Authenticator-apps

Elke gangbare authenticator-app werkt met Paramant. Een app met SHA-256 is het sterkst.

Waarom we SHA-256 aanraden

De relay van Paramant accepteert codes met SHA-256 en met SHA-1, dus elke gangbare authenticator-app werkt. We raden SHA-256 aan omdat de tweede inlogstap dan dezelfde cryptografische standaard volgt als de rest van het transport, dat is gebouwd op post-quantum sleuteluitwisseling en FIPS 203-bouwstenen. HMAC-SHA1 is niet gekraakt en RFC 6238 gebruikt het als standaard, dus een app met SHA-1 is gewoon veilig. SHA-256 is alleen de sterkere en consequentere keuze.

Aanbevolen apps (SHA-256)

Authy, 1Password, Aegis (Android, open source), Raivo (iOS, open source), Bitwarden, Ente Auth (iOS en Android, open source) en 2FAS ondersteunen allemaal SHA-256 voor TOTP. Elk van deze apps werkt met de QR-code op de instelpagina en geeft u de sterkste instelling.

Twijfelt u welke u kiest? Aegis op Android en Raivo op iOS zijn open source, bewaren codes op het toestel zelf en hebben geen cloud nodig. 1Password en Bitwarden zijn een goede keuze als u al een wachtwoordbeheerder gebruikt.

Werkt ook (SHA-1)

Google Authenticator, Microsoft Authenticator en de authenticator in iCloud-sleutelhanger gebruiken SHA-1 voor TOTP. Paramant accepteert codes met SHA-1, dus deze apps werken prima. Voor de sterkste instelling raden we toch een van de SHA-256-apps hierboven aan.

Gebruikt u al Google Authenticator? Die blijft werken. Overstappen op een SHA-256-app zoals Raivo of Aegis is een kleine verbetering, geen verplichting.

Overstappen op een SHA-256-app

Google Authenticator werkt met Paramant. Voor de sterkste instelling kunt u die houden voor uw andere diensten en een SHA-256-app (Aegis op Android, Raivo op iOS) speciaal voor Paramant toevoegen. U kunt gerust meerdere authenticator-apps op één toestel hebben. Veel mensen doen dat.


Zie ook

Authenticator-app instellen

Scan de QR-code en bevestig uw eerste code.

Overzicht beveiliging

De volledige cryptografie en de details van het protocol.