mastodon.zunda.ninja is one of the many independent Mastodon servers you can use to participate in the fediverse.
Zundon is a single user instance as home of @zundan as well as a test bed for changes of the code.

Administered by:

Server stats:

1
active users

どうもiOSには標準でパスワードマネージャがあるらしく最近TOTPも始めたらしくGoogle Authenticatorに登録するつもりで読んだシークレットのQRコードを横取りされて次に使うときに見つけられない事故が頻発しているらしく

@zundan@mastodon.zunda.ninja TOTPのコードは複数端末で読み取っておけばバックアップになりますよね。

zunda

@mctek 手元で壊れた場合にはバックアップになるけれど紛失した場合にはコピー先の端末覚えておいて更新しなきゃいけないのがちょっと面倒そうな気がします

@zundan@mastodon.zunda.ninja 鍵なくしたときと考えると、錠前を変えることになるのでいっしょですね。あと、そのTOTPがどのサービスのなんてIDかの情報が入ってるの、ふつうにセキュリティホールなんですよね。

@mctek @zundan
@zundan @mctek

TOTP のQRコードはメインスマホ&サブスマホ(基本的に自宅からは持ち出さない)の2台に記憶させてる。
TOTP アプリは設定のexport / import 機能のある IIJ SmartKey を長らく使ってる (Google Authentificator の初期のバージョンはexport / import 機能なかったので以下略)。
iij.ad.jp/smartkey/

www.iij.ad.jpIIJ SmartKey|スライド認証・ワンタイムパスワード管理様々なWebサービスの二要素認証(二段階認証)に対応したスライド認証・ワンタイムパスワードを管理できる、iPhone/Android向けの無料アプリです。機種変更時の設定情報引き継ぎや、Touch IDによるアプリロックに対応しています。

@mmasuda@fedibird.com @zundan@mastodon.zunda.ninja 私はFreeOTP+を使っています。気休め程度に指紋認証を要求。