Google Authenticator App Backup erstellen

[ChAoZ]

Rear Admiral
Registriert
Jan. 2010
Beiträge
5.235
Hallo Leute,

es ist ganz einfach. Ich nutze die besagte App auf meinem Phone für diverse Seiten, auch wichtige Seiten wo ich keinesfalls den Zugang verlieren darf. Nun denke ich an ein Worst Case und mein Phone geht verloren und damit vorerst der Zugang zu diesen Seiten. Daher dachte ich an ein Backup.

Wie gehe ich vor?
Im Internet finde ich Verweise auf Google Codes, diese habe ich runtergeladen.
Was sind das für Codes? Wie helfen sie mir weiter wenn ich die Google Authenticator App auf einem neuen Phone installiere? Wenn ich auf "Import" klicke wird ein QR Code verlangt.

Und werden alle meine Konten (Internetseiten) in dieser App wiederhergestellt oder wie läuft das?
Irgendwie verstehe ich das Konzept nicht so ganz.

Danke
 
Backup geht nicht.
Die Backup codes sind Notfall "Passwörter", für den Fall das dein Authenticator verloren gegangen ist.

Es gibt alternativen wie z.B. authy. Authy funktioniert überall wo der google authenticator funktioniert, unterstützt aber auch das verschlüsselte backup und das übertragen der TOTP auf mehrere Geräte gleichzeitig.
 
Du könntest theoretisch die QR Codes von dem Jeweiligen Konto als Screenshot speichern und auf einen USB Stick in form einer jpg Datei ablegen.
 
  • Gefällt mir
Reaktionen: [ChAoZ]
G-Red schrieb:
Du könntest theoretisch die QR Codes von dem Jeweiligen Konto als Screenshot speichern und auf einen USB Stick in form einer jpg Datei ablegen.
Genial und einfach!
Danke!

ps: dennoch ist meine Frage nicht beantwortet...
Werden meine Konten wiederhergestellt oder wie soll ich den Zugang erhalten?
Und was nützen mit die Google Codes?
Ergänzung ()

edit: ok beim exportieren werden die Konten ausgewählt...
 
Zuletzt bearbeitet:
[ChAoZ] schrieb:
Genial und einfach!
Danke!
Kein Ding. Eigentlich muss ich dir danken, den ich hatte neulich mein Smartphone resetet und stand dann von dem selben Problem, weil ich mich somit aus der eigenen Cloud ausgesperrt habe :). Da ich jedoch der Admin bin, konnte ich über die Umwege das Problem lösen. Du hast mich aber grad daran erinert, dass ich das Problem beim nächsten mal haben werde und überlegt wie ich das löse.

Ein Screenshoot geht übrigens nicht :). Der Google Authenticator läßt dies nicht zu. Man nimmt sich einfach ein anderes Gerät mit einer Kamera und mach ein Photo :-).
[ChAoZ] schrieb:
ps: dennoch ist meine Frage nicht beantwortet...
Werden meine Konten wiederhergestellt oder wie soll ich den Zugang erhalten?
Und was nützen mit die Google Codes?
Von Google Codes hab ich keine Ahnung, aber mit dem gesicherten QR-Code, kannst du die Informationen wieder importieren über die Option aus der Google Authentication App.
 
[ChAoZ] schrieb:
Nennt die ernsthaft jemand so, oder hast Du Dir das ausgedacht?

Vermutlich meinst Du TOTP/2FA Recovery Codes. Das ist eine Liste von Codes, die Du jeweils einmalig beim jeweiligen Account anstelle eines von der App generierten TOTP-Codes beim Login benutzen kannst bzw. mit der Du für den Account eine weitere/andere TOTP-App registrieren kannst.
 
Soweit meine Erinnerung mich nicht täuscht: Bei Google Auth erstellt man ein Backup wenn man einen neuen Dienst registriert, steht da glaube ich auch. Spätere Backups sind nicht möglich.

