Authenticator-apps
Elke gangbare authenticator-app werkt met Paramant. Een app met SHA-256 is het sterkst.
Waarom we SHA-256 aanraden
De relay van Paramant accepteert codes met SHA-256 en met SHA-1, dus elke gangbare authenticator-app werkt. We raden SHA-256 aan omdat de tweede inlogstap dan dezelfde cryptografische standaard volgt als de rest van het transport, dat is gebouwd op post-quantum sleuteluitwisseling en FIPS 203-bouwstenen. HMAC-SHA1 is niet gekraakt en RFC 6238 gebruikt het als standaard, dus een app met SHA-1 is gewoon veilig. SHA-256 is alleen de sterkere en consequentere keuze.
Aanbevolen apps (SHA-256)
Authy, 1Password, Aegis (Android, open source), Raivo (iOS, open source), Bitwarden, Ente Auth (iOS en Android, open source) en 2FAS ondersteunen allemaal SHA-256 voor TOTP. Elk van deze apps werkt met de QR-code op de instelpagina en geeft u de sterkste instelling.
Twijfelt u welke u kiest? Aegis op Android en Raivo op iOS zijn open source, bewaren codes op het toestel zelf en hebben geen cloud nodig. 1Password en Bitwarden zijn een goede keuze als u al een wachtwoordbeheerder gebruikt.
Werkt ook (SHA-1)
Google Authenticator, Microsoft Authenticator en de authenticator in iCloud-sleutelhanger gebruiken SHA-1 voor TOTP. Paramant accepteert codes met SHA-1, dus deze apps werken prima. Voor de sterkste instelling raden we toch een van de SHA-256-apps hierboven aan.
Gebruikt u al Google Authenticator? Die blijft werken. Overstappen op een SHA-256-app zoals Raivo of Aegis is een kleine verbetering, geen verplichting.
Overstappen op een SHA-256-app
Google Authenticator werkt met Paramant. Voor de sterkste instelling kunt u die houden voor uw andere diensten en een SHA-256-app (Aegis op Android, Raivo op iOS) speciaal voor Paramant toevoegen. U kunt gerust meerdere authenticator-apps op één toestel hebben. Veel mensen doen dat.