostenlosen Service von Duo Security, um einen virtuellen Linux-Server (VPS) zu sichern.

Duo Sicherheit Apfel Uhr Duo Sicerheit

Wenn Sie eine Verbindung zu einer von Duo Security geschützten App oder Dienstleistung herstellen, für die Sie ein autorisierter Benutzer sind, kann das System des Unternehmens eine von mehreren Arten von Warnungen senden oder in einigen Fällen können Sie wählen, welche. Wenn ich per SFTP an meine Linux-Box anschließe, kann ich nur die iOS App verwenden. Über eine SSH-Anmeldung kann ich eine app-basierte Authentifizierung, einen SMS-Code oder einen Telefonanruf wählen, der mir einen Code spricht.

Die Watch-Integration für Duo Security gibt Ihnen eine einfache Genehmigung und Verweigern Benachrichtigung zusammen mit dem Namen des Dienstes und des Kontos. Tippen, und du bist fertig. Ich benutze die iPhone App nicht mehr. Ich bevorzuge die Uhr Benachrichtigung.

Fetzen nach dem Leen

Die geekly benannten zeitbasierten Einmal-Passwörter (TOTPs) wurden von der Google Authenticator App populär gemacht. Sie werden jetzt weitgehend verwendet, anstatt oder als Alternative zu einem Code, der per SMS oder über eine dedizierte App gesendet wird. Ein TOTP wird mit einem QR-Code (die 2D-Gitter von Rechtecken, die wie Rauschen aussehen) oder eine anfängliche Textfolge von der Website, bei der Sie sich einschreiben, einen zweiten Faktor für die Anmeldung verwenden. Ein Algorithmus kombiniert diesen Samencode mit Die aktuelle Zeit, um Token zu erstellen, die typischerweise für eine Minute arbeiten.

TOTPs werden von Google Web Apps, Facebook, Dropbox und vielen anderen verwendet. Apple hat einen separaten proprietären zweistufigen Ansatz. (Für mehr Hintergrund Detail, siehe meine private I Spalte von letzten Oktober.)

Authy (kostenlos auf allen Plattformen) ist ein robuster Multi-Plattform-Service für die Verwaltung und Synchronisierung von TOTPs. Geben Sie die Seed-Informationen auf ein Gerät ein oder scannen Sie es und können Sie auf jedem Gerät, mit dem Sie verbinden, verfügbar sein. Die Watch App, als Erweiterung der iPhone App, ermöglicht schnellen Zugriff auf jeden Code. Authy auf der Uhr zeigt alle verfügbaren Token an. Tippen Sie auf einen Eintrag und erhalten Sie den letzten Code zusammen mit einem Indikator zur verbleibenden Zeit.

Authy watch codeAuthy zeigt einen zeitbasierten Einmalcode an deinem Handgelenk für einen bequemen Einstieg an.

Wenn du zum ersten Mal die Watch App benutzt hast, musst du Authy auf deinem Handy öffnen und entsperren. Basierend auf Gesprächen auf Twitter, ist dieser erste Schritt verwirrend, und ich kann nicht überall finden Authy Dokumente es. Und für die kleine Anzahl von Websites, die Authy exklusiv für einen zweiten Faktor verwenden, wie Coinbase, werden Sie auch aufgefordert, am Telefon zu authentifizieren, das erste Mal für jeden von ihnen versuchen Sie, ein Token auf der Uhr zu erhalten. Dies ist auch nicht dokumentiert.

Authy hat vor kurzem angekündigt OneTouch , die eine Single-Tap-Watch oder mobile Geräte-Login wie Duo Security bietet, aber zur Integration in Websites und Apps.

AgileBits ' 1Password (kostenlos auf iOS) ist am besten bekannt als Passwort-Storehouse und Generator, sowie halten Track und Autofilling Kreditkarte und andere Informationen. Die Integration in iOS 8 mit einer Erweiterung begann gut und wurde besser, und viele Apps integrieren sich jetzt in iOS, um 1Password-gespeicherte Logins direkt zu ziehen.

Aber 1Password hat Unterstützung für einmalige Passwörter in iOS im Januar und in OS X im April als zweiten Schritt zur Überprüfung der Identität hinzugefügt. Die 1Password Watch App kann Einträge anzeigen, die in der iOS-Version gesetzt sind, indem sie auf Apple Watch verschieben. (Die Ergänzung erfolgt über ein Tag, so dass man manuell "Apple Watch" als Tag in der OS X Release für den gleichen Effekt hinzufügen kann.)

Für jeden Eintrag, der sowohl ein Passwort als auch einen TOTP hat, zeigt 1Password clever nur den einmaligen Code auf der Watch.

Der $ 10 Pro In-App-Kauf ist für Watch Features erforderlich. Die OS X App kostet $ 50 für eine Einzelplatzlizenz.

Lockdown ($ 4) ist ein weiterer Teilnehmer in dieser Kategorie, hat aber ein paar einzigartige Aspekte. Zuerst können Sie die Saatgutcodes für ein TOTPs bewahren. Es gibt Risiken, die damit verbunden sind, aber angesichts der Tatsache, dass nur wenige Apps und Ökosysteme Sie die ursprünglichen Codes wiederherstellen können, ohne Ihre gesamte zweistufige oder zwei-Faktor-Anmeldung an einer Website oder durch einen Service zurückzusetzen, ist es eine Überlegung wert. (Bei der Prüfung dieser Apps wünsc

Zweitens kann es Codes laut vom Telefon sprechen, was sehr nützlich ist. Es ist fast immer vollkommen sicher, dass ein Code geteilt wird (siehe die Aufnahmen in diesem Artikel) oder laut gesprochen, weil sie nur während eines sehr kurzen Zeitfensters gut sind und immer noch die anderen Anmeldeinformationen benötigen. Ich hoffe, dass diese Funktion auf die Uhr kommen, wenn Entwickler in der Lage sind, auf die Funktionen der Uhr zugreifen zu können,

Favoriten in iOS und es erscheint in der Liste auf der Uhr. Die App ist derzeit nur für iOS verfügbar, aber eine Mac-Version kommt in diesem Monat.

Um diesen Artikel und andere Macworld-Inhalte zu kommentieren, besuchen Sie unsere Facebook- Seite oder unseren Twitter- Feed.

Bitte sehen IWC Uhren oder rolex replica
Posted by Hublot Uhren at 11:07 AM
Categories: