Post by Mr. Roke Beedell · 2026-07-23 ===================================== In reply to a post by Stefan Wintermeyer. https://vutuv.de/wintermeyer/posts/019f466e-d52c-7ce9-a9fc-b8e9b20923c6 The TOTP configuration process works as well as expected! Thank you. All that I would advise is that having the OPTAuth URI available outside of the QR code would be assistive, because I am able to enter the entire URI into Bitwarden (in addition to merely the key), and having to invoke a QR code reader to extract the URI is an annoyance. Likes: 0 · Reposts: 1 · Bookmarks: 0 CONVERSATION (13) ----------------- * Stefan Wintermeyer · 2026-07-02 · https://vutuv.de/wintermeyer/posts/019f2190-3c1d-707a-9a1d-804bba0aa777 Das aktuell größte technische Problem beim Betrieb von vutuv sind die Fake-Accounts. Robots die sich einen Account anlegen und dann entweder gar nichts machen oder auf Spam-Webseiten verlinken. CAPTCHAs sind a) nicht mehr das, was sie mal waren und b) super blöd zu benutzen (da verliert man ja direkt die Lust auf alles). Ich überlege schon, ob ich inaktive neue Accounts nach 2 Stunden automatisch lösche. Bin für jegliche Ideen dankbar. * Ahmad V.-Dianati · 2026-07-02 · https://vutuv.de/ahmad_v_dianati/posts/019f219b-466a-7547-b9d3-1d4bb4272745 In reply to a post by Stefan Wintermeyer. Wäre das Erzwingen von 2FA eine Möglichkeit? Gefällt vielleicht nicht jedem, aber das schränkt die Bots stark ein, denke ich. * Stefan Wintermeyer · 2026-07-02 · https://vutuv.de/wintermeyer/posts/019f21ac-8f61-7656-9211-5bdda8086036 In reply to a post by Ahmad V.-Dianati. 2FA ist leider für viele normale User eine zu große Hürde. Ich will niemanden dafür bestrafen, sich sich so sehr mit der Technik aus zu kennen. * Heiner Höving · 2026-07-02 · https://vutuv.de/heiner_b4e2e772/posts/019f21ce-8334-7ee1-9e11-684d6d3b1955 In reply to a post by Stefan Wintermeyer. Es gibt aber auch Lösungen für die technisch weniger versierten Nutzer (Email- oder SMS-Code) * Stefan Wintermeyer · 2026-07-02 · https://vutuv.de/wintermeyer/posts/019f2278-4cc3-7f85-8806-2fd775e8cce7 In reply to a post by Heiner Höving. PIN per E-Mail machen wir ja bereits. Aber es gibt viele Robots die das können. PIN per SMS kostet und auch da gibt es Robots, die das können. Ist schwierig. * Ahmad V.-Dianati · 2026-07-02 · https://vutuv.de/ahmad_v_dianati/posts/019f21cf-ffe0-7e93-88cd-d669b3ee35cb In reply to a post by Stefan Wintermeyer. Just my 2 Ct. Ich habe auch schon mal über sog. Honeypot gelesen. Du fügst dem Registrierungsformular ein extra Eingabefeld hinzu (z. B. ), das du per CSS (display: none; oder außerhalb des sichtbaren Bereichs) für Menschen absolut unsichtbar machst. Bots lesen meistens nur den HTML-Code aus und füllen alle Felder stumpf aus. Wenn das Formular abgeschickt wird und dieses Feld Daten enthält, weißt du sofort, dass es ein Bot war und kannst den Account blocken. Wäre das eine Möglichkeit? Aber, wahrscheinlich hast du daran auch schon gedacht. 🤗 * Stefan Wintermeyer · 2026-07-02 · https://vutuv.de/wintermeyer/posts/019f221e-b610-7999-95a1-b75dc50385fd In reply to a post by Ahmad V.-Dianati. Viele Robots benutzen heute ganz normale Chrome Browser. Die sehen genau da gleiche, was auch ein Mensch sieht. Früher hat so was funktioniert. Im Zeitalter von LLM und Co. nicht mehr. Leider. * Lukas Schieren · 2026-07-05 · https://vutuv.de/lukas_schieren/posts/019f31be-a6f5-70c4-8587-65166707f6cf In reply to a post by Stefan Wintermeyer. Würde es sich dennoch anbieten, OTP optional zu implementieren? ^^' * Stefan Wintermeyer · 2026-07-05 · https://vutuv.de/wintermeyer/posts/019f31d3-e556-70c8-995d-1716ea1d190e In reply to a post by Lukas Schieren. Gib mir mal bitte ein Anwendungsbeispiel. Welcher User will OTP und kann/will nicht Passkey benutzen? Warum? * Mr. Roke Beedell · 2026-07-06 · https://vutuv.de/beedell_roke/posts/019f3742-ba75-7cc8-84ef-48737b1e5246 In reply to a post by Stefan Wintermeyer. I find TOTP to be necessary when I'm accessing an account on a browser that I don't control, like at a library. There, I can copy the TOTP code from my smartphone, but can't install a credential manager on the desktop. Although the previous example is likely more common, I've also required this when accessing secure government installations. * Stefan Wintermeyer · 2026-07-09 · https://vutuv.de/wintermeyer/posts/019f466e-d52c-7ce9-a9fc-b8e9b20923c6 In reply to a post by Lukas Schieren. Ist ab heute verfügbar: https://vutuv.de/settings/security Bitte probiere es einmal aus. * Stefan Wintermeyer · 2026-07-23 · https://vutuv.de/wintermeyer/posts/019f905c-679e-7143-acbd-873dcc76e8cc In reply to a post by Mr. Roke Beedell. Please do me a favor and create a GitHub issue for that. Otherwise I'll loose track. Thanks! -- vutuv agent document · type: post · schema_version: 3 generated_at: 2026-07-25T03:51:51Z canonical: https://vutuv.de/beedell_roke/posts/019f900f-a420-7ad9-ba3a-5be590055ffb false false