Többtényezős hitelesítés
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
Hardverkulcsok
A hardveres biztonsági kulcsokra vonatkozó ajánlásaink külön kategóriába kerültek.
A többtényezős hitelesítő alkalmazások az Internet Engineering Task Force (IETF) által elfogadott, időalapú egyszer használatos jelszavaknak — TOTP — nevezett biztonsági szabványt valósítják meg. Ennél a módszernél a webhely megoszt veled egy titkot, amelyből a hitelesítő alkalmazásod az aktuális idő alapján rendszerint hatjegyű kódot állít elő. Bejelentkezéskor ezt a kódot írod be, a webhely pedig ellenőrzi. A kódok általában 30 másodpercenként újragenerálódnak, és az új kód létrejötte után a régi használhatatlanná válik. Még ha egy támadó meg is szerez egy hatjegyű kódot, abból nem tudja visszafejteni az eredeti titkot, és a későbbi kódokat sem tudja megjósolni.
Erősen javasoljuk, hogy asztali alternatívák helyett mobil TOTP-alkalmazást használj, mert az Android és az iOS a legtöbb asztali operációs rendszernél jobb biztonsági elkülönítést biztosít az alkalmazások között.
Ente Auth
Az Ente Auth ingyenes és nyílt forráskódú alkalmazás TOTP-tokenek tárolására és létrehozására. Online fiókkal használva biztonságos, végpontok között titkosított módon készíthetsz biztonsági mentést tokenjeidről, szinkronizálhatod őket eszközeid között, és webes felületen is elérheted őket. Fiók nélkül, egyetlen eszközön teljesen offline is használható.
Letöltések
Az Ente Auth mögött álló szerveroldali forráskódot és infrastruktúrát — amennyiben online fiókkal használod — 2025 októberében a Cure53 auditálta.
Aegis Authenticator (Android)

Az Aegis Authenticator ingyenes és nyílt forráskódú androidos alkalmazás az online szolgáltatások kétlépcsős hitelesítési tokenjeinek kezelésére. Teljesen offline, helyben működik, ugyanakkor sok alternatívával ellentétben lehetővé teszi tokenjeid exportálását biztonsági mentés céljából.
Letöltések
Feltételek
Fontos: nem állunk kapcsolatban az általunk ajánlott projektek egyikével sem. Az általános feltételeink mellett egyértelmű követelményrendszert dolgoztunk ki az objektív ajánlások érdekében.
- A forráskódnak nyilvánosan elérhetőnek kell lennie.
- Nem követelhet internetkapcsolatot.
- A felhőszinkronizálásnak opcionálisnak kell lennie; ha van szinkronizálási funkció, annak E2EE-t kell használnia.
A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides