9 Aplikasi 2FA Terbaik (2022) – Panduan Otentikasi Dua Faktor Lengkap
Diterbitkan: 2022-08-27Ada serangan hacker setiap 39 detik di seluruh dunia!
Kedengarannya menakutkan? Sebenarnya, jika Anda menggunakan Internet hari ini, data Anda rentan terhadap serangan siber. (Kecuali Anda mengambil beberapa langkah keamanan yang kuat.)
Keamanan online telah menjadi isu yang sangat penting dalam skenario saat ini. Tapi tahukah Anda bagaimana melindungi diri dari ancaman dunia maya?
Jawabannya sederhana – Aktifkan 2FA di akun Anda!
Artikel ini adalah tentang Aplikasi 2FA Terbaik, di mana saya akan membahas segala sesuatu tentang Otentikasi Dua Faktor - apa itu, mengapa penting bagi kami, metode otentikasi populer, dan Faktor 2FA utama untuk memilih aplikasi autentikator yang baik.
Nanti kita juga akan membahas apa itu aplikasi authenticator, cara mengaturnya dalam 4 langkah mudah, dan temukan 9 Aplikasi 2FA Terbaik Tahun 2022!
Untuk ulasan ini, saya secara pribadi telah menguji dan meneliti semua aplikasi unggulan selama sebulan penuh, setelah itu saya di sini dengan ulasan mendalam!
Untuk keamanan terbaik, selalu gabungkan pengelola kata sandi dengan Aplikasi 2 FA. Jika Anda benar-benar ingin tahu cara meningkatkan keamanan online Anda, baca artikel ini sampai akhir!
Sekarang, tanpa penundaan lagi, mari kita cari tahu 9 Otentikasi 2 Faktor Teratas untuk Android & iPhone
- Apa itu 2FA?
- Mengapa Anda harus menggunakan 2FA?
- 1.Pelanggaran Data
- 2. Kata Sandi Lemah
- 3. Kata Sandi yang Digunakan Kembali
- 4. Pertanyaan Keamanan Umum
- Apa itu Faktor 2FA?
- 1. Faktor Pengetahuan
- 2. Faktor Kepemilikan
- 3. Faktor Biometrik
- 4. Faktor Lokasi
- 5. Faktor Waktu
- Jenis umum 2FA
- 1. 2FA berbasis email
- 2. 2FA berbasis SMS
- 3. 2FA berbasis suara
- 4. Token perangkat lunak/TOTP berbasis 2FA
- 5. Biometrik berbasis 2FA
- 6. Pemberitahuan Dorong berdasarkan 2FA
- 7. 2FA berbasis Token Perangkat Keras
- Apa itu MFA?
- TOTP vs HOTP
- Apa itu Aplikasi Authenticator?
- Bagaimana cara menggunakan Aplikasi 2FA?
- Langkah 1
- Langkah 2
- Langkah 3
- Langkah 4
- Apa Faktor untuk Memilih Aplikasi Authenticator yang Tepat?
- 1. Harga
- 2. Akses Offline
- 3. Sumber Terbuka
- 4. Perlindungan Kode Sandi
- 5. Kunci Biometrik
- 6. Cadangkan dan Pulihkan
- 7. IsiOtomatis dan MasukOtomatis
- 8. Impor Entri
- 9. Ekspor Entri
- 10. Antarmuka Pengguna
- 11. Perubahan Kode
- 12. Aplikasi Desktop
- 13. Sinkronisasi Multi-Perangkat
- 14. Pengelola Kata Sandi
- 15. Mode Gelap
- Aplikasi 2FA Terbaik
- 1. Authy
- Fitur
- Kekurangan
- Kesimpulan
- 2. Google Authenticator
- Fitur
- Kekurangan
- Kesimpulan
- 3. Microsoft Authenticator
- Fitur
- Kekurangan
- Kesimpulan
- 4. Gratis OTP
- Fitur
- Kekurangan
- Kesimpulan
- 5. dan OTP
- Fitur
- Kekurangan
- Kesimpulan
- 6. Duo Ponsel
- Fitur
- Kekurangan
- Kesimpulan
- 7. Perlindungan
- Fitur
- Kekurangan
- Kesimpulan
- 8. 1Otentikator Kata Sandi
- Fitur
- Kekurangan
- Kesimpulan
- 9. Zoho OneAuth
- Fitur
- Kekurangan
- Kesimpulan
- 1. Authy
- Kesimpulan
- FAQ
Apa itu 2FA?
Two Factor Authentication (2FA) adalah metode untuk memverifikasi identitas pengguna. Ini menambahkan lapisan keamanan kedua ke akun online kami dan membantu situs web memastikan bahwa kami memang seperti yang kami klaim!
Mari kita pahami ini dengan sebuah contoh. Jika Anda ingin masuk ke akun Facebook Anda, apa yang Anda butuhkan?
- ID email/nama pengguna Anda
- Kata sandi Anda
Ini adalah Verifikasi Satu Langkah karena dengan mengetikkan kredensial yang benar, kami masuk tanpa pertanyaan!
Tapi tahukah Anda bagaimana proses ini bisa berisiko? Secara harfiah siapa pun dapat memiliki ID Email Anda. Dan, jika kata sandi Anda tidak cukup kuat, peretas pasti dapat menyerang akun Anda! ( Jika "123456", Anda dalam masalah, teman!)
Oleh karena itu, 2FA diperkenalkan. Sekarang, bahkan jika seseorang memiliki email dan kata sandi Anda, mereka tetap tidak dapat masuk ke akun Anda.
2FA memperkenalkan langkah verifikasi kedua di mana Anda perlu memberikan serangkaian informasi yang hanya dapat dimiliki oleh Anda, pengguna asli .
Ini mencegah pengguna yang tidak sah mendapatkan akses ke informasi sensitif Anda. Saat ini, banyak situs web dan layanan populer mendukung 2FA untuk memastikan login yang lebih aman.
Mengapa Anda harus menggunakan 2FA?
Seperti yang saya sebutkan di atas, menerapkan 2FA menggandakan keamanan online Anda. Biarkan saya memberi tahu Anda 4 alasan utama mengapa Anda perlu menggunakan 2FA sekarang di semua akun penting Anda.
1.Pelanggaran Data
Peretas menjadi lebih pintar dari sebelumnya, dan informasi online kami selalu berisiko!
Di mana jutaan email dan kata sandi bocor dan terjual habis di web gelap setiap hari, 2FA memberi kami cara aman untuk mengambil kembali kendali atas akun kami.
2. Kata Sandi Lemah
Nah, siapa yang tidak suka kenyamanan? Ketika ditanya untuk mengatur kata sandi di Instagram kita, apa yang kita semua punya? Nama hewan peliharaan kami, nomor ponsel kami, tanggal lahir, dan yang lainnya!
Masalahnya adalah semua kata sandi ini mudah ditebak oleh siapa saja, dan dapat dipecahkan dalam beberapa menit!
Anda menyimpan ini sebagai kata sandi seperti mengundang peretas untuk datang dan mengambil akun Anda!
3. Kata Sandi yang Digunakan Kembali
Kita semua memiliki begitu banyak akun di Internet akhir-akhir ini sehingga sulit untuk mengingat kata sandi unik untuk semuanya, bukan?
Jadi, kami akhirnya menggunakan kata sandi yang sama di banyak akun. Tapi apakah Anda menyadari kelemahan utama di sini?
Jika seorang peretas mendapatkan akses ke salah satu akun Anda, mereka mungkin mencoba kata sandi yang sama di semua akun Anda yang lain, dan privasi Anda akan terganggu dalam hitungan menit!
Ini juga mengapa Anda harus menggunakan pengelola kata sandi untuk membuat kata sandi yang kompleks dan unik untuk setiap akun.
4. Pertanyaan Keamanan Umum
Banyak situs web (misalnya Namecheap, Upwork, dll) memungkinkan Anda menambahkan pertanyaan keamanan sebagai langkah kedua verifikasi akun Anda.
Jadi, setiap kali Anda masuk, Anda dihadapkan dengan pertanyaan mulai dari nama gadis ibu Anda hingga nama sekolah pertama Anda atau hewan peliharaan pertama Anda!
Jika seseorang memiliki akses ke informasi pribadi Anda melalui akun online yang berbeda seperti media sosial Anda, dia dapat dengan mudah menebak jawaban atas pertanyaan-pertanyaan ini.
