Dass muss der Mensch des digitalen Zeitalters noch lernen. Wo ich kann, authentifiziere ich mich nur noch mit Zertifikaten, ansonsten halt Keepass. 2FA ist mMn zu unpraktisch für den täglichen Gebrauch und gängelt den User zu sehr, so dass er genervt es nach Möglichkeit abstellt.
Kollegen und ich sind der Meinung, dass zu diesem Bullshitbingo-Wort "Digitalisierung" unbedingt gesetzlich verpflichtend ein qualifiziertes Zertifikat auf den NPA (oder auf eine andere Chipkarte dazu) gehört, jeder Bürger mindestens einen Klasse-2 Kartenleser besitzen sollte und man sich bei allen in Deutschland oder gar Europa angebotenen Diensten damit authentifizieren können sollte. So verlässt kein Passwort das System und die API/Treiber ist leicht zu aktualisieren, wenn mal eine Schwachstelle erkannt wird.
Mich kotzen diese User (auch in der Firma) an, die immer noch ein Sicherheitsrisiko sind, weil sie in der Richtung einfach ignorant sind. Mit Zertifikats-Auth (und wenn es nur Software Zertifikate sind) und verpflichtend ssl-Verschlüsselung wären da viele Probleme vermieden.
Was meint ihr?
PS: Ich hatte schon gehackte Gastaccounts auf meinem Server, die den Namen ihrer Tochter "Hannah" als PWD hatten 🤮 -> PWD-Security hochgesetzt, 30 Tage Gültigkeit und Historie 5. Sowas passiert nicht mehr