Cele mai bune 9 aplicații 2FA (2022) – Ghidul complet de autentificare în doi factori
Publicat: 2022-08-27Există un atac de hacker la fiecare 39 de secunde în întreaga lume!
Sună înfricoșător? Ei bine, adevărul este că, dacă sunteți pe internet astăzi, datele dumneavoastră sunt vulnerabile la atacuri cibernetice. (Cu excepția cazului în care luați măsuri de securitate puternice.)
Securitatea online a devenit o problemă de primă importanță în scenariul de astăzi. Dar știi cum să te protejezi de amenințările cibernetice?
Răspunsul este simplu – Activați 2FA pe conturile dvs.!
Acest articol este despre cele mai bune aplicații 2FA, unde voi acoperi totul despre autentificarea în doi factori - ce este, de ce este importantă pentru noi, metodele de autentificare populare și factorii majori 2FA pentru selectarea unei aplicații de autentificare bune.
Mai târziu, vom discuta și despre ce sunt aplicațiile de autentificare, cum să le configurați în 4 pași simpli și vom descoperi cele mai bune 9 aplicații 2FA pentru 2022!
Pentru această recenzie, am testat și cercetat personal toate aplicațiile prezentate timp de o lună întreagă, după care sunt aici cu recenzia aprofundată!
Pentru cea mai bună securitate, combinați întotdeauna managerul de parole cu o aplicație 2 FA. Dacă chiar doriți să știți cum să vă îmbunătățiți securitatea online, citiți acest articol până la sfârșit!
Acum, fără mai multă întârziere, haideți să aflăm cei 9 cei mai buni factori de autentificare pentru Android și iPhone
- Ce este 2FA?
- De ce ar trebui să utilizați 2FA?
- 1. Încălcări ale datelor
- 2. Parole slabe
- 3. Parole reutilizate
- 4. Întrebări comune de securitate
- Ce sunt factorii 2FA?
- 1. Factorul de cunoaștere
- 2. Factorul de posesie
- 3. Factorul biometric
- 4. Factorul de locație
- 5. Factor de timp
- Tipuri comune de 2FA
- 1. 2FA bazat pe e-mail
- 2. 2FA bazat pe SMS
- 3. 2FA bazat pe voce
- 4. Token software/TOTP bazat pe 2FA
- 5. Biometrie bazată pe 2FA
- 6. Notificare push bazată pe 2FA
- 7. 2FA bazat pe jetoane hardware
- Ce este MFA?
- TOTP vs HOTP
- Ce este o aplicație Authenticator?
- Cum se utilizează o aplicație 2FA?
- Pasul 1
- Pasul 2
- Pasul 3
- Pasul 4
- Care sunt factorii pentru selectarea aplicației corecte de autentificare?
- 1. Prețuri
- 2. Acces offline
- 3. Open Source
- 4. Protecție cu parolă
- 5. Blocare biometrică
- 6. Backup și restaurare
- 7. Completare automată și autentificare automată
- 8. Importați intrări
- 9. Export înregistrări
- 10. Interfata utilizator
- 11. Modificarea Codului
- 12. Aplicație desktop
- 13. Sincronizare cu mai multe dispozitive
- 14. Manager de parole
- 15. Modul întunecat
- Cele mai bune aplicații 2FA
- 1. Authy
- Caracteristici
- Dezavantaje
- Concluzie
- 2. Google Authenticator
- Caracteristici
- Dezavantaje
- Concluzie
- 3. Microsoft Authenticator
- Caracteristici
- Dezavantaje
- Concluzie
- 4. FreeOTP
- Caracteristici
- Dezavantaje
- Concluzie
- 5. și OTP
- Caracteristici
- Dezavantaje
- Concluzie
- 6. Duo Mobile
- Caracteristici
- Dezavantaje
- Concluzie
- 7. Aegis
- Caracteristici
- Dezavantaje
- Concluzie
- 8. 1Parola de autentificare
- Caracteristici
- Dezavantaje
- Concluzie
- 9. Zoho OneAuth
- Caracteristici
- Dezavantaje
- Concluzie
- 1. Authy
- Concluzie
- FAQ
Ce este 2FA?
Autentificarea cu doi factori (2FA) este o metodă de verificare a identității utilizatorilor. Adaugă un al doilea nivel de securitate conturilor noastre online și ajută site-urile web să se asigure că suntem într-adevăr cine pretindem că suntem!
Să înțelegem asta cu un exemplu. Dacă doriți să vă conectați la contul dvs. de Facebook, de ce aveți nevoie?
- Id-ul dvs. de e-mail/numele de utilizator
- Parola Dvs
Aceasta este verificarea într-un singur pas , deoarece introducând acreditările corecte, suntem conectați fără întrebări!
Dar știi cum poate fi riscant acest proces? Literal, oricine poate avea ID-ul dvs. de e-mail. Și, dacă parola nu este suficient de puternică, hackerii vă pot ataca cu siguranță contul! ( Dacă este „123456”, ai probleme, prietene!)
Prin urmare, a fost introdus 2FA. Acum, chiar dacă cineva are adresa ta de e-mail și parola, tot nu poate intra în conturile tale.
2FA introduce un al doilea pas de verificare în care trebuie să furnizați un set de informații pe care numai dvs., utilizatorul autentic , le puteți poseda.
Acest lucru împiedică utilizatorii neautorizați să obțină acces la informațiile dvs. sensibile. Astăzi, multe site-uri web și servicii populare acceptă 2FA pentru a asigura conectări mai sigure.
De ce ar trebui să utilizați 2FA?
După cum am menționat mai sus, implementarea 2FA vă dublează securitatea online. Permiteți-mi să vă spun cele 4 motive majore pentru care trebuie să utilizați 2FA chiar acum pe toate conturile dvs. importante.
1. Încălcări ale datelor
Hackerii au devenit mai inteligenți ca niciodată, iar informațiile noastre online sunt în permanență în pericol!
Acolo unde milioane de e-mailuri și parole sunt scurse și vândute pe dark web în fiecare zi, 2FA ne oferă o modalitate sigură de a prelua controlul asupra conturilor noastre.
2. Parole slabe
Ei bine, cui nu iubește comoditatea? Când ni s-a cerut să configurați o parolă pe Instagram, ce avem cu toții? Numele animalului nostru de companie, numărul nostru de mobil, data nașterii și altele!
Problema este că toate aceste parole sunt ușor de ghicit pentru oricine și pot fi sparte în câteva minute!
Păstrarea acestora ca parole este ca și cum ai invita hackerii să vină să-ți ia contul!
3. Parole reutilizate
Cu toții avem atât de multe conturi pe Internet în zilele noastre încât este o durere de cap să ne amintim parole unice pentru toate, nu?
Așadar, ajungem să folosim aceleași parole pe mai multe conturi. Dar îți dai seama de defectul major aici?
Dacă un hacker primește acces la unul dintre conturile tale, ar putea încerca aceeași parolă pe toate celelalte conturi și confidențialitatea ta ar fi compromisă în câteva minute!
Acesta este și motivul pentru care ar trebui să utilizați un manager de parole pentru a crea parole complexe și unice pentru fiecare cont.
4. Întrebări comune de securitate
Multe site-uri web (de exemplu Namecheap, Upwork etc.) vă permit să adăugați întrebări de securitate ca al doilea pas de verificare a contului dvs.
Deci, de fiecare dată când vă conectați, vi se pun întrebări, de la numele de fată al mamei tale până la numele primei tale școli sau primul tău animal de companie!
Dacă cineva are acces la informațiile tale personale prin diferite conturi online, cum ar fi rețelele de socializare, el/ea poate ghici cu ușurință răspunsurile la aceste întrebări.
Știu că trebuie să vă întrebați cum vă protejează exact 2FA? Și care este acest „al doilea factor” ? Ei bine, hai să vorbim despre asta.
Ce sunt factorii 2FA?
Dacă activați funcția 2FA pentru a vă conecta în siguranță la conturile dvs., ar trebui să furnizați și un al doilea factor împreună cu acreditările dvs. Ar putea fi oricare dintre următoarele!
1. Factorul de cunoaștere
Este un factor bazat pe memorie care cuprinde ceva ce știi sau îți amintești. De exemplu, PIN, parolă, întrebări de securitate etc.
2. Factorul de posesie
Implică să oferi ceva ce ai. De exemplu, jetoane hardware, coduri printr-o aplicație de autentificare TOTP, coduri SMS, coduri de e-mail etc.
3. Factorul biometric
Acest lucru vă cere să oferiți ceva care sunteți. De exemplu, amprenta, scanarea feței, retina, vocea etc.
4. Factorul de locație
Acest tip de autentificare permite utilizatorilor să se autentifice numai din anumite locații aprobate.
5. Factor de timp
Time Factor acceptă autentificare numai într-un interval de timp specific. Nu vă puteți autentifica în afara intervalului orar respectiv.
Deci, aceștia sunt factori diferiți pentru efectuarea unei autentificări cu doi factori. Nu este obligatoriu să vă securizați toate conturile și nici nu toate site-urile vă oferă opțiunea de a face acest lucru!
Dar site-urile și aplicațiile importante care dețin datele dvs. sensibile, de exemplu, conturile de rețele sociale, managerii de parole, conturile bancare sau financiare care conțin informațiile dvs. confidențiale ar trebui să aibă cu siguranță activat 2FA!
Tipuri comune de 2FA
Acum, să ne uităm la 2FA comun implementat de site-urile și aplicațiile populare în aceste zile.
1. 2FA bazat pe e-mail
2FA bazat pe e-mail vă solicită să introduceți coduri de verificare trimise la ID-ul dvs. de e-mail. Majoritatea site-urilor web folosesc acest tip de verificare atunci când vă conectați de pe un dispozitiv nou.
Cu toate acestea, este cel mai puțin sigur, deoarece hackerii vă pot pune mâna pe contul de e-mail pur și simplu efectuând un atac cu forță brută!
Ar trebui să evitați verificarea bazată pe e-mail ori de câte ori este posibil și să mergeți cu celelalte tipuri de 2FA discutate mai jos.
2. 2FA bazat pe SMS
Acesta este un tip de autentificare destul de comun, care necesită să introduceți codul de verificare trimis ca SMS pe numărul dvs. de telefon mobil.
Cu toate acestea, se crede că este o opțiune nesigură, deoarece hackerii pot intercepta cu ușurință mesajele text prin piratarea operatorului dvs. de telefonie mobilă.
3. 2FA bazat pe voce
În 2FA bazat pe voce, ei vă transmit codul printr-un apel vocal pe telefoanele mobile sau fixe. Din nou, această opțiune nu este extrem de sigură, deoarece apelurile telefonice pot fi și ele accesate.
4. Token software/TOTP bazat pe 2FA
În autentificarea bazată pe TOTP, un software numit aplicație de autentificare instalată pe mobil/desktop generează coduri dinamice de conectare din 6 cifre.
Aceste coduri sunt folosite pentru a vă conecta la conturile dvs. Deoarece rămân active doar aproximativ 30-45 de secunde, această metodă este destul de sigură.
Unele exemple ar putea fi Twilio Authy, Google Authenticator etc.
5. Biometrie bazată pe 2FA
2FA bazat pe biometrie transformă utilizatorul într-un simbol! Aici, vi se cere să furnizați amprenta digitală, ID-ul feței, vocea sau scanarea retinei pentru a vă valida identitatea.
6. Notificare push bazată pe 2FA
Aceasta este o formă mai sigură de 2FA. Ori de câte ori se face o încercare de conectare în contul dvs., primiți o notificare push pe dispozitivele dvs. de încredere despre încercarea de conectare împreună cu locația acestuia, tipul dispozitivului și browserul utilizat.
Puteți alege să acceptați sau să respingeți solicitarea, ceea ce o face foarte utilă în prevenirea accesului neautorizat.
Companiile de criptomonede, serviciile de transfer de bani online și companiile legate de finanțe îl folosesc pentru a asigura o mai bună securitate.
7. 2FA bazat pe jetoane hardware
Acest tip de 2FA utilizează un dispozitiv hardware care generează un cod unic de 6 cifre la fiecare 30-60 de secunde.
Dispozitivul arată ca un breloc și îl puteți purta cu ușurință. Este de departe cea mai sigură formă de 2FA. De exemplu, Yubikey .
Ce este MFA?
Autentificarea multifactor (MFA) este una dintre cele mai sigure metode de autentificare. Utilizează două sau mai multe dintre modalitățile menționate mai sus pentru a vă valida identitatea.
Practic, site-urile web care acceptă MFA implementează doi sau mai mulți pași de autentificare la fiecare conectare, reducând dramatic șansele unui atac cibernetic!
Serviciile populare, inclusiv Facebook, AWS, Apple, Microsoft, GitHub etc., acceptă autentificarea cu mai mulți factori.
Iată un exemplu simplu pentru a vă ajuta să îl înțelegeți.
Să presupunem că activez MFA pe contul meu de Facebook. Acum, după ce mi-am introdus numele de utilizator și parola, s-ar putea să-mi solicite un PIN de securitate.
După confirmarea acestui pas, mi-ar putea cere să introduc codul de autentificare printr-o aplicație care este disponibilă doar într-o fereastră de 30 de secunde!
Așadar, astfel MFA minimizează orice posibile riscuri și amenințări la adresa conturilor dvs.
TOTP vs HOTP
TOTP înseamnă Parole unice bazate pe timp. Aceste coduri sunt bazate pe timp, ceea ce înseamnă că rămân active timp de 30 până la 60 de secunde. Dacă nu sunt utilizate în această perioadă, acestea devin invalide.
Unele exemple de aplicații TOTP ar putea fi Authy, Google Authenticator etc.
