mich interessiert eine Frage:
Welchen Sinn macht es den 2ten Faktor innerhalb von Bitwarden zu aktivieren?
Also ist die Kombination Bitwarden (Laptop / Desktop) + Aegis auf dem Android Handy nicht sicherer als alles in Bitwarden zu haben?
Ich mag Bitwarden und verwende es auf all meinen Geräten. Ich könnte auch 1Password verwenden.
Aber generell gilt: einen Passwort Manager für Passwörter und zusätzlich für 2FA zu nutzen ist ein Widerspruch in sich. Damit hebelt man 2FA aus, man ist dann wieder zurück bei 1FA.
Mit KeePass XC mache ich das so, dass ich die TOTP-Daten in einem separaten Vault mit anderem Master-Passwort speichere. Ist aber nur eine Art Fallback-Option, falls die Handy-App mal versagt.
Die Seeds sind unter Android viel sicherer als bei Verwendung auf einem Desktop-OS. Da Aegis nur unter Android zur Verfügung ist, ist das der Hauptunterschied. Generell hat TOTP keine Phishingresistenz, also müsstest du für mehr Sicherheit Fido2 verwenden.
Wie @zeps geschrieben hat, hebelt es aber den Sinn von 2FA aus vorausgesetzt jemand oder etwas unbefugtes hat Zugriff auf deinen Passwortmanager.
Die Webseite oder der Zugang auf der du dich einloggst weiß ja nicht, wo du deine 2FA Methode gespeichert hast.
Grundsätzlich sollte Passwort und MFA-Methode getrennt voneinander gespeichert sein.