Minoru> <
@fvnever> [Про FreeOTP+] А как это работает? Должен же быть какой-то сервис вместо Гугла, или что? А, например, у Гитхаба есть интеграция с этим сервисом? А я смогу хостить его у себя?
Работает с помощью волшебства под названием Time-based One-Time Password (TOTP): сервис (например, ГитХаб) и твоя аппка (например, FreeOTP+) хранят общий секретный ключ. Когда тебе нужно аутентифицироваться на сервисе, аппка округляет текущее время до ≈30 секунд и генерит из времени и секретного ключа код (обычно шесть циферок), который ты вводишь в поле ввода на сервисе. Сервис проделывает ту же процедуру, и если коды совпадают, то считается, что ты аутентифицирован.
Как минимум ГитХаб, ГитЛаб и Гугол поддерживают TOTP.
Никаких дополнительных сервисов тебе хостить не нужно, да и приложение ты можешь выбирать любое — вон, Фейлз говорит, что на F-Droid есть и другие. Некоторые менеджеры паролей тоже умеют TOTP, но я сомневаюсь, что в этом есть толк — если у тебя *один* менеджер хранит и пароль, и токен TOTP, то у тебя по-прежнему *один* фактор, а не два.