我々には都合の悪いNLは見えません
For those who wants information about Yuito, subscribe my English posts only (available on account profile, Mastodon v4 or above).
くだらないこと言ってる人格は わんせた 、コード書いてる人格は kyori
呼ぶときは わせたん でもよし。たんってついてればかわいいので
Manages: https://odakyu.app https://nitiasa.com
Maintains: https://accelf.net/yuito (fork of Tusky)
when these instances down see here: @ars42525 @ars42525
Server Status: https://graph.accelf.net
お店で売ってるギフトカード類がレジを通さないと有効化されないの、販売各社がそれぞれ発売元と繋がってやりとりしてると思うと、結構すごいな。
赤髪のともの感性ってやっぱ昔のインターネットが残ってるから気持ちわかるのはあるんだよな
切り抜きの治安が悪くて公認にしたくないとかほんそれ
まぁでもだいぶOTPに対する姿勢が整理できたな
セキュアにしたいやつは物理で登録してOTP必須のやつはシークレット葬ろう
どうでもいいやつはパスワードマネージャーに突っ込んじゃっていいや、どうせどうでもいいから
あーあ
> android:allowBackup="false" を指定すると、Google ドライブへのバックアップは無効になりますが、アプリの D2D 転送は無効になりません。
https://developer.android.com/about/versions/12/backup-restore?hl=ja#functionality-changes
これはあるんだろうけど、この話ってTOTPじゃなくてHOTPならうまくいってた話で、TOTPはRTCを使わなきゃいけないって性質からハードウェアのコストが高くなるので、実際にTOTPを生成できるデバイスってあんま売られていない
MFAで言えば電話とか壊れてもサポートがなんとかしてくれるって思うのもやめてほしいんよね。全体の堅牢性を下げるよね。
悪い使い方ができてしまうものを「安全だよ!!!」って言って喧伝してる様が納得いかないなって話
2FA設定してください!シークレットはクラウドに保存してください!って言ってるサービスが多数ある
いやOTPを生成するのに512バイトの固定secret使ってるじゃん
だからsecretをパスワードマネージャーに入れてしまえばパスワードと何ら変わらない