🔮 Techno Magic
Открыть в Telegram
Добро пожаловать на канал 😊 IT, Интернет и технологии 🖥 🌐 Подробнее: https://telegra.ph/Welcome-to-the-channel-09-30 🌐 Веб ссылка: t.me/s/tmgme. Подробнее тут: https://t.me/tmgme/2213. 🌐 Mastodon: mastodon.online/@cosmi * https://t.me/boost/tmgme
Больше780
Подписчики
-124 часа
-17 дней
+1530 дней
Архив постов
Отдельно, как отсканировать TOTP код в KeePassDX
На данный момент, в приложении KeePassDX по умолчанию нет встроенного интерфейса камеры. Но для сканированиятможно использовать обычную системную камеру смартфона.
* Для начала отсканируйте QR-код TOTP.
* Полученные данные (
otpauth://-ссылку) сканера нужно открыть через KeePassDX
* Далее создайте новую учетную запись (или выберете существующую) и KeePassDX пропишет туда ключ двухфакторной аутентификации.Правило двух аппаратных ключей и резервные варианты, как TOTP
Главная ловушка аппаратной безопасности — потеря или поломка единственного токена. Если привяжешь YubiKey или самодельный DIY-ключ к критически важным сервисам (GitHub, Google, менеджерам паролей), обязательно предусмотри страховочный вариант:
▫️ Второй физический ключ: Покупай или настраивай два независимых ключа (основной и резервный). При регистрации Passkey или 2FA на сервисах просто зарегистрируй оба устройства по очереди. Резервный токен отправь на хранение в безопасное место.
▫️ OTP / TOTP и бэкапы: Если сервис не поддерживает добавление второго аппаратного ключа, либо на случай, если физический токен остался дома, обязательно дублируй защиту через классические одноразовые коды (TOTP-приложения). Сохраняй секретные ключи или QR-коды TOTP в зашифрованном хранилище.
▫️ Резервные коды (Recovery Codes): При настройке 2FA всегда скачивай одноразовые текстовые коды восстановления, распечатывай их или прятай в защищенный менеджер паролей.
Интеграция аппаратных ключей в экосистему Linux
В отличие от мобильных ОС, в Linux поддержка аппаратных ключей глубоко встроена в системные библиотеки, что избавляет от необходимости использовать громоздкий софт-посредник:
▫️ Браузеры и WebAuthn (Passkey): Работают «из коробки» благодаря системной библиотеке libfido2. Браузеры и менеджеры паролей (например, KeePassXC) запрашивают ключ напрямую.
▫️ Вход в систему и sudo (PAM): Для защиты локального входа и терминала используется официальный модуль pam-u2f, привязывающий касание ключа к системным запросам пароля.
▫️ SSH-авторизация: Стандартная утилита ssh-keygen из пакета openssh полностью поддерживает аппаратные ключи через флаг -t ed25519-sk. Приватный ключ надежно заперт внутри защищенного чипа, а для подключения требуется физическое нажатие на сенсор.
👉 Подробнее под Arch можно прочитать в Arch Wiki: U2F.
Интеграция аппаратных ключей в экосистему Linux
В отличие от мобильных ОС, в Linux поддержка аппаратных ключей глубоко встроена в системные библиотеки, что избавляет от необходимости использовать громоздкий софт-посредник:
▫️ Браузеры и WebAuthn (Passkey): Работают «из коробки» благодаря системной библиотеке libfido2. Браузеры и менеджеры паролей (например, KeePassXC) запрашивают ключ напрямую.
▫️ Вход в систему и sudo (PAM): Для защиты локального входа и терминала используется официальный модуль pam-u2f, привязывающий касание ключа к системным запросам пароля.
▫️ SSH-авторизация: Стандартная утилита ssh-keygen из пакета openssh полностью поддерживает аппаратные ключи через флаг -t ed25519-sk. Приватный ключ надежно заперт внутри защищенного чипа, а для подключения требуется физическое нажатие на сенсор.
