Versione 1.13.0
Incolla l'elenco esportato dal tuo vecchio autenticatore e ogni link diventa un account. Un'azione sola, non una per account — e gli stessi link riescono di nuovo ogni volta che vuoi andartene.
Un link, un elenco di link, o un link di trasferimento di Google Authenticator: lo stesso campo li legge tutti e tre.
Un elenco di link otpauth:// è il testo più delicato che incollerai mai da qualche parte: ogni riga è un seme che genera i codici di quell'account per sempre. Vale la pena essere precisi su dove finisce.
L'analisi avviene nella finestra dell'estensione. Non c'è un passaggio di caricamento né un server che lo riceva: l'estensione non fa alcuna richiesta di rete durante un'importazione, e l'unica che fa di sua iniziativa è un controllo facoltativo dell'orologio.
Quando una riga non è leggibile ne ottieni il numero e nient'altro. Nemmeno alla console va qualcosa: l'analisi registrava il nome e l'emittente di ogni account letto — una riga per scansione prima, e l'intero inventario 2FA a schermo dopo un incolla da duecento account. Ora non registra nulla.
Un file di link semplici non è cifrato, e te lo si dice prima di scriverlo — anche quando un account deve restarne fuori, cosa che ti viene chiesta anziché comunicata a cose fatte. L'esportazione protetta da password è sempre lì ed è ancora quella giusta per un backup che intendi conservare.
Le iniziali colorate, opzionali, sono disegnate a partire dall'account stesso: la sua lettera, il suo colore salvato. Nessuna ricerca di favicon, perché chiedere un'icona per ogni servizio direbbe a chi risponde esattamente su quali siti hai la 2FA.
Niente di tutto questo va preso sulla fiducia. Ciò che decide che fine fa una lista incollata è un unico file leggibile: leggilo su GitHub.
Il link porta al massimo un'ora di codici già calcolati e mai la tua chiave segreta. Chi lo riceve lo apre in qualsiasi browser: niente da installare, nessun account da creare. Passata l'ora, nel link non resta più nulla da mostrare.
Il pulsante di condivisione accanto a un account crea il link. Aggiungi una password e mandala per un'altra strada: da soli, né il link né la password aprono qualcosa.
Il changelog tecnico completo è su GitHub: note di rilascio.