és az OTP jelenleg nincs karbantartva. További részletekért tekintse meg a GitHubot.
Az andOTP az RFC 6238-ban meghatározott
idő alapú egyszeri jelszavakat (TOTP)
valósít meg (a HOTP támogatás jelenleg béta tesztelés alatt áll). Egyszerűen olvassa be a QR-kódot, és jelentkezzen be a generált 6 számjegyű kóddal.
Jellemzők
:
• Ingyenes és nyílt forráskódú
• Minimális engedélyeket igényel:
• Kamera hozzáférés a QR-kód beolvasásához
• Tárolási hozzáférés az adatbázis importálásához és exportálásához
• Titkosított tárhely két háttérrel:
• Android KeyStore (problémákat okozhat, kérjük, csak akkor használja, ha feltétlenül muszáj)
• Jelszó / PIN
• Több biztonsági mentési lehetőség:
• Egyszerű szöveg
• Jelszóval védett
• OpenPGP-titkosított
• Letisztult, minimalista anyagdizájn három különböző témával:
• Könnyű
• Sötét
• Fekete (OLED képernyőkhöz)
• Nagyszerű használhatóság
• Kompatibilis a Google Hitelesítővel
Biztonsági mentések
:
Annak érdekében, hogy fiókadatait a lehető legnagyobb biztonságban tartsa, az OTP csak titkosított adatfájlokban tárolja azokat. Kétféle titkosítási mód használható: az
Android KeyStore
vagy a
Jelszó/PIN
.
A KeyStore az Android rendszereleme a kriptográfiai kulcsok biztonságos tárolására, ennek a megközelítésnek az az előnye, hogy a kulcsot elkülönítve tartják az alkalmazások adataitól, és bónuszként hardveres kriptográfiával is alátámasztható (ha az eszköz támogatja ezt). Ennek a szétválasztásnak köszönhetően azonban a harmadik féltől származó alkalmazások, például a Titanium Backup biztonsági mentései nem használhatók, ha ezt a módszert választja. Az ilyen alkalmazások csak a titkosított adatfájlokról készítenek biztonsági másolatot, a titkosítási kulcsot nem, ami használhatatlanná teszi őket.
Ebben az esetben az andOTP belső biztonsági mentési funkcióira kell hagyatkoznia!
A KeyStore köztudottan sok problémát okoz, ezért kérjük, csak akkor használja, ha feltétlenül muszáj, és tudja, mit csinál. Ebben az esetben kérjük, rendszeresen készítsen biztonsági másolatot arra az esetre, ha valami baj lenne.
Mindig javasolt jelszó vagy PIN-kód használata helyette!
Bétatesztelés
:
Ha hibát talál a bétatesztelés során, kérjük, küldje el visszajelzését közvetlenül a Githubon (https://github.com/andOTP/andOTP/issues), mert valamilyen oknál fogva nem mindig kapok értesítést, ha új béta visszajelzés érkezik a Google Play Áruház.
Nyílt forráskód
:
Ez az alkalmazás teljesen nyílt forráskódú (az MIT licenc alatti licencek), a forrást a GitHubon tekintheti meg: https://github.com/andOTP/andOTP
Az andOTP a Bruno Bierbaumer által írt nagyszerű OTP Authenticator alkalmazás villája, amely sajnos egy ideje inaktív. Az eredeti verzióért minden elismerés Brunóé. Azóta eltávolították a Google Playről, de az alkalmazás kódja továbbra is megtalálható itt: https://github.com/0xbb/otp-authenticator