Nitrokey 3 + NextCloud 2FA Überblick

Nitrokey 3 + NextCloud und die verschiedenen Anmeldeverfahren

Inhaltsverzeichnis

Getestet unter NextCloud v.27 + v.28

Benutzername und Passwort für die Anmeldung gelten heut zu tage als wenig sicher.
Wichtige Zugänge sollte mindestens mit einem 2FA (Zwei-Faktor-Authentifizierung) abgesichert werden. Dabei gibt es zwei Möglichkeiten. Man nutzt eine App um sich einen Einmalcode zu generieren, oder einen Hardware Key. Der Hardware Key wid wie ein normaler USB-Speicherstick an einen USB Port angeschlossen.

Eine Kombination aus verschiedenen Verfahren sind gleichzeitig möglich.
Jedoch würde ich der Einfachheit wegen sich auf eine Methode konzentrieren.

Nutzen mehrere Personen einen Account, lassen sich mehrere Hardware Keys registrieren.

Die verschiedenen Verfahren

TOTP (Authenticator app)

Bei diesem Verfahren muss ich mich mit Benutzername + Passwort + Einmalcode – als zweiten Faktor – anmelden. Der Einmalcode wird mit einer App generiert. Diese kann sich als App auf PC/Laptop befinden oder üblicherweise auf dem Smartphone.

Zudem lässt sich eine Liste von 10 Backup-Codes generieren. Sollte das Smartphone verloren gehen oder einen Defekt aufweisen, ist ein Zugriff mit Benutzername + Passwort + Backup-Code möglich.

Sicherheitsschlüssel: Zwei-Faktor-Auth (U2F Hardware)

Bei diesem Verfahren muss ich mich mit Benutzername + Passwort + Hardware Key – als zweiten Faktor – anmelden.

Zudem lässt sich eine Liste von 10 Backup-Codes generieren. Sollte der Key verloren gehen oder einen Defekt aufweisen, ist ein Zugriff mit Benutzername + Passwort + Backup-Code
möglich.

Authentifizierung ohne Passwort

Bei diesem Verfahren kann ich mich ganz normal mit Benutzername + Passwort anmelden, oder mit Benutzername + Hardware Key.

Kein Backup-Code

 

 

Einstellungen der 2FA

Die Einstellungen befinden sich unter –> Persönliche Einstellungen –> Sicherheit.

Quellen:

NextCloud App TOTP:

Two-Factor TOTP Provider

Authentifikator App:

Android: AEGIS
https://getaegis.app/

iOS/Android: 2FAS
https://2fas.com/

 

NextCloud App WebAuth:

Two-Factor WebAuthn

U2F (Hardware Key .z.B Nitrokey)

 

Nitrokey:

Schreibe einen Kommentar