Saya tahu Anda pasti bertanya-tanya bagaimana tepatnya 2FA melindungi Anda? Dan apakah 'faktor kedua' ini ? Nah, mari kita bicara tentang itu.
Apa itu Faktor 2FA?
Jika Anda mengaktifkan fungsi 2FA untuk masuk dengan aman ke akun Anda, Anda juga perlu memberikan faktor kedua bersama dengan kredensial Anda. Mungkin salah satu dari berikut ini!
1. Faktor Pengetahuan
Ini adalah faktor berbasis memori yang terdiri dari sesuatu yang Anda ketahui atau ingat. Misalnya, PIN, Kata Sandi, Pertanyaan Keamanan, dll.
2. Faktor Kepemilikan
Ini melibatkan penyediaan sesuatu yang Anda miliki. Misalnya, token perangkat keras, kode melalui aplikasi autentikator TOTP, kode SMS, kode Email, dll.
3. Faktor Biometrik
Ini meminta Anda untuk memberikan sesuatu tentang diri Anda. Misalnya, sidik jari Anda, pemindaian wajah, retina, suara, dll.
4. Faktor Lokasi
Jenis otentikasi ini memungkinkan pengguna masuk hanya dari lokasi tertentu yang disetujui.
5. Faktor Waktu
Faktor Waktu menerima login hanya selama rentang waktu tertentu. Anda tidak dapat login di luar slot waktu tersebut.
Jadi, ini adalah faktor yang berbeda untuk melakukan otentikasi dua faktor. Tidak wajib untuk mengamankan semua akun Anda, dan tidak semua situs memberi Anda opsi untuk melakukannya juga!
Tetapi situs dan aplikasi penting yang menyimpan data sensitif Anda, misalnya, akun media sosial, pengelola kata sandi, akun terkait perbankan atau keuangan yang berisi informasi rahasia Anda harus mengaktifkan 2FA!
Jenis umum 2FA
Sekarang, mari kita lihat 2FA umum yang diterapkan oleh situs web dan aplikasi populer saat ini.
1. 2FA berbasis email
2FA berbasis email mengharuskan Anda memasukkan kode verifikasi yang dikirim ke id email Anda. Sebagian besar situs web menggunakan jenis verifikasi ini saat Anda masuk dari perangkat baru.
Namun, ini adalah yang paling tidak aman karena peretas bisa mendapatkan akun email Anda hanya dengan melakukan Brute Force Attack!
Anda harus menghindari verifikasi berbasis email bila memungkinkan, dan gunakan jenis 2FA lain yang dibahas di bawah ini.
2. 2FA berbasis SMS
Ini adalah jenis otentikasi yang cukup umum yang mengharuskan Anda memasukkan kode verifikasi yang dikirim sebagai SMS di nomor ponsel Anda.
Namun, ini diyakini sebagai opsi yang tidak aman karena peretas dapat dengan mudah mencegat pesan teks dengan meretas operator seluler Anda.
3. 2FA berbasis suara
Di 2FA berbasis Suara, mereka mengirimkan kode sandi Anda kepada Anda melalui panggilan suara di ponsel atau telepon rumah Anda. Sekali lagi, opsi ini tidak terlalu aman karena panggilan telepon juga dapat disadap.
4. Token perangkat lunak/TOTP berbasis 2FA
Dalam otentikasi berbasis TOTP, perangkat lunak yang disebut Aplikasi Otentikasi yang diinstal pada ponsel/desktop Anda menghasilkan kode login 6 digit yang dinamis.
Kode-kode ini digunakan untuk masuk ke akun Anda. Karena mereka hanya aktif selama sekitar 30-45 detik, cara ini cukup aman.
Beberapa contoh mungkin Twilio Authy, Google Authenticator, dll.
5. Biometrik berbasis 2FA
2FA berbasis biometrik mengubah pengguna itu sendiri menjadi token! Di sini, Anda diminta untuk memberikan sidik jari, ID wajah, suara, atau pemindaian retina untuk memvalidasi identitas Anda.
6. Pemberitahuan Dorong berdasarkan 2FA
Ini adalah bentuk 2FA yang lebih aman. Setiap kali upaya login dilakukan di akun Anda, Anda menerima pemberitahuan push di perangkat tepercaya Anda tentang upaya login beserta lokasinya, jenis perangkat, dan browser yang digunakan.
Anda dapat memilih untuk menerima atau menolak permintaan, yang membuatnya sangat membantu dalam mencegah akses yang tidak sah.
Perusahaan Cryptocurrency, layanan transfer uang online, dan perusahaan terkait keuangan menggunakannya untuk memastikan keamanan yang lebih baik.
7. 2FA berbasis Token Perangkat Keras
Jenis 2FA ini menggunakan perangkat keras yang menghasilkan kode unik 6 digit setiap 30-60 detik.
Perangkat ini terlihat seperti gantungan kunci dan Anda dapat membawanya dengan mudah. Sejauh ini, ini adalah bentuk 2FA yang paling aman. Misal seperti Yubikey .
Apa itu MFA?
Multi factor Authentication (MFA) adalah salah satu metode otentikasi yang paling aman. Itu menggunakan dua atau lebih cara yang disebutkan di atas untuk memvalidasi identitas Anda.
Pada dasarnya, situs web yang mendukung MFA menerapkan dua atau lebih langkah otentikasi untuk setiap login, mengurangi kemungkinan serangan cyber secara dramatis!
Layanan populer termasuk Facebook, AWS, Apple, Microsoft, GitHub, dll mendukung Otentikasi Multi-faktor.
Berikut adalah contoh sederhana untuk membantu Anda memahaminya.
Katakanlah saya mengaktifkan MFA di akun Facebook saya. Sekarang, setelah memasukkan nama pengguna dan kata sandi saya, itu mungkin meminta saya untuk memberikan PIN keamanan.
Setelah mengonfirmasi langkah ini, saya mungkin diminta untuk memasukkan kode autentikasi melalui aplikasi yang hanya tersedia dalam jendela 30 detik!
Jadi, beginilah cara MFA meminimalkan kemungkinan risiko dan ancaman terhadap akun Anda.
TOTP vs HOTP
TOTP adalah singkatan dari Kata Sandi Satu Kali Berbasis Waktu. Kode-kode ini berbasis waktu, yang berarti mereka tetap aktif selama 30 hingga 60 detik. Jika tidak digunakan dalam jangka waktu tersebut, mereka menjadi tidak valid.
Beberapa contoh aplikasi TOTP mungkin Authy, Google Authenticator, dll.
Di sisi lain, HOTP adalah singkatan dari One-Time Passwords berbasis HMAC. Kode-kode ini berbasis peristiwa, yang berarti mereka tetap aktif sampai pengguna meminta kode baru.
Contohnya adalah Yubikey milik Yubiko.
Apa itu Aplikasi Authenticator?
Aplikasi Authenticator adalah perangkat lunak yang menghasilkan kode keamanan unik untuk memastikan login yang aman ke akun online Anda.
Kode-kode ini terus berubah setiap 30 detik, itulah sebabnya kemungkinan akun Anda diretas diminimalkan!
Anda dapat menginstal aplikasi autentikator di desktop atau perangkat seluler Anda. Mereka tidak memerlukan koneksi Internet untuk menghasilkan kode.
Mereka juga ringan dan praktis. Jadi Anda cukup menginstalnya, mengaturnya, dan mulai menggunakannya secara instan!
Bagaimana cara menggunakan Aplikasi 2FA?
Cukup mudah untuk memulai dengan aplikasi Authenticator, yang akan saya buktikan sebentar lagi. Semua aplikasi 2FA populer hampir bekerja dengan cara yang sama.
Untuk demonstrasi, saya telah menggunakan aplikasi Duo Mobile untuk mengaktifkan 2FA di akun Namecheap saya.
Mengikuti langkah-langkah sederhana ini, Anda dapat mengaktifkan 2FA di salah satu akun online Anda yang mendukung layanan ini.
Langkah 1
Kami akan menginstal aplikasi Duo Mobile di ponsel Anda. Aplikasi ini juga membutuhkan akun yang harus dibuat terlebih dahulu.
Langkah 2
Sekarang, kita akan menuju ke pengaturan keamanan di akun Namecheap kita dan klik Aktifkan 2FA.
