להורדה | אפליקציית מאמת - חשבונות רבים בתוכנה אחת (+מערכת טלפונית)
-
מערכת מאמת חיצונית עבור אימות דו שלבי (גוגל, גיטהאב, וכל אתר שדורש אימות דו שלבי)
כל החשבונות שלכם במערכת אחת.אפשר לבחור להשתמש בגרסת האתר, ובתוכנה למחשב שמסונכרת עם האתר אוטומטית,
או להשתמש רק בתוכנה כשהיא אינה מסונכרנת לרשת כלל - לפרטיות מרבית.שימו לב, בתוכנה אפשר להשתמש גם בלי רשת בכלל, רק אם הוגדר סנכרון לענן אז שיתחדש החיבור לרשת - הנתונים יסתנכרנו ביניהם.
הוספתי גם קו טלפוני יעודי שאפשר פשוט להתקשר אליו, לבחור את החשבון הייעודי, ולשמוע מיידית את הקוד.
מספר הטלפון הוא 0772267036האתר והתוכנה נוחים מאוד עם אופציה להוסיף הערות וסיסמת החשבון ולהעלות קובץ עם 10 קודי הגיבוי.
נדגיש: המערכת לא מיועדת לפתיחת חשבונות חדשים! אלא רק לאימות דו שלבי לאחר פתיחת החשבון!
מה מרויחים מאימות דו שלבי?
א. אבטחה מלאה, אין חשש פריצה לחשבון שלכם עם הסיסמה תדלוף.
ב. אין חשש שגוגל יחליטו יום אחד לדרוש ממכם אימות ב sms שאין בטלפון הכשר.עובד כמובן גם בנטפרי ובחדרי מחשבים
כניסה לאתר
התוכנה להורדה MasterAuthenticator.exeA (להסיר את האות A מהסיומת)תמונות בספויילר
תמונות של האתר:


תמונות של התוכנה למחשב:


מדריך הפעלה Google_Access_Without_SMS_(2).pdf
דרישות מערכת עבור התוכנה למחשב: NET 8
אבטחה: הסיסמה לאפליקציה עצמה מוצפנת היטב בקוד. כל המידע נשמר בשרת שלי בצורה מוצפנת, ומפוענח באפליקציה. ונטען באפליקציה בכל הפעלה שלה. כל המערכת בקוד פתוח נגיש בגיטהאב. לקוד מקור פתוח.
בתוכנה (לא באתר) יש אפשרות לבחור במצב אופליין, בלי שליחת נתונים לשרת בכלל ובלי סנכרון עם השרת (למי שלא סומך על השרת שלי...).
במערכת הטלפונית יש זיהוי לפי מספר המתקשר המוגדר בחשבון המשתמש במערכת, זה באמת אינו מאובטח במאה האחוזים כשאר תכונות האפליקציה, כיון שיש אופצית סייבר להתחזות למספר הטלפון שלכם. מפתחות ה-TOTP נשמרים בהצפנת AES-GCM המפוענחת בזמן אמת בשרתי Edge מאובטחים אך ורק באמצעות מפתח הנגזר מה-PIN שלכם (PBKDF2), בכפוף לזיהוי מספר מורשה והגנת Brute-Force.לקחתי את בסיס הרעיון מהפוסט כאן של @מתלמד-צעיר
-
מערכת מאמת חיצונית עבור אימות דו שלבי (גוגל, גיטהאב, וכל אתר שדורש אימות דו שלבי)
כל החשבונות שלכם במערכת אחת.אפשר לבחור להשתמש בגרסת האתר, ובתוכנה למחשב שמסונכרת עם האתר אוטומטית,
או להשתמש רק בתוכנה כשהיא אינה מסונכרנת לרשת כלל - לפרטיות מרבית.שימו לב, בתוכנה אפשר להשתמש גם בלי רשת בכלל, רק אם הוגדר סנכרון לענן אז שיתחדש החיבור לרשת - הנתונים יסתנכרנו ביניהם.
הוספתי גם קו טלפוני יעודי שאפשר פשוט להתקשר אליו, לבחור את החשבון הייעודי, ולשמוע מיידית את הקוד.
מספר הטלפון הוא 0772267036האתר והתוכנה נוחים מאוד עם אופציה להוסיף הערות וסיסמת החשבון ולהעלות קובץ עם 10 קודי הגיבוי.
נדגיש: המערכת לא מיועדת לפתיחת חשבונות חדשים! אלא רק לאימות דו שלבי לאחר פתיחת החשבון!
מה מרויחים מאימות דו שלבי?
א. אבטחה מלאה, אין חשש פריצה לחשבון שלכם עם הסיסמה תדלוף.
ב. אין חשש שגוגל יחליטו יום אחד לדרוש ממכם אימות ב sms שאין בטלפון הכשר.עובד כמובן גם בנטפרי ובחדרי מחשבים
כניסה לאתר
התוכנה להורדה MasterAuthenticator.exeA (להסיר את האות A מהסיומת)תמונות בספויילר
תמונות של האתר:


תמונות של התוכנה למחשב:


מדריך הפעלה Google_Access_Without_SMS_(2).pdf
דרישות מערכת עבור התוכנה למחשב: NET 8
אבטחה: הסיסמה לאפליקציה עצמה מוצפנת היטב בקוד. כל המידע נשמר בשרת שלי בצורה מוצפנת, ומפוענח באפליקציה. ונטען באפליקציה בכל הפעלה שלה. כל המערכת בקוד פתוח נגיש בגיטהאב. לקוד מקור פתוח.
בתוכנה (לא באתר) יש אפשרות לבחור במצב אופליין, בלי שליחת נתונים לשרת בכלל ובלי סנכרון עם השרת (למי שלא סומך על השרת שלי...).
במערכת הטלפונית יש זיהוי לפי מספר המתקשר המוגדר בחשבון המשתמש במערכת, זה באמת אינו מאובטח במאה האחוזים כשאר תכונות האפליקציה, כיון שיש אופצית סייבר להתחזות למספר הטלפון שלכם. מפתחות ה-TOTP נשמרים בהצפנת AES-GCM המפוענחת בזמן אמת בשרתי Edge מאובטחים אך ורק באמצעות מפתח הנגזר מה-PIN שלכם (PBKDF2), בכפוף לזיהוי מספר מורשה והגנת Brute-Force.לקחתי את בסיס הרעיון מהפוסט כאן של @מתלמד-צעיר
@לב-טוב אפשר לפתוח עם זה חשבון גוגל חדש?
-
@לב-טוב אפשר לפתוח עם זה חשבון גוגל חדש?
@טופ-שבמתמחים לא. רק לאימות דו שלבי לחשבון קיים.
-
מערכת מאמת חיצונית עבור אימות דו שלבי (גוגל, גיטהאב, וכל אתר שדורש אימות דו שלבי)
כל החשבונות שלכם במערכת אחת.אפשר לבחור להשתמש בגרסת האתר, ובתוכנה למחשב שמסונכרת עם האתר אוטומטית,
או להשתמש רק בתוכנה כשהיא אינה מסונכרנת לרשת כלל - לפרטיות מרבית.שימו לב, בתוכנה אפשר להשתמש גם בלי רשת בכלל, רק אם הוגדר סנכרון לענן אז שיתחדש החיבור לרשת - הנתונים יסתנכרנו ביניהם.
הוספתי גם קו טלפוני יעודי שאפשר פשוט להתקשר אליו, לבחור את החשבון הייעודי, ולשמוע מיידית את הקוד.
מספר הטלפון הוא 0772267036האתר והתוכנה נוחים מאוד עם אופציה להוסיף הערות וסיסמת החשבון ולהעלות קובץ עם 10 קודי הגיבוי.
נדגיש: המערכת לא מיועדת לפתיחת חשבונות חדשים! אלא רק לאימות דו שלבי לאחר פתיחת החשבון!
מה מרויחים מאימות דו שלבי?
א. אבטחה מלאה, אין חשש פריצה לחשבון שלכם עם הסיסמה תדלוף.
ב. אין חשש שגוגל יחליטו יום אחד לדרוש ממכם אימות ב sms שאין בטלפון הכשר.עובד כמובן גם בנטפרי ובחדרי מחשבים
כניסה לאתר
התוכנה להורדה MasterAuthenticator.exeA (להסיר את האות A מהסיומת)תמונות בספויילר
תמונות של האתר:


תמונות של התוכנה למחשב:


מדריך הפעלה Google_Access_Without_SMS_(2).pdf
דרישות מערכת עבור התוכנה למחשב: NET 8
אבטחה: הסיסמה לאפליקציה עצמה מוצפנת היטב בקוד. כל המידע נשמר בשרת שלי בצורה מוצפנת, ומפוענח באפליקציה. ונטען באפליקציה בכל הפעלה שלה. כל המערכת בקוד פתוח נגיש בגיטהאב. לקוד מקור פתוח.
בתוכנה (לא באתר) יש אפשרות לבחור במצב אופליין, בלי שליחת נתונים לשרת בכלל ובלי סנכרון עם השרת (למי שלא סומך על השרת שלי...).
במערכת הטלפונית יש זיהוי לפי מספר המתקשר המוגדר בחשבון המשתמש במערכת, זה באמת אינו מאובטח במאה האחוזים כשאר תכונות האפליקציה, כיון שיש אופצית סייבר להתחזות למספר הטלפון שלכם. מפתחות ה-TOTP נשמרים בהצפנת AES-GCM המפוענחת בזמן אמת בשרתי Edge מאובטחים אך ורק באמצעות מפתח הנגזר מה-PIN שלכם (PBKDF2), בכפוף לזיהוי מספר מורשה והגנת Brute-Force.לקחתי את בסיס הרעיון מהפוסט כאן של @מתלמד-צעיר
@לב-טוב יפה מאוד!
(תציין שדורש NET 8 )
רציתי לשאול אם אפשר לקבל קוד מקור ? -
@לב-טוב יפה מאוד!
(תציין שדורש NET 8 )
רציתי לשאול אם אפשר לקבל קוד מקור ?@ישראל-אמיתי כתב בלהורדה | אפליקציית מאמת לאימות בגוגל - חשבונות רבים בתוכנה אחת:
רציתי לשאול אם אפשר לקבל קוד מקור ?
העליתי בפוסט הראשון
-
@ישראל-אמיתי כתב בלהורדה | אפליקציית מאמת לאימות בגוגל - חשבונות רבים בתוכנה אחת:
רציתי לשאול אם אפשר לקבל קוד מקור ?
העליתי בפוסט הראשון
-
@לב-טוב יפה מאד
רק למה שלא תעשה שכבר יהיה לא רק לגוגל אלא לכל מה שיש אפשרות למאמת?
אולי אפילו עם סריקת QR? -
מערכת מאמת חיצונית עבור אימות דו שלבי (גוגל, גיטהאב, וכל אתר שדורש אימות דו שלבי)
כל החשבונות שלכם במערכת אחת.אפשר לבחור להשתמש בגרסת האתר, ובתוכנה למחשב שמסונכרת עם האתר אוטומטית,
או להשתמש רק בתוכנה כשהיא אינה מסונכרנת לרשת כלל - לפרטיות מרבית.שימו לב, בתוכנה אפשר להשתמש גם בלי רשת בכלל, רק אם הוגדר סנכרון לענן אז שיתחדש החיבור לרשת - הנתונים יסתנכרנו ביניהם.
הוספתי גם קו טלפוני יעודי שאפשר פשוט להתקשר אליו, לבחור את החשבון הייעודי, ולשמוע מיידית את הקוד.
מספר הטלפון הוא 0772267036האתר והתוכנה נוחים מאוד עם אופציה להוסיף הערות וסיסמת החשבון ולהעלות קובץ עם 10 קודי הגיבוי.
נדגיש: המערכת לא מיועדת לפתיחת חשבונות חדשים! אלא רק לאימות דו שלבי לאחר פתיחת החשבון!
מה מרויחים מאימות דו שלבי?
א. אבטחה מלאה, אין חשש פריצה לחשבון שלכם עם הסיסמה תדלוף.
ב. אין חשש שגוגל יחליטו יום אחד לדרוש ממכם אימות ב sms שאין בטלפון הכשר.עובד כמובן גם בנטפרי ובחדרי מחשבים
כניסה לאתר
התוכנה להורדה MasterAuthenticator.exeA (להסיר את האות A מהסיומת)תמונות בספויילר
תמונות של האתר:


תמונות של התוכנה למחשב:


