Lastpassは最近( 2016年3月 )という新しいアプリをリリースしました lastpassオーセンティケーター 。彼らのブログ投稿とアプリの機能の説明を読むと、アプリはTOTP以外の何もしていないように見えます。
これで、TOTPのアルゴリズムが十分に文書化されました。Linuxでは、 独自の実装 をロールするか、 シェルスクリプト で 既製のソリューション を使用できます。 on Android google authenticationator または優れた FreeOTP (およびおそらく他の)などの選択肢があります。
私の質問は、lastpassオーセンティケーターの付加価値は何ですか?オープンソースでまったく同じ仕事をするFreeOTPの代わりに彼らのアプリを使用する必要があるのはなぜですか? ?
それらは すでにサポートされています googleオーセンティケーターなので、まったく同じことを行う他の優れた実装がすでにある一方で、別のアプリを構築してリリースするという問題が発生するとは思われません。おそらく追加のセキュリティ機能、または私が見逃した主要なユーザビリティの改善があります。
何が恋しかったですか?または、アプリによって提供される実際の改善はありませんか?
私は彼らのブログで得た答えをここにコピーしています:
現時点での主な利点は、Google認証システム(または別の認証システムアプリ)を起動して6桁のコードを入力する代わりに、ワンタップでLastPassアカウントにログインできることです。また、Google認証システムがサポートしていないSMSでコードを取得する機能。将来のリリースで展開される追加機能があります。
それは実際には素晴らしいことです。OTPは携帯電話からネットワーク経由で直接転送されると思います。これは入力するよりも高速です。お使いの携帯電話にインターネットがない場合はそれほど素晴らしいことではありませんが、コードの入力に戻ることができます。