Situs web akan menampilkan kode teks rahasia atau kode QR untuk dipindai melalui aplikasi Authenticator Anda.
Langkah 3
Kami akan mengklik tombol + di aplikasi 2FA kami.
Kami dapat memindai kode QR yang terlihat di situs web atau memasukkan kode rahasia.
Langkah 4
Terakhir, kita akan diminta untuk memasukkan kode yang dibuat oleh aplikasi untuk verifikasi.
Dalam hitungan detik, layanan 2FA akan diaktifkan di akun Namecheap kami dan kami dapat menggunakannya untuk mengamankan login kami selanjutnya.
Beberapa situs web juga menyediakan kode cadangan saat menyiapkan 2FA. Anda dapat menggunakan kode-kode ini untuk masuk ketika Anda mengalami masalah dengan kode TOTP Anda.
Apa Faktor untuk Memilih Aplikasi Authenticator yang Tepat?
Sekarang setelah Anda mengetahui apa itu aplikasi Authenticator dan bagaimana fungsinya, mari kita lihat cara memilih aplikasi yang tepat untuk Anda.
Saya telah menggunakan faktor-faktor berikut untuk menganalisis aplikasi 2FA Terbaik untuk artikel ini!
1. Harga
2FA adalah proses yang cukup sederhana untuk memastikan keamanan online Anda. Jadi, autentikator yang baik harus mengizinkan Anda mengakses fungsinya secara gratis.
Kami memiliki pengecualian dalam daftar kami di bawah ini. Untuk mengetahui lebih lanjut, teruslah membaca lebih lanjut.
2. Akses Offline
Semua aplikasi autentikator populer ringan dan tidak memerlukan koneksi internet untuk menghasilkan kode.
Jadi, bahkan ketika Anda perlu masuk ke salah satu akun Anda dan ponsel Anda tidak memiliki internet, kode OTP Anda akan berfungsi sama.
3. Sumber Terbuka
Aplikasi autentikator yang baik harus open source sehingga kode sumbernya tersedia untuk dilihat siapa saja.
Ini juga membantu peneliti dan pengembang menemukan bug dan masalah dalam kode dan menyelesaikannya sesegera mungkin!
4. Perlindungan Kode Sandi
Aplikasi autentikator dimaksudkan untuk melindungi keamanan Anda. Ini harus terdiri dari opsi untuk mengunci aplikasi dengan PIN, kode sandi, atau bahkan lebih baik, biometrik Anda seperti sidik jari, id wajah, dll!
5. Kunci Biometrik
Kunci Biometrik memungkinkan Anda mengakses aplikasi autentikator dengan sidik jari atau ID wajah Anda.
Ini bagus jika Anda tidak ingin repot mengingat satu kata sandi lagi!
6. Cadangkan dan Pulihkan
Aplikasi autentikator harus memungkinkan Anda membuat cadangan aman kode keamanan Anda dan juga memulihkannya dengan mudah kapan pun Anda mau.
7. IsiOtomatis dan MasukOtomatis
Dengan menggunakan fitur ini, aplikasi autentikator Anda dapat secara otomatis mengisi kode OTP dan memasukkan Anda ke akun Anda. Anda tidak perlu melakukan apapun sama sekali.
Namun, fungsi ini jarang disediakan oleh aplikasi authenticator. Sekali lagi, kami memiliki pengecualian dalam daftar kami! Pantau terus!
8. Impor Entri
Ini berguna ketika Anda ingin beralih ke autentikator baru. Selalu periksa apakah aplikasi menawarkan opsi untuk mengimpor entri Anda sebelumnya.
Ini akan menghemat banyak waktu Anda mengatur semuanya dari awal lagi.
Periksa juga apakah ada dukungan langsung dari autentikator lain, atau apakah Anda dapat mengunggah file CSV, dll.
9. Ekspor Entri
Demikian pula, jika Anda ingin beralih ke autentikator yang berbeda, selalu konfirmasi untuk opsi ekspor yang sesuai.
Verifikasi dalam format apa Anda dapat mengekspor file, dan apakah file tersebut didukung oleh aplikasi lain.
10. Antarmuka Pengguna
Tidak ada yang spesifik tentang antarmuka. Aplikasi harus mudah diatur, digunakan, dan diakses. Semua fungsi harus tersedia dengan mudah.
11. Perubahan Kode
Beberapa aplikasi juga memungkinkan Anda mengubah interval waktu untuk OTP tetap aktif. Batas maksimum, bagaimanapun, adalah 60 detik.
Demikian pula, beberapa aplikasi memungkinkan Anda untuk memvariasikan panjang kode OTP. Jadi, alih-alih 6 karakter, Anda dapat mengubahnya menjadi 8 karakter, membuat login Anda lebih aman!
12. Aplikasi Desktop
Jika autentikator Anda juga memiliki aplikasi desktop, Anda bahkan tidak perlu membawa ponsel untuk mendapatkan kode Anda.
Anda cukup masuk melalui desktop/laptop Anda dan prosesnya akan menjadi jauh lebih lancar, hemat waktu, dan mudah!
13. Sinkronisasi Multi-Perangkat
Aplikasi autentikator yang baik memungkinkan Anda menyinkronkan entri di semua perangkat yang Anda gunakan – baik itu laptop, ponsel, atau PC. Anda seharusnya dapat mengakses kode OTP Anda dengan cepat tanpa masalah.
14. Pengelola Kata Sandi
Ini adalah fitur tambahan yang belum tentu diperlukan. Sebagian besar aplikasi 2FA populer adalah aplikasi autentikator khusus.
Namun, Microsoft, 1Password, dll memberi Anda fungsionalitas pengelola kata sandi bawaan. Jadi, Anda dapat menyimpan kredensial login Anda bersama dengan kode rahasia Anda semua di tempat yang sama.
15. Mode Gelap
Padahal, ini mungkin bukan faktor yang paling penting, memiliki mode gelap pasti menambah pengalaman pengguna.
9 Aplikasi Otentikasi Dua Faktor (2FA) Terbaik Untuk 2022
1. Authy
Pesaing terbesar Google Authenticator ada di sini! Authy adalah perangkat lunak otentikasi yang kuat dan fleksibel yang dikembangkan oleh Twilio, sebuah Perusahaan Komunikasi Cloud yang berbasis di San Francisco.
Tidak hanya itu aplikasi autentikator yang ramah pengguna dan dirancang dengan elegan, ini juga tersedia untuk digunakan siapa saja secara GRATIS!
Mari kita lihat apa yang ditawarkan aplikasi Authy.
Fitur
Mudah diatur
Menyiapkan Authy di ponsel Anda sangat mudah. Unduh aplikasinya, daftar menggunakan nomor telepon Anda, verifikasi identitas Anda baik melalui panggilan atau kode SMS, dan selesai!
Sekarang, Anda dapat menyimpan kode keamanan Anda di dalam Authy.
Cadangan Terenkripsi
Masalah utama yang kita semua hadapi saat menggunakan aplikasi authenticator adalah kehilangan data kita. Untungnya, dengan Authy, Anda tidak perlu khawatir kehilangan kode Anda!
Tidak hanya memungkinkan Anda untuk membuat cadangan kode OTP Anda, tetapi juga menyimpannya dalam format terenkripsi yang dilindungi kata sandi, sehingga tidak ada yang dapat mengaksesnya kecuali Anda.
Jika Anda kehilangan ponsel Anda, yang perlu Anda lakukan hanyalah memasukkan nomor ponsel Anda dan mendapatkan brankas Anda kembali!
Authy menggunakan Algoritma SHA2 dan kunci enkripsi 256-bit untuk menyimpan data Anda, sehingga kode keamanan Anda 100% terlindungi.
Akses Offline
Authy tidak memerlukan koneksi Internet untuk berfungsi. Itu dapat menghasilkan OTP offline. Ini membuatnya lebih mudah diakses dan dapat diandalkan.
Kunci Keamanan yang Kuat
Authy memungkinkan Anda mengatur PIN atau kunci sidik jari untuk menambahkan lapisan keamanan ekstra ke akun Anda.
Jadi, jika ada orang yang tidak berhak mendapatkan ponsel Anda, mereka tidak bisa begitu saja mengakses kode 2FA Anda tanpa memasukkan PIN rahasia 4 digit atau sidik jari Anda! Keren, kan?