Wie oder ob du Zugang erhältst, wenn der zweite Faktor verloren gegangen ist hängt vom Dienst/Website ab. Bei einigen hast du dich dann endgültig ausgesperrt, andere haben Fallback Prozesse für sowas implementiert.
 
  1. wenn du ein zweites phone hast, dann kannst du die accounts übertragen, indem du auf dem ersten phone "transfer accounts -> export" und auf dem zweiten phone "transfer accounts -> import" wählst.
  2. alternativ kannst du statt des google authenticators beim importieren auch diesen authenticator nutzen. der versteht ebenfalls die erzeugten migration qr-codes. zudem hat kann er in eine datei exportieren.
  3. ansonsten sind die accounts in einer sqlite datenbank gespeichert. an die kommt man allerdings nur mit root-rechten ran.
 
BeBur schrieb:
Soweit meine Erinnerung mich nicht täuscht: Bei Google Auth erstellt man ein Backup wenn man einen neuen Dienst registriert, steht da glaube ich auch. Spätere Backups sind nicht möglich.

Wie oder ob du Zugang erhältst, wenn der zweite Faktor verloren gegangen ist hängt vom Dienst/Website ab. Bei einigen hast du dich dann endgültig ausgesperrt, andere haben Fallback Prozesse für sowas implementiert.
Du kannst das Konto mit Hilfe eines QR Codes aus der App auf ein anderes Gerät übertragen. Wenn du den QR Code abfotografierst und als jpg sicherst, hast du auch ein Backup :).
 
[ChAoZ] schrieb:
Wie gehe ich vor?
Ich habe aus diesem Grund auf einen vernünftigen 2FA Generator gewechselt. Erlaubt gesperrten Zugang durch 'ne PIN, Erstellen von verschlüsselten Backups mit Passwörtern, ist Open-Source, uvm.

Der Google Authenticator ist meiner Meinung nach einer der schlechtesten OTP Generatoren überhaupt.

Übrigens, wenn Du durch den Verlust Deines Telefons den Zugang zu Deinen Konten verlieren solltest, dann hast Du grundsätzlich beim Einrichten irgendwas falsch gemacht. Ich benutze 2FA auf gefühlt 30 Konten und es gibt überall (!) Wiederherstellungsschlüssel o.Ä., die eben dafür gedacht sind, dass wenn man den Zugang zum Generator verliert, diesen Mechanismus zurücksetzen kann. Die habe ich mir alle feinsäuberlich oldschool ausgedruckt und abgeheftet.
 
  • Gefällt mir
Reaktionen: Hirtec und brubbelmichi
GrumpyCat schrieb:
Nennt die ernsthaft jemand so, oder hast Du Dir das ausgedacht?
Backup Codes

GrumpyCat schrieb:
Vermutlich meinst Du TOTP/2FA Recovery Codes. Das ist eine Liste von Codes, die Du jeweils einmalig beim jeweiligen Account anstelle eines von der App generierten TOTP-Codes beim Login benutzen kannst bzw. mit der Du für den Account eine weitere/andere TOTP-App registrieren kannst.
Ja genau, sind 10 Codes für einen einmaligen Gebrauch.

d.h. diese Codes dienen dazu dass ich unterschiedliche Auth Apps (Desktop/Mobile) nutzen kann?!
Ok danke.

0x8100 schrieb:
  1. wenn du ein zweites phone hast, dann kannst du die accounts übertragen, indem du auf dem ersten phone "transfer accounts -> export" und auf dem zweiten phone "transfer accounts -> import" wählst.
Genau das tue ich jetzt auch.
Mein Fallback Handy wird wieder startklar gemacht, dort die App installiert und wird als Fallback dienen.
Dazu ein Foto des QR Codes und gut ist.

Danke Leute, ist zwar etwas umständlich aber besser als der Worst Case^^
 
Zurück
Oben