Authenticator 1.13.0 ist da. Neuerungen ansehen

Zu Chrome hinzufügen

Version 1.13.0

Hundert Konten, ein Einfügen

Füge die Liste ein, die deine alte Authenticator-App exportiert hat, und jeder Link darin wird zu einem Konto. Eine Aktion, nicht eine pro Konto — und dieselben Links kommen wieder heraus, wann immer du gehen willst.

otpauth:// links, one per lineotpauth://totp/GitHub:ada@work.com?secret=JBSW…otpauth://totp/AWS:ada@work.com?secret=KRSXG5…otpauth://totp/Stripe:ada@work.com?secret=MZXW…otpauth://totp/Fastmail:ada@work.com?secret=ON…+ 94

Ein Link, eine ganze Liste davon oder ein Übertragungslink aus Google Authenticator — dasselbe Feld liest alle drei.

So funktioniert es

  1. 1Exportiere aus deiner alten App. Das können mehr davon, als man denkt, und einige schreiben eine schlichte Liste von otpauth://-Links heraus.
  2. 2Öffne Einstellungen → „Links einfügen“ und füge alles auf einmal ein. Eine .txt-Datei mit denselben Links läuft stattdessen über „Importieren“.
  3. 3Lies, was dir zurückgemeldet wird. Hinzugefügt, schon vorhanden und — mit Zeilennummer — alles, was nicht verwendbar war.

Warum das sicher ist

Eine Liste von otpauth://-Links ist der heikelste Text, den du je irgendwo einfügen wirst: Jede Zeile ist ein Seed, der für dieses Konto für immer Codes erzeugt. Es lohnt sich, genau zu sein, wohin sie geht.

Sie verlässt deinen Rechner nie

Das Auswerten passiert im Popup. Es gibt keinen Upload-Schritt und keinen Server, der ihn entgegennehmen könnte — die Erweiterung stellt beim Import keine einzige Netzwerkanfrage, und die einzige, die sie überhaupt von sich aus stellt, ist eine optionale Prüfung deiner Uhr.

Der Bericht zählt; er zitiert nicht

Kann eine Zeile nicht gelesen werden, bekommst du ihre Nummer und sonst nichts. In die Konsole geht ebenfalls nichts: Das Auswerten protokollierte früher Name und Dienst jedes gelesenen Kontos — vorher eine Zeile pro Scan, nach dem Einfügen von zweihundert Konten wäre es dein gesamter 2FA-Bestand auf dem Bildschirm gewesen. Jetzt protokolliert es gar nichts.

Der Export sagt, was er ist

Eine Datei aus schlichten Links ist nicht verschlüsselt, und das wird dir gesagt, bevor sie geschrieben wird — auch dann, wenn ein Konto darin weggelassen werden musste, wonach du gefragt wirst, statt es hinterher zu erfahren. Den passwortgeschützten Export gibt es weiterhin, und er bleibt der richtige für eine Sicherung, die du behalten willst.

Für deine Liste wird nichts nachgeladen

Die optionalen farbigen Initialen stammen aus dem Konto selbst — sein eigener Buchstabe, seine eigene gespeicherte Farbe. Es gibt keine Favicon-Abfragen, denn ein Symbol pro Dienst zu laden würde dem, der antwortet, genau verraten, für welche Seiten du 2FA hast.

Nichts davon musst du glauben. Was mit einer eingefügten Liste geschieht, entscheidet eine einzige lesbare Datei: auf GitHub ansehen.

Verschick einen Code, nicht dein Konto

Der Link trägt höchstens eine Stunde fertiger Codes und nie deinen geheimen Schlüssel. Wer ihn bekommt, öffnet ihn in jedem Browser — nichts zu installieren, kein Konto anzulegen. Ist die Stunde vorbei, hat der Link nichts mehr zu zeigen.

492 713authenticator.sh/s#8Qw2rT…1 StundeGültig für5 Min.15 Min.30 Min.1 StundeLink erstellen

Der Teilen-Knopf neben einem Konto macht den Link. Setz ein Passwort dazu und schick es auf einem anderen Weg — einzeln öffnet weder der Link noch das Passwort etwas.

Außerdem in dieser Version

  • Alle Konten als schlichte otpauth://-Links exportieren, einer pro Zeile, in einer Textdatei, die fast jede andere Authenticator-App lesen kann. Was der Export schreibt, ist genau das, was der Import wieder annimmt — ein Test hält die beiden zusammen.
  • Farbige Initialen neben deinen Konten, in den Einstellungen standardmäßig aus — und der vollständige Name jedes Kontos beim Überfahren mit der Maus, in jeder Ansicht.
  • Bei der kleinsten Fenstergröße gibt die kompakte Zeile ihre Breite an den Kontonamen zurück, damit zwei Konten beim selben Dienst nicht mehr identisch aussehen.
  • Wählen Sie, wo sich die Erweiterung öffnet: Popup, eigenes Fenster oder Chromes Seitenleiste. Fenster und Seitenleiste bleiben offen, während Sie Tabs und Programme wechseln — das Popup schließt sich, sobald es den Fokus verliert, und genau das stört beim Abtippen eines Codes.
  • Beim Erstellen eines Freigabe-Links bestimmen Sie den Namen über dem Code: standardmäßig den des Kontos, oder gar keinen, wenn die andere Person nicht wissen soll, zu welchem Dienst er gehört.
  • Konto hinzufügen, Bearbeiten und Teilen öffnen sich als ganze Seiten mit Zurück-Pfeil statt als Dialoge, und der Einstiegsleitfaden klappt seine Ausweichschritte zusammen, damit der Button am Ende jedes Wegs sichtbar bleibt.
  • Behoben: Im Arabischen zeichneten die Schalter in den Einstellungen ihren Knopf außerhalb der Leiste, und in Sprachen mit einem längeren Namen für diese App schob die Kopfzeile ihre eigenen Symbole über den Rand und schnitt das Zahnrad ab.
  • Die Einstellungen enden mit der Versionsnummer, sodass „Welche Version hast du?“ nicht mehr heißt, dafür das Popup zu verlassen.

Die vollständige technische Änderungsliste steht auf GitHub: Release Notes.

Noch nicht installiert?

Kostenlos, quelloffen, ohne Konto.

Zu Chrome hinzufügen

Frühere Versionen