Saya menyukai bagaimana Authy secara intuitif beralih ke keyboard numerik sambil meminta PIN keamanan. Ini sangat membantu menghemat waktu!
Antarmuka Pengguna yang Hebat
Authy memiliki antarmuka yang sangat sederhana dan bersih. Anda dapat beralih antara mode daftar dan kisi untuk memudahkan akses OTP Anda. Ada tombol salin di samping entri untuk menyalin kode Anda.
Yang saya sukai dari Authy adalah identifikasi situs web yang mudah. Jika saya menyimpan kode 2FA untuk akun Facebook saya, Authy akan menampilkan ikon Facebook di samping entri.
Dan jika Anda beralih ke mode kisi, ini akan menampilkan OTP untuk berbagai akun yang disimpan dalam tampilan layar penuh. Hitung mundur kedaluwarsa berjalan di bawah kode, yang sangat ramah pengguna dan nyaman!
Ini juga memungkinkan Anda untuk mengedit logo dan nama entri. Dan akhirnya, ia juga memiliki mode gelap untuk memungkinkan pengguna mengaksesnya dengan mudah 24x7!
Aplikasi untuk Semua Perangkat
Authy telah merancang aplikasi yang mudah digunakan untuk semua perangkat, baik itu ponsel atau desktop Anda. Aplikasi ini juga sering diperbarui.
Ini menawarkan aplikasi desktop yang kuat untuk sistem operasi Windows, Mac, dan Linux., aplikasi seluler ringkas untuk perangkat Android dan iOS dan bahkan menawarkan Ekstensi Chrome yang berguna untuk bekerja dari browser Anda!
Sinkronisasi multi-perangkat
Dengan Authy, brankas Anda pergi ke mana pun Anda pergi! Jika Anda perlu mengakses layanan yang sama melalui beberapa perangkat, maka Anda akan menghargai fitur sinkronisasi.
Jika Anda menggunakan perangkat seluler, dapatkan kode di aplikasi seluler Anda. Jika Anda bekerja dari desktop, cukup dapatkan di aplikasi desktop atau ekstensi Chrome Anda! Setiap kode dapat diakses dimana saja dan kapan saja.
Kekurangan
Sumber Tertutup
Ini adalah satu-satunya penipu Authy. Kode sumbernya tidak tersedia untuk dilihat siapa pun, itulah sebabnya keamanan dan privasinya tidak dapat dipercaya!
Kesimpulan
Jadi, Authy adalah aplikasi intuitif yang dikemas dengan fitur mengesankan untuk keamanan, pencadangan terenkripsi, dan sinkronisasi di beberapa perangkat.
Kalau saja itu open-source, Authy tidak akan terkalahkan di pasar saat ini!
2. Google Authenticator
Google Authenticator adalah aplikasi Otentikasi paling populer di dunia online saat ini! Google mengembangkannya untuk menerapkan verifikasi dua langkah bagi penggunanya.
Jutaan orang menggunakan Google Authenticator, semuanya berkat kesederhanaan dan kemudahan penggunaannya.
Meskipun aplikasi Google Authenticator dirancang dengan baik, dan mendukung semua situs web utama, aplikasi ini tidak memiliki beberapa fitur yang signifikan. Mari kita lihat secara detail.
Fitur
Mudah diatur
Oh, Anda benar-benar tidak perlu melakukan apa pun! Hanya men-download aplikasi, dan Anda siap untuk pergi.
Pindai kode QR dari layanan favorit Anda dan amankan login Anda secara instan.
Fungsi Impor dan Ekspor Sederhana
Dengan Google Authenticator, Anda dapat mengekspor akun dari perangkat lama dan mengimpornya ke perangkat baru dengan satu klik!
Cukup klik tombol Ekspor dan itu akan membuat kode QR untuk seluruh brankas Anda. Segera setelah Anda memindainya di perangkat baru, Anda dapat mengimpor semua data Anda. Saya pikir ini adalah fitur yang mengesankan!
Antarmuka Pengguna yang Layak
Antarmuka Google Authenticator sederhana dan bersih. Namun, saya merasa agak membosankan! Tidak ada ikon yang ditampilkan di samping situs web yang menyulitkan pengguna untuk menemukan login yang diperlukan.
Kode dapat disalin dengan memegang ibu jari Anda di atas OTP di ponsel Anda. Ini juga memiliki mode gelap yang berfungsi sebagai keuntungan tambahan.
Akses di Perangkat Seluler
Aplikasi Google Authenticator tersedia untuk diunduh gratis di ponsel iOS, Blackberry, dan Android, yang pada dasarnya berarti Anda dapat menggunakannya di semua perangkat seluler!
Namun, mereka dapat bekerja untuk mengembangkan aplikasi desktop atau ekstensi browser agar dapat digunakan secara lebih luas!
Periksa Aktivitas Mencurigakan
Autentikator Google memungkinkan Anda mengawasi aktivitas terbaru akun Anda di bawah tab Transfer Akun. Ini adalah fitur luar biasa untuk memantau upaya login yang mencurigakan, dll.
Masukkan Kunci Pengaturan Anda
Jika Anda tidak dapat memindai kode QR, Google Authenticator juga memungkinkan Anda memasukkan kunci rahasia yang disediakan oleh situs web. Tetapi pastikan untuk memilih 'Berbasis waktu' pada jenis kunci untuk menerima kode TOTP.
Koreksi Waktu untuk Kode
Jika Anda tidak dapat menerima OTP atau kode Anda tidak berfungsi, Google Authenticator juga memiliki fitur koreksi waktu. Ini dengan cepat menyinkronkan waktu di aplikasi Anda dan semua kode Anda mulai bekerja dengan sempurna lagi.
Kekurangan
Kurangnya Fitur Keamanan
Google Authenticator mengecewakan saya dalam hal ini. Aplikasi ini tidak menawarkan fungsi keamanan apa pun seperti Pin/Kata Sandi/Kunci Biometrik untuk melindungi login kami.
Ini menimbulkan kekhawatiran besar pada privasi Anda karena siapa pun yang memegang ponsel Anda juga bisa mendapatkan semua kode 2FA Anda dan mengambil alih akun Anda dalam waktu singkat!
Anda tidak akan menginginkan itu, bukan?
Tidak Ada Cadangan
Meskipun Anda dapat mengimpor dan mengekspor brankas Anda ke perangkat baru, tidak ada fitur cadangan! Jadi, jika Anda tidak mengekspor entri Anda ke perangkat baru dan kehilangan perangkat Anda saat ini atau bahkan menghapus aplikasi, tidak ada cara untuk mendapatkan brankas Anda kembali!
Tidak Ada Fungsi Sinkronisasi
Karena Anda hanya dapat menggunakannya di satu perangkat pada satu waktu, tidak ada cara untuk menyinkronkan entri Anda.
Meskipun Anda dapat mengekspor akun Anda di beberapa perangkat untuk mengaksesnya dari ponsel yang berbeda, setiap entri yang baru ditambahkan perlu diperbarui lagi, yang merupakan proses yang merepotkan dan memakan waktu.
Kesimpulan
Google Authenticator adalah perangkat lunak Anda yang mudah digunakan yang tersedia di semua perangkat seluler.
Tetapi kurangnya fungsi utama seperti kunci keamanan, pencadangan, dan sinkronisasi menjadikannya pilihan yang kurang layak daripada Authy atau Microsoft Authenticator.
3. Microsoft Authenticator
Microsoft Authenticator adalah aplikasi otentikasi dua faktor resmi yang diajukan oleh Microsoft.
Ini memiliki versi gratis yang dapat Anda gunakan untuk masuk dengan aman ke akun online Anda. Karena itu, mari kita selidiki fitur-fitur pentingnya!
Fitur
Aplikasi yang Kuat
Microsoft Authenticator tersedia sebagai aplikasi seluler ramping untuk ponsel Android, iOS, dan Windows 10, dan sebagai aplikasi Desktop untuk OS Windows. Saya menemukan aplikasinya layak. Mereka juga sering menerima pembaruan.
Fitur Keamanan yang Baik
Ini menawarkan kunci berbasis biometrik / PIN untuk setiap kali Anda memasuki aplikasi. Ini memastikan keamanan tambahan kode OTP Anda.
Itu juga mengirimkan pemberitahuan keamanan ke aplikasi Anda jika akun Anda masuk dari lokasi baru atau perangkat baru, atau kata sandi Anda diubah, dll.
