我已经为 OTP 令牌使用了一段时间的 authy 移动应用程序,但关闭了备份/同步。我注意到他们有一个桌面应用程序,这在大多数情况下会更方便,但我想知道是否对其实施进行了任何安全研究,以及这是否是一个好主意。
看起来为了使用桌面应用程序,您必须启用 authy 在设备之间的同步。这似乎与密码管理器完全相同——OTP 种子在设备之间同步,使用主密码加密,与我随机生成的 1Password 密码相同。无论如何,我可能会将 authy 主密码存储在 1Password 中,这样我就不必记住新的安全密码。
所以我的问题是,这是否值得使用,或者仅关闭 2FA 是否相同,因为它是大致相同的数据模型,不再是独立的第二因素?