👉 Подробнее под Arch можно прочитать в Arch Wiki: U2F.
Самостоятельное создание аппаратного ключа (DIY)на микроконтроллерах 🔑
На альтернативу фабричным токенам можно собрать решение на микроконтроллерах (например, платы на базе RP2350, ESP32 или миниатюрные модули Seeed Studio XIAO), своими руками
▫️ RS-Key — проект готовой прошивки, превращающей недорогую отладочную плату в полноценный токен безопасности для Passkey, SSH, GPG и TOTP.
▫️ PicoForge (flatpak) — утилита на Rust для тонкой настройки таких самодельных ключей (изменения USB VID / PID, меток и параметров устройства).
Для работы с ключами на смартфонах можно также использовать такие приложения, утилиты как:
* KeePassDX (по ссылке также: что такое аппаратный ключ): Популярный клиент для баз паролей под Android, поддерживающий интеграцию с аппаратными токенами через вспомогательные проекты (например, Key Driver).
* YubiKey Passkey Enabler — дополнительное Android приложение, которое в связке с Yubico Authenticator позволяет полноценно использовать Passkey с физическими ключами
Экосистема аппаратных ключей безопасности
Аппаратные ключи (например, фабричный вариант YubiKey) стали стандартом безопасности для защиты аккаунтов.
Далее мы расссмотрим ключевые компоненты этой экосистемы: от софта для смартфонов и ПК до создания собственных токенов своими руками.
* Yubico Authenticator (AUR > bin пакет / flatpak / и g-play и f-droid > GitHub) — кроссплатформенное приложение (Linux, Android, macOS, iOS, Windows) для управления двухфакторной аутентификацией и хранения учетных данных на физических устройствах, например 5-й серии.
Как отсканировать TOTP код в KeePassDX
Поскольку у самого приложения KeePassDX по умолчанию нет встроенного интерфейса камеры для сканирования, можно использовать обычную системную камеру смартфона. Сфотографировать или отсканировать QR-код. Полученные данные (
otpauth://-ссылку) нужно открыть через KeePassDX — приложение автоматически подхватит ссылку, предложит создаст новую учетную запись (или предложит привязать к существующей) и пропишет туда ключ двухфакторной аутентификации.Правило двух аппаратных ключей и резервные варианты, как TOTP
Главная ловушка аппаратной безопасности — потеря или поломка единственного токена. Если привяжешь YubiKey или самодельный DIY-ключ к критически важным сервисам (GitHub, Google, менеджерам паролей), обязательно предусмотри страховочный вариант:
▫️ Второй физический ключ: Покупай или настраивай два независимых ключа (основной и резервный). При регистрации Passkey или 2FA на сервисах просто зарегистрируй оба устройства по очереди. Резервный токен отправь на хранение в безопасное место.
▫️ OTP / TOTP и бэкапы: Если сервис не поддерживает добавление второго аппаратного ключа, либо на случай, если физический токен остался дома, обязательно дублируй защиту через классические одноразовые коды (TOTP-приложения). Сохраняй секретные ключи или QR-коды TOTP в зашифрованном хранилище.
▫️ Резервные коды (Recovery Codes): При настройке 2FA всегда скачивай одноразовые текстовые коды восстановления, распечатывай их или прятай в защищенный менеджер паролей.
Как отсканировать TOTP код в KeePassDX
Поскольку у самого приложения KeePassDX по умолчанию нет встроенного интерфейса камеры для сканирования, можно использовать обычную системную камеру смартфона. Сфотографировать или отсканировать QR-код. Полученные данные (
otpauth://-ссылку) нужно открыть через KeePassDX — приложение автоматически подхватит ссылку, предложит создаст новую учетную запись (или предложит привязать к существующей) и пропишет туда ключ двухфакторной аутентификации.Правило двух аппаратных ключей и резервные варианты, как TOTP
Главная ловушка аппаратной безопасности — потеря или поломка единственного токена. Если привяжешь YubiKey или самодельный DIY-ключ к критически важным сервисам (GitHub, Google, менеджерам паролей), обязательно предусмотри страховочный вариант:
▫️ Второй физический ключ: Покупай или настраивай два независимых ключа (основной и резервный). При регистрации Passkey или 2FA на сервисах просто зарегистрируй оба устройства по очереди. Резервный токен отправь на хранение в безопасное место.
