Hitelesítő alkalmazások adatvédelmi értékelése
Hitelesítő alkalmazások egyszer használatos kódokhoz.
kétfaktoros hitelesítés: 18 bejegyzés értékelése 4 nyilvános kritérium alapján; ebből 18 rendelkezik elegendő bizonyítékkal a betűosztályzathoz. Az ismert joghatóságú 9 bejegyzés közül 6 Five Eyes-országban, 8 pedig a tágabb Fourteen Eyes körébe tartozó országban található.
Csak nyílt forráskódú kétfaktoros hitelesítés · A kategória kritériumai · Új bejegyzés javaslása · Markdown
| Név | Osztályzat | Pontszám | Adatok | Joghatóság | Nyílt forráskódú | Nincs nyomkövető vagy telemetria | Nincs hirdetés és adateladás | Független audit |
|---|---|---|---|---|---|---|---|---|
Ingyenes, nyílt forráskódú hitelesítőalkalmazás Androidra, amely titkosított helyi széfben tárolja a kódokat. Támogatja a titkosított biztonsági mentéseket, számos más hitelesítőalkalmazásból tud importálni, és nincs internet-hozzáférési engedélye. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Nyílt forráskódú kétlépcsős hitelesítő alkalmazás iOS-re, amely az iOS-kulcskarikában titkosítva tárolja a titkokat. Az alkalmazás soha nem csatlakozik az internethez. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Nyílt forráskódú böngészőbővítmény Chrome-hoz, Firefoxhoz és Edge-hez, amely TOTP- és HOTP-kódokat generál. A fiókok jelszóval titkosíthatók, és fájlba vagy a felhasználó felhőtárhelyére menthetők. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Rustban írt, nyílt forráskódú kétlépcsős kódgenerátor a GNOME asztali környezethez. Támogatja a TOTP-, HOTP- és Steam-kódokat, a GNOME Shell keresőszolgáltatót, valamint a más hitelesítőalkalmazásokba és azokból történő mentést. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Nyílt forráskódú kétlépcsős hitelesítő alkalmazás iOS-re, amely támogatja a TOTP- és HOTP-kódokat. A tokenek az eszközön titkosítottak, opcionális titkosított iCloud-szinkronizálással és exporttal. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
A Red Hat által támogatott nyílt forráskódú kétlépcsős hitelesítő alkalmazás, amely HOTP- és TOTP-kódokat generál. A tokenek QR-kód beolvasásával adhatók hozzá. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
A FreeOTP nyílt forráskódú androidos forkja, amely biztonsági mentés exportálásával és importálásával, kereséssel, kategóriákkal, biometrikus zárolással és offline tokenikonokkal bővül. HOTP- és TOTP-kódokat generál. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Ingyenes és nyílt forráskódú kétlépcsős hitelesítő alkalmazás Androidra titkosított biztonsági mentésekkel, ikoncsomagokkal, kategóriákkal és Wear OS-kísérőalkalmazással. Számos más hitelesítőalkalmazásból tud importálni. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
A Bitwarden ingyenes, nyílt forráskódú hitelesítőalkalmazása iOS-re és Androidra, amely TOTP-kódokat generál. Fiók nélkül is működik, és opcionálisan szinkronizálhatja a kódokat egy Bitwarden jelszókezelő-széffel. |
Osztályzat C | 70 | 100% | Egyesült Államok Five Eyes | Igen | Nem | Igen | Igen |
Ingyenes, nyílt forráskódú TOTP-hitelesítő mobilra, asztali gépre és webre. Teljesen offline működik, vagy Ente-fiókkal szinkronizálja a kódokat az eszközök között végponttól végpontig titkosított biztonsági mentésekkel. |
Osztályzat C | 70 | 100% | Egyesült Államok Five Eyes | Igen | Nem | Igen | Igen |
A Proton ingyenes, nyílt forráskódú hitelesítőalkalmazása Androidra, iOS-re, macOS-re, Windowsra és Linuxra. Fiók nélkül is működik, Proton-fiókkal bejelentkezve pedig végponttól végpontig titkosított szinkronizálást kap. |
Osztályzat C | 65 | 100% | Svájc Eyes-szövetségen kívül | Igen | Részben | Igen | Nem |
Nyílt forráskódú hitelesítőalkalmazás Androidra és iOS-re, böngészőbővítménnyel a kódok kitöltéséhez. A biztonsági mentések titkosíthatók, és 2FAS-fiók nélkül szinkronizálhatók a felhasználó Google Drive-ján vagy iCloudján keresztül. |
Osztályzat D | 50 | 100% | Egyesült Államok Five Eyes | Igen | Nem | Igen | Nem |
Kétlépcsős hitelesítő alkalmazás iPhone-ra, iPadre, Apple Watchra és Macre, amely egyszer használatos kódokat generál, opcionális iCloud-szinkronizálással és titkosított biztonsági mentésekkel. |
Osztályzat D | 50 | 100% | Németország Fourteen Eyes | Nem | Igen | Igen | Nem |
Nyílt forráskódú kétlépcsős hitelesítő alkalmazás iOS-re, amely TOTP- és HOTP-kódokat generál. Hálózati kapcsolat nélkül is működik. |
Osztályzat D | 50 | 100% | – | Igen | Nem | Igen | Nem |
A Yubico hitelesítőalkalmazása, amely az OATH egyszer használatos jelszavak titkait a telefon vagy a számítógép helyett egy YubiKeyen tárolja, és akkor generál kódokat, amikor a kulcs csatlakoztatva van vagy hozzáérintik. |
Osztályzat D | 50 | 100% | Svédország Fourteen Eyes | Igen | Nem | Igen | Nem |
A Google kétlépcsős hitelesítő alkalmazása, amely idő- és számlálóalapú egyszer használatos kódokat generál. A kódok opcionálisan menthetők és szinkronizálhatók egy Google-fiókkal. |
Osztályzat F | 20 | 100% | Egyesült Államok Five Eyes | Nem | Nem | Igen | Nem |
A Microsoft hitelesítőalkalmazása, amely bármilyen fiókhoz egyszer használatos kódokat generál, és támogatja a push-jóváhagyást, valamint a jelszó nélküli és jelkulcsos bejelentkezést Microsoft- és Entra ID-fiókokhoz. |
Osztályzat F | 20 | 100% | Egyesült Államok Five Eyes | Nem | Nem | Igen | Nem |
A Twilio kétlépcsős hitelesítő alkalmazása, amely egyszer használatos kódokat generál, és támogatja a push-jóváhagyást, telefonszámhoz kötött titkosított felhőmentéssel. Androidra és iOS-re érhető el. |
Osztályzat F | 20 | 100% | Egyesült Államok Five Eyes | Nem | Nem | Igen | Nem |
Kérdések
kétfaktoros hitelesítés: melyik a leginkább adatvédő választás?
Még nincs ajánlás. A fenti táblázat a nyilvános bizonyítékokon alapuló pontszám szerint van rendezve.
kétfaktoros hitelesítés: hogyan készül az értékelés?
Minden bejegyzés 4 kérdésre felel: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás és független audit. A válaszokhoz bizonyítékra mutató hivatkozás kell. A teljes kritériumrendszer megtekintése.
Számít a joghatóság?
A joghatóság határozza meg, mely törvények kötelezhetik a szolgáltatót adatok kiadására. Minden bejegyzés mutatja az országát, és azt, hogy tagja-e a Five, Nine vagy Fourteen Eyes szövetségnek. Az pedig, hogy egy szolgáltató milyen adatokat adhat ki, főleg attól függ, mit tárol és kinél vannak a kulcsok. További információ: joghatóságok és CLOUD Act.