Masuk Tanpa Kata Sandi
Dengan masuk dengan akun Microsoft, Anda dapat mengaktifkan masuk tanpa kata sandi untuk layanan Microsoft.
Misalnya, jika saya mencoba masuk ke akun Microsoft saya dari desktop, saya akan menerima pemberitahuan persetujuan di aplikasi seluler saya, meminta saya untuk menerima atau menolak permintaan masuk.
Ini adalah langkah keamanan yang bagus untuk hanya menyetujui pengguna yang berwenang.
Tinjau Aktivitas Terbaru
Aplikasi Microsoft Authenticator juga memungkinkan Anda meninjau aktivitas terbaru di akun Anda.
Ini membantu mengawasi aktivitas mencurigakan di sekitar akun Anda.
Antarmuka yang Layak
Antarmuka pengguna Microsoft Authenticator layak. Ini menunjukkan ikon situs web di samping entri OTP, yang luar biasa! Untuk menyalin kode, Anda hanya perlu mengkliknya! Opsi Mode Gelap sepertinya hilang di sini!
Yang saya sukai adalah opsi 'Sembunyikan kode' yang mengharuskan Anda mengetuk entri tertentu untuk membuka kode. Ini bagus dari segi keamanan!
Pengelola Kata Sandi Microsoft
Hal yang paling menarik tentang Microsoft Authenticator adalah pengelola kata sandi bawaan yang dapat Anda aktifkan dengan masuk melalui akun Microsoft Anda.
Hal ini memudahkan untuk mengelola entri Anda dan masuk ke akun Anda.
Setiap kali Anda membuka situs web, pengelola kata sandi akan mengisi kredensial Anda secara otomatis, dan autentikator akan mengisi OTP secara otomatis, menghilangkan segala upaya dari pihak Anda!
Opsi Pencadangan dan Pemulihan yang Baik
Jika Anda masuk melalui akun Microsoft, Anda juga dapat mengaktifkan cadangan Cloud.
Jadi, jika Anda menggunakan perangkat Android, data Anda selalu tersimpan dengan aman di server Microsoft dan Anda dapat memulihkannya kapan pun Anda mau! Ini juga mendukung Cadangan iCloud untuk pengguna iPhone.
Fungsi IsiOtomatis
Untuk aplikasi autentikator, ini adalah fungsi lanjutan. Microsoft Authenticator secara otomatis mengisi kata sandi dan kode 2FA Anda.
Sesuai pembaruan terbaru pada Oktober 2022, sekarang mendukung alamat pengisian otomatis dan detail pembayaran juga. Yang perlu Anda lakukan adalah mengatur Microsoft Authenticator sebagai penyedia isi otomatis default Anda.
Saat mengisi otomatis detail pembayaran, itu memverifikasi biometrik pengguna untuk mengonfirmasi bahwa mereka adalah pemilik sebenarnya dari perangkat. Ini menambahkan lapisan keamanan lain untuk mengisi otomatis detail sensitif Anda.
Sinkronisasi Multi-Perangkat
Fungsi sinkronisasi menyinkronkan semua kata sandi dan OTP Anda ke akun Microsoft Anda, sehingga Anda dapat mengaksesnya di perangkat lain.
Anda juga dapat berhenti menyinkronkan dan menghapus data isi otomatis melalui satu klik!
Registrasi Perangkat
Jika Anda ingin menggunakan file dan aplikasi dari tempat kerja Anda, Microsoft Authenticator juga menawarkan opsi untuk mendaftarkan perangkat Anda. Dengan cara ini, Anda dapat mengakses sumber daya sekolah atau organisasi dengan mudah di perangkat Anda.
Kekurangan
Tidak Tersedia Opsi Ekspor Langsung
Anda mendapatkan opsi Cloud Backup. Tetapi tidak ada opsi untuk mengunduh cadangan data Anda. Saya merasa mereka seharusnya menyediakan opsi itu juga.
Beberapa Fungsi Membutuhkan Akses Internet
Beberapa fitur seperti Pencadangan, meninjau aktivitas di akun Microsoft kami, menerima atau menolak permintaan masuk, dll. memerlukan akses ke Internet, yang menghilangkan faktor kenyamanan.
Dukungan Terbatas
Microsoft Authenticator adalah yang terbaik untuk orang-orang yang sering menggunakan layanan Microsoft.
Banyak pengguna telah melaporkan bahwa itu tidak mendukung banyak aplikasi umum, tetapi bekerja dengan baik untuk layanan Microsoft.
Kesimpulan
Microsoft Authenticator adalah solusi kaya fitur untuk mengimplementasikan 2FA. Ini menawarkan semua fungsi penting termasuk pencadangan, keamanan, antarmuka yang ramah, sinkronisasi multi-perangkat, dan banyak lagi!
Meskipun mendukung banyak layanan, Anda dapat menggunakannya jika Anda banyak menggunakan layanan Microsoft. Ini bekerja sempurna dengan mereka.
4. Gratis OTP
FreeOTP adalah perangkat lunak 2FA open source dan sepenuhnya gratis yang dikembangkan oleh RedHat. Ini tersedia untuk perangkat Android dan iOS. Mari kita lihat fitur-fiturnya secara rinci.
Fitur
Gratis dan Sumber Terbuka
FreeOTP, seperti namanya, adalah perangkat lunak gratis yang juga bersifat open-source. Ini berarti kode sumbernya tersedia untuk diakses siapa saja.
Ini membantu pakar keamanan dan peneliti mengidentifikasi bug dan masalah dalam kode dan menyelesaikannya dengan cepat! Selain itu, ini juga berfungsi offline.
UI yang layak
Antarmuka FreeOTP lumayan, tetapi terlihat agak tua. Ikon ditampilkan untuk situs web dan layanan populer, yang bagus.
Yang saya sukai adalah Anda dapat menyalin kode dengan mengkliknya. Dan kode-kode tersebut tidak terlihat langsung di layar.
Mereka tersembunyi di balik tanda hubung. Jadi, Anda perlu mengkliknya untuk melihatnya, yang bagus untuk keamanan.
Mendukung TOTP dan HOTP
FreeOTP mendukung otentikasi berbasis perangkat lunak dan perangkat keras. Jadi Anda dapat dengan mudah menambahkan Yubikey atau kunci perangkat keras lainnya sebagai 2FA.
Ubah Panjang dan Waktu Kode
Ini adalah fitur langka yang tidak saya duga ditemukan di FreeOTP. Jika Anda memasukkan kunci keamanan secara manual untuk layanan apa pun, Anda dapat memilih panjang kode OTP Anda (6 atau 8 digit), dan interval waktu untuk tetap aktif.
Anda juga dapat memilih algoritme hashing yang akan digunakan untuk mengamankan kode Anda. Dan untuk 2FA berbasis perangkat keras, penghitung juga dapat dimasukkan.
Kekurangan
Tidak Ada Keamanan Aplikasi
Sayangnya, FreeOTP tidak menawarkan fitur keamanan apa pun seperti PIN, Kode Sandi, atau Kunci Biometrik untuk mengamankan kode Anda. Ini mungkin berisiko karena siapa pun dapat mengakses kode OTP ke akun rahasia Anda!
Pembaruan Jarang
Aplikasi Android FreeOTP sudah usang dan belum menerima pembaruan apa pun sejak 2016!
Tidak Ada Cadangan dan Sinkronisasi
FreeOTP adalah aplikasi autentikator dasar dengan fungsi yang sangat mendasar. Pertama, ia tidak menyediakan fungsi impor atau ekspor apa pun. Kedua, Anda juga tidak akan menemukan fungsi pencadangan atau pemulihan.
Dan akhirnya, itu tidak memungkinkan Anda untuk menyinkronkan data Anda di beberapa perangkat, yang membuat FreeOTP menjadi pilihan yang kurang layak untuk digunakan!
Kesimpulan
Hal terbaik tentang FreeOTP adalah open-source. Selain mendukung 2FA berbasis perangkat lunak dan perangkat keras, dan memungkinkan Anda menyesuaikan panjang kode, ini adalah aplikasi yang sangat mendasar.
Ini tidak memiliki fitur keamanan aplikasi, fungsi pencadangan dan sinkronisasi, antarmuka yang baik, dan pembaruan yang sering.