▫️ OTP / TOTP и бэкапы: Если сервис не поддерживает добавление второго аппаратного ключа, либо на случай, если физический токен остался дома, обязательно дублируй защиту через классические одноразовые коды (TOTP-приложения). Сохраняй секретные ключи или QR-коды TOTP в зашифрованном хранилище.
▫️ Резервные коды (Recovery Codes): При настройке 2FA всегда скачивай одноразовые текстовые коды восстановления, распечатывай их или прятай в защищенный менеджер паролей.
Самостоятельное создание аппаратного ключа (DIY)
Если хочется собрать альтернативу фабричным токенам своими руками, можно использовать доступные микроконтроллеры (например, платы на базе RP2350, ESP32 или миниатюрные модули Seeed Studio XIAO:
▫️ RS-Key — это проект готовой прошивки, превращающей недорогую отладочную плату в полноценный токен безопасности для Passkey, SSH, GPG и TOTP.
▫️ PicoForge (flatpak) — это также утилита на Rust для тонкой настройки таких самодельных ключей (изменения USB VID / PID, меток и параметров устройства).
Экосистема аппаратных ключей безопасности: фабричные токены как YubiKey, DIY на микроконтроллерах 🔑
Аппаратные ключи (например, YubiKey) стали стандартом безопасности для защиты аккаунтов. Расссмотрим ключевые компоненты этой экосистемы: от софта для смартфонов и ПК до создания собственных токенов своими руками.
И сразу, Yubico Authenticator (пакеты: AUR > bin пакет / flatpak / g-play и f-droid > GitHub) — кроссплатформенное приложение (Android, iOS, Windows, Linux, macOS) для управления двухфакторной аутентификацией и хранения учетных данных на физических устройствах, например 5-й серии.
Интеграция аппаратных ключей в экосистему Linux
В отличие от мобильных ОС, в Linux поддержка аппаратных ключей глубоко встроена в системные библиотеки, что избавляет от необходимости использовать громоздкий софт-посредник:
▫️ Браузеры и WebAuthn (Passkey): Работают «из коробки» благодаря системной библиотеке
libfido2. Браузеры и менеджеры паролей (например, KeePassXC) запрашивают ключ напрямую.
▫️ Вход в систему и sudo (PAM): Для защиты локального входа и терминала используется официальный модуль pam-u2f, привязывающий касание ключа к системным запросам пароля.
▫️ SSH-авторизация: Стандартная утилита ssh-keygen из пакета openssh полностью поддерживает аппаратные ключи через флаг -t ed25519-sk. Приватный ключ надежно заперт внутри защищенного чипа, а для подключения требуется физическое нажатие на сенсор.
👉 Подробнее под Arch можно прочитать в Arch Wiki: U2F.Для работы с ключами на 📱 смартфонах используется также такие приложения, утилиты как:
* KeePassDX (по ссылке также: что такое аппаратный ключ): Популярный клиент для баз паролей под Android, поддерживающий интеграцию с аппаратными токенами через вспомогательные проекты (например, Key Driver).
* YubiKey Passkey Enabler — дополнительное мобильное приложение для Android, которое в связке с Yubico Authenticator позволяет полноценно использовать Passkey с физическими ключами
Например, если вы установили dockhand панель, то перейдите в настройки и авторизацию пользователя, создайте пользователя с паролем. А затем под пользователем, в профиле настройте Two-factor authentication, так вы защитите панель от стороннего доступа. Что касается и других подобных панелей, или закройте порт в открытую сеть