מדריך הפעלה Google_Access_Without_SMS_(2).pdf
דרישות מערכת עבור התוכנה למחשב: NET 8
אבטחה: הסיסמה לאפליקציה עצמה מוצפנת היטב בקוד. כל המידע נשמר בשרת שלי בצורה מוצפנת, ומפוענח באפליקציה. ונטען באפליקציה בכל הפעלה שלה. כל המערכת בקוד פתוח נגיש בגיטהאב. לקוד מקור פתוח.
בתוכנה (לא באתר) יש אפשרות לבחור במצב אופליין, בלי שליחת נתונים לשרת בכלל ובלי סנכרון עם השרת (למי שלא סומך על השרת שלי...).
במערכת הטלפונית יש זיהוי לפי מספר המתקשר המוגדר בחשבון המשתמש במערכת, זה באמת אינו מאובטח במאה האחוזים כשאר תכונות האפליקציה, כיון שיש אופצית סייבר להתחזות למספר הטלפון שלכם. מפתחות ה-TOTP נשמרים בהצפנת AES-GCM המפוענחת בזמן אמת בשרתי Edge מאובטחים אך ורק באמצעות מפתח הנגזר מה-PIN שלכם (PBKDF2), בכפוף לזיהוי מספר מורשה והגנת Brute-Force.לקחתי את בסיס הרעיון מהפוסט כאן של @מתלמד-צעיר
-
-
עדכון תוכנה:
בגרסה החדשה כל הנתונים נשמרים רק בשרת שלי מוצפנים, ומפוענחים בתוכנה עצמה בכל פתיחה שלה מחדש.
עשיתי גם גירסה של אתר מקוון. עודכן בפוסט הראשון.@לב-טוב אז זה לא עובד אופליין כעת?
-
@לב-טוב אז זה לא עובד אופליין כעת?
@יאיר-דניאל נכון
זה באמת חשוב למשהו שזה יעבוד אופליין? -
@יאיר-דניאל נכון
זה באמת חשוב למשהו שזה יעבוד אופליין?@לב-טוב לי.
אני לא מעוניין שהקודים שלי יהיו אצל אף אחד... -
@צול-גאה כתב בלהורדה | אפליקציית מאמת - חשבונות רבים בתוכנה אחת:
סתם כי אנשים פחות אוהבים להריץ EXE לא מכר אבל פחות אכפת להם HTML
מעניין, חשבתי ההפך
-
@יאיר-דניאל נכון
זה באמת חשוב למשהו שזה יעבוד אופליין?@לב-טוב כתב בלהורדה | אפליקציית מאמת - חשבונות רבים בתוכנה אחת:
זה באמת חשוב למשהו שזה יעבוד אופליין?
בהחלט.
-
עדכון גרסה:
בוצעו שינויים רבים וחשובים
התוכנה עצמה תומכת גם באופליין מלא ללא תקשורת עם השרת, לאבטחה מרבית,
וגם באופציה לבחירה של סנכרון עם השרת - לתאימות מלאה בין התוכנה במחשב ובין האתר.
האתר עצמו שודרג מבחינת עיצוב.
והעיקר - עברתי לשרת נורמלי ומהיר, וברוך ה' שהוא כבר נפתח בנטפרי ובחדרי מחשבים. -
עדכון גרסה:
בוצעו שינויים רבים וחשובים
התוכנה עצמה תומכת גם באופליין מלא ללא תקשורת עם השרת, לאבטחה מרבית,
וגם באופציה לבחירה של סנכרון עם השרת - לתאימות מלאה בין התוכנה במחשב ובין האתר.
האתר עצמו שודרג מבחינת עיצוב.
והעיקר - עברתי לשרת נורמלי ומהיר, וברוך ה' שהוא כבר נפתח בנטפרי ובחדרי מחשבים. -
@מוטל-2
הסבר קצר במילים פשוטות:
גוגל ועוד פלטפורמות נהנים לבקש לפעמים אימות דו שלבי,
בדרך כלל זה מתבצע עם קוד בהודעת sms, אבל למי שאין sms יש לו אפשרות להשתמש
באפליקציה חיצונית בשביל להשיג קוד אימות.
אפליקציות כאלו יכולות לפעול גם ללא אינטרנט כלל, כיון שהם מוגדרות ליצור קוד קבוע מראש שמתחלף כל 30 שניות.
אם תגדיר את התוכנה הזו כמאמת בחשבון הגוגל שלך - לא תתבקש באותו חשבון אף פעם לקבל קוד ב sms, אלא בכל כניסה שלך לחשבון תצטרך להקיש גם קוד מאפליקציית המאמת, חוץ מהסיסמה הרגילה.
וזה גם מה שנותן את האבטחה המרבית לחשבון שלך, האבטחה היא לא רק בסיסמה הרגילה, אלא חייבת גם את הקוד מהאפליקציה. מקווה שמובן.
שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.
נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.
בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗
הרשמה התחברות