Release
Zwei-Faktor-Authentifizierung ist live
TOTP-basierte 2FA für jede Kumiko-App — QR-Setup, Recovery-Codes und eine Login-Challenge, die bei Änderung alle anderen Sessions widerruft. Bundled Feature, kein Custom-Code.
kumiko.rocks
Multi-Faktor-Authentifizierung ist ab sofort ein Bundled Feature (auth-mfa) — einmal mounten, und jeder User bekommt Self-Service-TOTP-Setup ohne eigenen Auth-Code.
- Setup: QR-Code scannen (oder Secret manuell eingeben), mit Code bestätigen, einmalige Recovery-Codes erhalten
- Login-Challenge: ist 2FA aktiv, antwortet
/auth/loginmit einermfa-challenge(samt Challenge-Token) statt einer Session — die App zeigt dann den Verify-Screen für den Code - Session-Sicherheit: Aktivieren, Deaktivieren oder Neugenerieren der Recovery-Codes widerruft sofort alle anderen aktiven Sessions
Funktioniert mit jeder Authenticator-App (Google Authenticator, 1Password, Authy — alles was TOTP kann). Vollständiger Setup-Guide mit Enrollment- und Verify-Flow: docs.kumiko.rocks/en/guides/auth-mfa-setup.