Saya merasa tidak aman menggunakan aplikasi yang belum diperbarui dalam 5 tahun terakhir. Bagaimana menurutmu? Beri tahu saya di bagian komentar di bawah .
5. dan OTP
andOTP adalah perangkat lunak otentikasi yang sangat baru yang dikembangkan oleh Jakob Nixdorf pada Oktober 2020. Ini adalah perangkat lunak sumber terbuka dan gratis, itulah sebabnya ia mendapatkan popularitas di pasar saat ini!
Mari kita periksa apa yang ada untuk kita!
PEMBARUAN: Pada April 2022, Authenticator andOTP telah dihapus dari Playstore karena terjadi kesalahan dalam proses peninjauannya. Jika Anda masih ingin menggunakan aplikasi 2FA ini, Anda dapat menemukan APK andOTP di Github.
Fitur
Antarmuka Pengguna yang Layak
Saya menyukai antarmuka aplikasi andOTP. Ini rapi dan mudah digunakan untuk pengguna baru.
Ini mendukung ikon untuk situs web yang berbeda dan Anda bahkan dapat menyesuaikan ikon sesuai pilihan Anda!
Saya dapat menyalin OTP melalui tombol salin di sebelah kode. Ini juga menawarkan mode gelap yang sangat nyaman untuk penggunaan yang lebih baik di malam hari!
Anda juga dapat melihat banyak opsi untuk menyesuaikan ukuran font, ukuran thumbnail, menyesuaikan fungsi ketuk, dll.
Gratis dan Sumber Terbuka
Perangkat lunak 2FA ini sepenuhnya gratis dan sumber terbuka. Karena kodenya tersedia untuk orang umum, kode ini sedikit lebih dapat dipercaya!
Jika tertarik, Anda dapat melihat kode sumber andOTP di GitHub .
Itu tidak memerlukan koneksi internet untuk bekerja, itu bagus!
Beberapa Opsi Pencadangan dan Pemulihan
andOTP menawarkan berbagai opsi Cadangan. Anda dapat mencadangkan dan memulihkan akun Anda dalam teks biasa, atau format terenkripsi, yang merupakan keuntungan dari titik keamanan!
Anda juga dapat mengaktifkan pencadangan OpenPGP, untuk itu Anda perlu menginstal penyedia OpenPGP.
Cadangan terenkripsi Anda dapat dilindungi kata sandi untuk menambahkan lapisan keamanan lainnya!
Fitur lain yang sangat menarik dan nyaman adalah Anda dapat memilih untuk mengganti entri yang ada atau menggabungkannya dengan yang baru setelah memulihkan cadangan.
Mendukung metode TOTP dan HOTP
Aplikasi ini mendukung 2FA berbasis perangkat lunak dan perangkat keras, yang berarti Anda dapat masuk melalui kode OTP dan menggunakan perangkat keras seperti Yubikey untuk mengotentikasi login Anda.
Ketuk untuk Mengungkapkan Fungsi
Fitur ini memungkinkan Anda mengatur waktu (antara 5 detik hingga 60 detik), setelah itu OTP disembunyikan secara otomatis. Saya pikir ini adalah fungsi keamanan yang bagus!
Enkripsi Basis Data
Sebelum menggunakan andOTP, Anda harus memilih salah satu metode berikut untuk mengenkripsi database Anda:
- Kunci kata sandi
- kunci PIN
- Toko Kunci Android
Metode apa pun yang Anda pilih akan diperlukan setiap kali Anda perlu mengakses aplikasi. Tidak ada opsi untuk menonaktifkan enkripsi ini, yang sangat bagus untuk keamanan!
Anda akan menemukan beberapa fitur praktis untuk menyesuaikan saat Anda ingin mengunci kembali aplikasi!
Pemicu panik
Panic Trigger adalah fitur unik dan aman. Ini memungkinkan Anda menghapus semua akun yang disimpan atau mengatur ulang pengaturan aplikasi jika terjadi situasi darurat!
Kekurangan
Hanya mendukung OS Android
Kelemahan utama andOTP adalah hanya mendukung perangkat Android.
Namun, dengan dukungan terbatas ini, ia menawarkan dukungan untuk semua versi Android, termasuk perangkat yang di-rooting.
Tidak Ada Fungsi Impor dan Sinkronisasi
andOTP tidak mengizinkan Anda mengimpor entri dari aplikasi atau format file 2FA lainnya. Tidak adanya fitur sinkronisasi juga merupakan kerugian!
Kesimpulan
Menjadi solusi open source, dan OTP sarat dengan fitur premium seperti enkripsi basis data wajib, berbagai opsi pencadangan, dan Pemicu Kepanikan untuk keadaan darurat!
Satu-satunya kelemahan adalah Anda hanya dapat menggunakannya di perangkat Android. Saya pikir mereka harus memajukan dukungan mereka ke perangkat iOS juga.
6. Duo Ponsel
Duo Mobile adalah aplikasi autentikator yang dikembangkan oleh Duo Security, sebuah perusahaan yang berfokus pada pembuatan opsi MFA yang aman bagi pengguna.
Pada tahun 2018, Cisco mengakuisisi Duo Security. Jadi, Duo Mobile bisa disebut produk Cisco sekarang.
Meskipun aplikasi ini terutama dirancang untuk perusahaan untuk otentikasi multi-pengguna, Anda dapat dengan mudah menggunakan paket gratis mereka untuk otentikasi pribadi!
Sekarang, mari kita lihat fitur-fiturnya satu per satu!
Fitur
Pemeriksaan Keamanan
Fitur Pemeriksaan Keamanan menganalisis dan menilai Anda dalam hal tindakan keamanan yang diambil.
Ini memverifikasi apakah Anda telah mengaktifkan kunci layar dan biometrik, jika perangkat Anda menjalankan OS terbaru dan versi terbaru Aplikasi Seluler Duo, dll.
Saya pikir fungsi ini sangat membantu sebagai pengingat untuk memperbarui keamanan kami secara teratur.
Mendukung Layanan Pihak Ketiga
Selain layanan lain, Duo Mobile juga mendukung 45 layanan pihak ketiga termasuk Facebook, Instagram, Dropbox, 1Password, Amazon, dan banyak lagi.
Apa yang saya sukai dari Duo Mobile adalah ia menawarkan dukungan untuk sebagian besar situs web dan platform media sosial, dan aplikasinya sering diperbarui.
Cadangan Terenkripsi
Anda dapat mencadangkan semua akun Anda dalam format terenkripsi menggunakan Duo Mobile.
Untuk pengguna Android, cadangan dapat disimpan di Google Drive, dan untuk perangkat iOS, iCloud dapat dihubungkan.
Pemberitahuan Dorong
Ini adalah fitur terbaik dari Duo Mobile! Setiap kali Anda masuk ke akun Duo dari perangkat yang berbeda, Anda menerima permintaan persetujuan di aplikasi Anda.
Tapi itu tidak semua! Ini juga menunjukkan kepada Anda tanggal, waktu, alamat IP, dan lokasi dari mana upaya login dilakukan.
Ini sangat membantu untuk mencegah pengguna yang tidak sah mengakses akun Anda.
Kekurangan
Tidak Ada Akses Offline
Duo Mobile adalah layanan online. Ini membutuhkan koneksi Internet aktif setiap saat untuk berfungsi, yang terbukti sebagai ketidaknyamanan bagi kebanyakan orang.
UI rata-rata
Antarmuka pengguna tidak terlalu mengesankan. Itu tidak menetapkan ikon ke akun yang ditambahkan secara eksternal selain layanan pihak ke-3.
Juga, bahkan tidak menyebutkan nama situs web di samping kode 2FA. Itu hanya menampilkan nama pengguna yang mungkin sama untuk beberapa akun. Ini menciptakan banyak kebingungan saat masuk!
Yang saya sukai dari antarmukanya adalah OTP disembunyikan di bawah menu tarik-turun dan Anda dapat menyalinnya hanya dengan memegang kodenya.
Kesimpulan
Duo Mobile sangat bagus untuk perusahaan yang perlu mengautentikasi banyak pengguna. Saya menemukan fitur Security Checkup dan Push Notification cukup mengesankan. Namun, ini hanya berfungsi dengan koneksi Internet aktif.
7. Perlindungan
Aegis adalah perangkat lunak sumber terbuka dan gratis untuk otentikasi dua faktor.
