どうもiOSには標準でパスワードマネージャがあるらしく最近TOTPも始めたらしくGoogle Authenticatorに登録するつもりで読んだシークレットのQRコードを横取りされて次に使うときに見つけられない事故が頻発しているらしく
@zundan@mastodon.zunda.ninja TOTPのコードは複数端末で読み取っておけばバックアップになりますよね。
@mctek 手元で壊れた場合にはバックアップになるけれど紛失した場合にはコピー先の端末覚えておいて更新しなきゃいけないのがちょっと面倒そうな気がします
@zundan@mastodon.zunda.ninja 鍵なくしたときと考えると、錠前を変えることになるのでいっしょですね。あと、そのTOTPがどのサービスのなんてIDかの情報が入ってるの、ふつうにセキュリティホールなんですよね。
TOTP のQRコードはメインスマホ&サブスマホ(基本的に自宅からは持ち出さない)の2台に記憶させてる。
TOTP アプリは設定のexport / import 機能のある IIJ SmartKey を長らく使ってる (Google Authentificator の初期のバージョンはexport / import 機能なかったので以下略)。
https://www.iij.ad.jp/smartkey/
@mmasuda@fedibird.com @zundan@mastodon.zunda.ninja 私はFreeOTP+を使っています。気休め程度に指紋認証を要求。