Authenticator 1.12.0 ist da. Neuerungen ansehen

Zu Chrome hinzufügen

Version 1.12.0

Dein Code, ohne irgendetwas zu öffnen

Rechtsklick auf das Code-Feld einer beliebigen Seite, ein Eintrag ausgewählt, Code drin. Kein Popup, kein Fensterwechsel, kein Abtippen von sechs Ziffern, bevor sie ablaufen.

4927132FA-Code einfügen

Der Menüeintrag erscheint bei Textfeldern. Sonst ändert sich nichts.

So funktioniert es

  1. 1Rechtsklick auf das Feld, in das der Code gehört.
  2. 2„2FA-Code einfügen“ wählen. Das Konto für die Seite, auf der du bist, wird für dich ausgesucht.
  3. 3Die Ziffern landen im Feld — auch bei der Variante mit einem Kästchen pro Ziffer: die wird als Einfügen behandelt, damit die Kästchen der Reihe nach gefüllt werden.

Warum das sicher ist

Einen Code einzufügen ist das Einzige, womit diese Erweiterung eine Seite überhaupt berührt. Es lohnt sich, genau zu sein: „kann auf Websites tippen“ und „kann Websites lesen“ sind sehr verschiedene Rechte, und nur das erste wird verlangt.

Nichts läuft, bevor du es auswählst

Das ist kein Content Script. Auf keiner Seite, die du besuchst, existiert Code der Erweiterung. Er wird erst eingefügt, wenn du den Menüeintrag wählst, und diese Geste gewährt einen Tab, einen Aufruf, widerrufen sobald du navigierst. Danach bleibt nichts zurück.

Sie hat keine Berechtigung, Seiten zu lesen

Die Erweiterung deklariert überhaupt keine Host-Berechtigungen — die Liste steht im Chrome Web Store, vier kurze Einträge, keiner davon eine Website. Sie kann deine geöffneten Seiten nicht lesen und weiß nicht, welche Seiten du besuchst.

Sie schreibt, sie sammelt nicht

Sie sieht sich die Eingabefelder zu genau einem Zweck an: um zu entscheiden, welches den Code bekommt. Was sie findet, wird dort und dann benutzt und geht nirgendwo sonst hin. Dabei entsteht keine einzige Netzwerkanfrage — es gibt keinen Server, an den etwas gehen könnte.

Sie verweigert, statt zu raten

Gibt es kein Feld, bei dem sie sicher ist, kopiert sie den Code in die Zwischenablage und sagt es, statt ihn irgendwohin zu setzen. Ist ein Feld zu kurz für den ganzen Code, lehnt sie ab: ein abgeschnittener Code sieht wie Erfolg aus und scheitert im ungünstigsten Moment.

Nichts davon musst du glauben. Der gesamte seitenseitige Teil ist eine einzige lesbare Datei, und es ist der einzige Code, der je in einer Seite läuft: auf GitHub ansehen.

Außerdem in dieser Version

  • Einen passwortgeschützten Tresor mit einem Passkey entsperren — Touch ID, Windows Hello oder dein Telefon — während Passwort und Wiederherstellungscode genau wie bisher weiterfunktionieren.
  • Export im Credential Exchange Format, dem Austauschformat der FIDO Alliance, das andere Passwortmanager und Authenticator lesen können.
  • Die Uhrzeitprüfung, die für alle stillschweigend ausgefallen war, ist repariert: drei unabhängige Zeitquellen statt zwei, und Korrekturen laufen jetzt ab.
  • Die Oberfläche öffnet sich in der Sprache deines Browsers statt auf Englisch — in allen zwanzig Sprachen, in denen sie längst vorlag.

Die vollständige technische Änderungsliste steht auf GitHub: Release Notes.

Noch nicht installiert?

Kostenlos, quelloffen, ohne Konto.

Zu Chrome hinzufügen