Ini dirancang oleh Beem Development, yang mencakup dua pengembang perangkat lunak. Tujuan mereka adalah membuat aplikasi 2FA yang aman dengan beberapa fungsi lanjutan yang tidak dimiliki oleh aplikasi 2FA lainnya!
Mari kita lihat apa yang ditawarkan Aegis.
Fitur
Gratis dan Sumber Terbuka
Aegis adalah perangkat lunak yang sepenuhnya gratis dan sumber terbuka, yang berarti lebih aman. Kamu bisa periksa kode sumber Aegis di GitHub .
Semua fiturnya bekerja dengan sempurna tanpa koneksi internet!
Fitur Keamanan yang Baik
Saya menyukai fitur keamanan yang ditawarkan oleh Aegis. Ini memungkinkan Anda mengamankan aplikasi dengan PIN, kata sandi, atau kunci sidik jari.
Ini memiliki fungsi Tap to Reveal yang menyembunyikan kode sampai kita mengetuknya.
Anda dapat memilih interval waktu (antara 5 hingga 60 detik) setelah itu OTP disembunyikan kembali.
Selain itu, Anda juga dapat mengaktifkan kunci otomatis untuk kondisi yang berbeda.
Mendukung metode HOTP dan TOTP
Aegis mendukung 2FA berbasis perangkat lunak dan perangkat keras, yang berarti Anda bahkan dapat menggunakan kunci perangkat keras seperti Yubikey untuk otentikasi.
Banyak Pilihan Impor
Ini mendukung impor langsung dari aplikasi populer termasuk Authy, Google Authenticator, Microsoft Authenticator, FreeOTP, dan bahkan file teks biasa.
Ini bermanfaat bagi pengguna dan menghemat banyak waktu!
Antarmuka yang bagus
Antarmukanya sederhana, bersih, dan layak. Ini juga memungkinkan Anda mengimpor paket ikon dan memilih dari tiga tema - Terang, Gelap, dan Amoled. Pengguna dapat memilih satu sesuai dengan preferensi mereka.
Namun, tidak ada ikon yang ditampilkan di samping entri, bahkan untuk situs web populer.
Untuk menyalin kode, Anda harus menahan kode sampai tombol salin muncul di atasnya. Tidakkah menurut Anda ini cukup memakan waktu untuk memasukkan kode yang hanya tersedia selama 30 detik?
Aegis menawarkan tiga mode tampilan berbeda untuk mengubah gaya tata letak vault. Mengklik tombol Kunci akan mengunci akun Anda dengan satu klik.
Dan Anda bahkan dapat mengaktifkan keyboard PIN untuk memudahkan memasukkan kata sandi saat masuk.
Auto-backup dan Ekspor
Pencadangan Otomatis dapat dibuat di penyimpanan eksternal.
Dan Anda juga dapat mengekspor entri Anda ke perangkat baru dalam format JSON atau TXT.
Dapat Mengubah Panjang dan Waktu Kode
Fitur menakjubkan lainnya yang jarang terlihat di aplikasi autentikator adalah kemampuan untuk mengubah panjang dan waktu kode yang tetap aktif.
Aegis memungkinkan Anda untuk memasukkan waktu dan panjang untuk OTP Anda dan bahkan memungkinkan Anda memilih algoritma hashing untuk menjaga entri Anda seaman yang Anda inginkan!
Pemicu panik
Ini adalah fitur keamanan menarik yang secara otomatis akan menghapus brankas Aegis Anda jika terjadi situasi darurat. Anda dapat mengaktifkan atau menonaktifkannya sesuai kenyamanan Anda.
Kekurangan
Tidak Ada Fitur Sinkronisasi
Meskipun Anda dapat mengekspor entri Anda dan menggunakannya di beberapa perangkat, saya tidak dapat menemukan fitur sinkronisasi multi-perangkat di Aegis.
Kesimpulan
Aegis mungkin tertinggal dalam memberikan kemudahan akses, tetapi ia menawarkan beberapa fungsi lanjutan untuk menebusnya!
Perangkat lunak open source dengan fitur keamanan yang signifikan dan opsi pencadangan otomatis, bersama dengan kemampuan untuk mengubah panjang dan waktu kode TOTP – saya pikir itu paket yang kuat!
8. 1Otentikator Kata Sandi
1Password adalah salah satu Pengelola Kata Sandi paling populer yang dikembangkan oleh AgileBits pada tahun 2006. Mereka juga menawarkan fungsi autentikator 2FA bawaan, yang disebut 1Password Authenticator.
Mari kita lihat fitur apa saja yang ditawarkannya!
Fitur
Aplikasi Kuat untuk Desktop dan Seluler
1Password memiliki aplikasi yang kuat, lengkap, dan berfungsi dengan lancar untuk semua perangkat. Ini termasuk
- Aplikasi desktop untuk Windows, Linux, dan Mac
- Aplikasi seluler untuk iOS dan Android OS.
Ia bahkan memiliki ekstensi peramban untuk peramban web populer.
Auto-Backup
Karena fungsi 2FA tersedia di bawah aplikasi 1Password, Anda dapat menikmati semua keuntungan dari pengelola kata sandi.
Semua entri Anda dicadangkan secara otomatis di perangkat Anda, dan jika Anda memilih untuk menghubungkan layanan cloud seperti Google Drive atau iCloud, Anda juga dapat melakukannya.
Antarmuka yang bagus
Antarmuka 1Password sangat bagus! Ini bersih, dan memiliki desain modern.
Anda juga bisa melihat mode Gelap yang cukup nyaman.
Mendukung 2FA berbasis HOTP dan TOTP
Seiring dengan perangkat lunak 2FA, 1Password juga mendukung otentikasi berbasis perangkat keras seperti Yubikey, yang sangat bagus.
Entri IsiOtomatis
Tidak seperti aplikasi 2FA lainnya, Anda tidak akan menemukan entri yang terdaftar di aplikasi 1Password.
Tetapi ketika Anda menyimpan kredensial Anda untuk situs web dan juga mengaktifkan 2FA, Anda akan dapat mengakses kode di dalam entri kata sandi. Atau ia juga menawarkan fungsi pengisian otomatis untuk lebih mudah digunakan!
Pengelola Kata Sandi
Karena 1Password adalah aplikasi pengelola kata sandi, Anda dapat menyimpan semua kredensial situs web Anda bersama dengan kode TOTP Anda juga, dan dengan mudah mengaksesnya di mana saja dan di perangkat apa pun.
Fitur Keamanan yang Baik
1Password memungkinkan Anda membuat kata sandi utama yang kuat pada saat mendaftar akun.
Anda juga dapat mengaktifkan fitur kunci biometrik dengan perangkat seluler Anda.
Sinkronisasi Multi Perangkat
Anda dapat menyinkronkan semua entri Anda di beberapa perangkat, baik itu laptop, desktop, tablet, atau ponsel Anda!
Kekurangan
Layanan Berbayar
Karena 1Password adalah perangkat lunak berbayar, 1Password Authenticator juga hadir sebagai layanan berbayar. Namun, Anda bisa mendapatkan uji coba gratis 14 hari dari layanan mereka.
Tidak Ada Akses Offline
Karena 1Password adalah perangkat lunak berbasis cloud, Anda harus tetap terhubung ke Internet untuk menggunakan fungsionalitas 2FA-nya.
Kesimpulan
Dengan 1Password, Anda mendapatkan akses ke fitur canggih untuk keamanan, pencadangan, dan sinkronisasi, bersama dengan salah satu pengelola kata sandi terbaik!
Namun, layanan ini tidak gratis. Jadi, lihat artikel Tinjauan 1Password saya yang terperinci untuk memahami semua fungsinya sebelum membeli alat ini.
9. Zoho OneAuth
Zoho OneAuth adalah aplikasi otentikasi Multi-faktor oleh Zoho, sebuah perusahaan India yang mengembangkan produk perangkat lunak, alat bisnis, dan layanan komputasi awan. Sepertinya produk yang menjanjikan, jadi mari kita selami detailnya dengan cepat!
Fitur
Antarmuka Pengguna yang Luar Biasa
Saya menyukai antarmuka Zoho OneAuth. Ini memiliki desain yang sangat menarik dan terlihat modern dan elegan! Bahkan menawarkan mode gelap untuk pengalaman yang lebih baik.
Untuk menyalin kode, yang perlu Anda lakukan hanyalah mengetuknya. Ini cepat dan lebih disukai.
Namun, yang tidak saya sukai adalah OTP terlihat di layar aplikasi, dan tidak ada opsi untuk menyembunyikannya.
Fitur Keamanan yang Mengesankan
Di bawah tab 'Lihat Aktivitas Akun', Anda dapat melacak aktivitas terbaru di akun Zoho Anda.
Anda dapat memeriksa perangkat yang masuk ke akun Anda di bawah 'Sesi Aktif'.
Beberapa Opsi Otentikasi
Zoho OneAuth menawarkan beberapa opsi autentikasi, sehingga Anda dapat memilih salah satu dari yang berikut:
- Sidik Jari atau ID Wajah
- Pemberitahuan Dorong
- Kode QR
- OTP berbasis waktu
Pemberitahuan Dorong
Jika fitur Pemberitahuan Push diaktifkan, ini memberi Anda lapisan keamanan ekstra saat masuk ke akun Anda melalui perangkat lain.
Setiap kali upaya login dilakukan di akun Anda, Anda menerima pemberitahuan push dalam aplikasi yang dapat Anda terima atau tolak.
Notifikasi ini menampilkan jenis perangkat, tanggal, dan waktu upaya login.
Fitur Sinkronisasi
Untuk mengaktifkan fitur sinkronisasi, Anda harus masuk dengan akun Zoho dan menyiapkan frasa sandi yang aman.
Opsi Pemulihan yang Baik
Jika Anda kehilangan ponsel atau beralih ke yang baru, aplikasi Zoho OneAuth menyediakan beberapa opsi untuk memulihkan akun Anda.
Kamu bisa
- Setel Frasa Sandi dan masuk ke aplikasi di perangkat baru
- Setel nomor ponsel cadangan untuk menerima SMS OTP untuk masuk.
- Gunakan kode verifikasi cadangan jika ada masalah saat masuk.
Kekurangan
Membutuhkan Koneksi Internet
Tidak semua fitur Zoho OneAuth berfungsi offline. Anda akan memerlukan koneksi internet jika ingin menambahkan akun Zoho, menambahkan fungsi MFA, membuat cadangan, dll.
Kesimpulan
Jadi, Zoho OneAuth adalah perangkat lunak keamanan pertama yang dikemas dengan banyak fitur untuk melacak, mengelola, dan mengautentikasi aktivitas online Anda dalam berbagai cara.
Dan meskipun fungsi dasar bekerja secara offline, Anda memerlukan koneksi Internet untuk menikmati semua fungsi lanjutan yang ditawarkan oleh Zoho OneAuth.
Kesimpulan
Jadi, inilah ringkasan singkat dari apa yang kami bahas dalam artikel ini:
- Apa itu 2FA?
- Mengapa penting bagi Anda?
- Jenis 2FA yang populer
- Bagaimana cara menggunakan aplikasi 2FA?
- Faktor untuk memilih aplikasi 2FA yang sempurna
- 9 Aplikasi 2FA Terbaik yang Dapat Anda Gunakan di 2022
Saya harap artikel ini membantu Anda memahami pentingnya keamanan online dan bagaimana aplikasi autentikator dapat membantu Anda mencapainya!
Apakah Anda berencana untuk mencoba salah satu aplikasi Authenticator yang dibahas di atas? Aplikasi mana yang telah Anda gunakan untuk mengamankan akun Anda?
Saya menggunakan Authy untuk akun saya. Beri tahu saya yang mana yang Anda gunakan di bagian komentar di bawah!
Jika Anda senang membaca artikel ulasan ini, dan tertarik untuk mendapatkan pembaruan tentang konten serupa lainnya, jangan lupa untuk berlangganan Newsletter saya !
Ini adalah penandatanganan Kripesh! Semangat dan berhati-hatilah. Sampai jumpa di artikel selanjutnya!
FAQ
1.Di mana Cadangan 2FA disimpan?
Yah, itu tergantung pada aplikasi autentikator yang Anda gunakan.
Beberapa aplikasi menyimpan cadangan 2FA Anda di server cloud mereka.
Misalnya: Authy, Zoho OneAuth, Microsoft Authenticator.
Layanan lain memungkinkan Anda menyimpan kode cadangan di Google Drive atau iCloud.
2. Bagaimana cara mentransfer akun 2FA ke smartphone baru?
Sebagian besar aplikasi 2FA membuat cadangan akun Anda dan menyimpannya di server mereka, atau membiarkan Anda memilih layanan penyimpanan cloud seperti Google Drive atau iCloud.
Jadi, jika Anda beralih ke ponsel baru, Anda dapat memulihkan semua akun Anda.
Beberapa layanan juga memungkinkan Anda untuk mengekspor semua entri Anda dengan aman dan kemudian mengimpornya ke aplikasi lain.
3. Bagaimana cara kerja aplikasi autentikator?
Setelah Anda mengaktifkan 2FA untuk situs web apa pun, ini terjadi.
Situs web menyediakan kunci rahasia (serangkaian angka dan huruf acak) yang dapat Anda masukkan di aplikasi atau pindai melalui kode QR.
Saat masuk ke akun Anda, aplikasi autentikator Anda menghasilkan kode 6 digit unik dengan menggabungkan waktu dan kunci rahasia.
Proses yang sama juga dilakukan oleh server situs web.
Jika kedua kode cocok di bawah interval waktu 30 detik, maka Anda dapat masuk ke situs web.
4. Apa yang harus dipilih: SMS, Aplikasi, atau YubiKey?
OTP yang dikirim melalui pesan teks adalah yang paling tidak aman karena dapat diakses dengan meretas operator seluler.
2FA berbasis aplikasi lebih aman karena lebih sulit bagi peretas untuk mendapatkan akses fisik ke ponsel Anda. Tapi masih rentan terhadap serangan cyber!
2FA berbasis perangkat keras adalah bentuk otentikasi paling aman karena tidak bergantung pada perangkat lunak apa pun, dan peretas akan memerlukan akses fisik ke Yubikey Anda untuk mendapatkan kode yang dihasilkan!
5. Apakah Authy Lebih Baik Dari Google Authenticator?
Tentu saja! Meskipun Google Authenticator tampaknya sangat nyaman, mudah digunakan, dan mendukung sebagian besar situs web, Google Authenticator tertinggal dalam menyediakan fitur-fitur penting.
Authy menawarkan pencadangan cloud yang aman, aplikasi desktop, fungsi sinkronisasi multi-perangkat, dan kunci aplikasi Pin/biometrik untuk keamanan yang ditingkatkan.
Semua fitur ini menjadikan Authy aplikasi autentikator yang lebih aman dan andal.
6. Bisakah Otentikasi Dua Langkah Diretas?
Meskipun 2FA sangat efektif untuk melindungi akun Anda, mungkin juga rentan terhadap serangan peretas.
Melalui penipuan phishing seperti mengirimi Anda peringatan palsu tentang akses tidak sah, mereka dapat memperoleh akses ke kode OTP Anda, dan dengan demikian melewati 2FA!
7. Bagaimana saya tahu layanan mana yang mendukung 2FA?
Banyak situs web populer mendukung Otentikasi Dua Faktor. Lihat artikel ini untuk informasi lebih lanjut tentang cara mengatur 2FA di situs web utama seperti Facebook, Google, Dropbox, Twitter, dll.
8. Layanan mana yang harus saya lindungi terlebih dahulu?
Idealnya, Anda harus terlebih dahulu menerapkan 2FA di situs web dan aplikasi yang berisi informasi sensitif Anda.
Misalnya: Akun email, Pengelola Kata Sandi, akun Media Sosial, dll.
9. Mengapa 2FA penting?
2FA penting dalam skenario saat ini karena:
Ini menambahkan lapisan keamanan kedua ke akun Anda
Ini memverifikasi identitas Anda
Ini melindungi Anda dari kehilangan data, pencurian, dan kejahatan dunia maya lainnya.
10. Apakah 2FA benar-benar aman?
Email, SMS, dan 2FA berbasis suara rentan terhadap serangan peretas karena dapat disadap.
Namun, 2FA berbasis TOTP relatif lebih aman karena menghasilkan kode pada perangkat Anda yang hanya berlaku selama 30 detik! Ini meminimalkan risiko serangan cyber ke tingkat yang besar.