Pe de altă parte, HOTP înseamnă parole unice bazate pe HMAC. Aceste coduri sunt bazate pe evenimente, ceea ce înseamnă că rămân active până când utilizatorul solicită un nou cod.
Un exemplu ar putea fi Yubikey-ul lui Yubiko.
Ce este o aplicație Authenticator?
O aplicație Authenticator este un software care generează coduri de securitate unice pentru a asigura conectări sigure la conturile dvs. online.
Aceste coduri continuă să se schimbe la fiecare 30 de secunde, motiv pentru care șansele ca contul tău să fie spart sunt minime!
Puteți instala aplicații de autentificare pe desktop sau pe dispozitivele mobile. Nu necesită o conexiune la Internet pentru a genera coduri.
De asemenea, sunt ușoare și la îndemână. Deci, puteți să le instalați pur și simplu, să le configurați și să începeți să le utilizați instantaneu!
Cum se utilizează o aplicație 2FA?
Este destul de ușor să începeți cu o aplicație Authenticator, ceea ce vă voi dovedi într-un minut. Toate aplicațiile populare 2FA funcționează aproape în același mod.
Pentru demonstrație, am folosit aplicația Duo Mobile pentru a activa 2FA pe contul meu Namecheap.
Urmând acești pași simpli, puteți activa 2FA pe oricare dintre conturile dvs. online care acceptă acest serviciu.
Pasul 1
Vom instala aplicația Duo Mobile pe mobil. Această aplicație necesită, de asemenea, un cont pentru a fi creat mai întâi.
Pasul 2
Acum, ne vom îndrepta către setările de securitate din contul nostru Namecheap și vom face clic pe Activare 2FA.
Site-ul web va afișa un cod text secret sau un cod QR de scanat prin aplicația dvs. Authenticator.
Pasul 3
Vom face clic pe butonul + din aplicația noastră 2FA.
Putem fie scana codul QR vizibil pe site, fie introduce codul secret.
Pasul 4
În cele din urmă, ni s-ar cere să introducem un cod generat de aplicație pentru verificare.
În câteva secunde, serviciul 2FA va fi activat în contul nostru Namecheap și îl putem folosi pentru a ne securiza conexiunile ulterioare.
Unele site-uri web oferă, de asemenea, coduri de rezervă atunci când configurează 2FA. Puteți folosi aceste coduri pentru a vă autentifica atunci când aveți probleme cu codurile TOTP.
Care sunt factorii pentru selectarea aplicației corecte de autentificare?
Acum că știi ce este o aplicație Authenticator și cum funcționează, hai să vedem cum să selectăm aplicația corectă pentru tine.
Am folosit următorii factori pentru a analiza cele mai bune aplicații 2FA pentru acest articol!
1. Prețuri
2FA este un proces suficient de simplu pentru a vă asigura securitatea online. Deci, un autentificator bun trebuie să vă permită să accesați gratuit funcțiile sale.
Avem o excepție în lista noastră de mai jos. Pentru a afla mai multe, continuați să citiți în continuare.
2. Acces offline
Toate aplicațiile populare de autentificare sunt ușoare și nu necesită o conexiune la internet pentru a genera coduri.
Deci, chiar și atunci când trebuie să vă conectați la unul dintre conturile dvs. și mobilul dvs. nu are internet, codurile dvs. OTP ar funcționa la fel.
3. Open Source
O aplicație de autentificare bună ar trebui să fie open source, astfel încât codul sursă să fie disponibil pentru oricine.
Acest lucru ajută, de asemenea, cercetătorii și dezvoltatorii să găsească erori și probleme în cod și să le rezolve cât mai curând posibil!
4. Protecție cu parolă
O aplicație de autentificare este menită să vă protejeze securitatea. Ar trebui să cuprindă opțiuni de blocare a aplicației cu un PIN, o parolă sau chiar mai bine, datele dvs. biometrice, cum ar fi amprenta digitală, ID-ul feței etc.!
5. Blocare biometrică
Blocarea biometrică vă permite să accesați aplicația de autentificare cu amprenta digitală sau ID-ul feței.
Acest lucru este grozav dacă nu doriți să intrați în bătaia de cap de a vă aminti încă o parolă!
6. Backup și restaurare
O aplicație de autentificare trebuie să vă permită să creați copii de rezervă sigure ale codurilor dvs. de securitate și, de asemenea, să le restaurați cu ușurință oricând doriți.
7. Completare automată și autentificare automată
Folosind această funcție, aplicația dvs. de autentificare poate completa automat codul OTP și vă poate conecta la contul dvs. Nu trebuie să faci absolut nimic.
Cu toate acestea, această funcție este rareori furnizată de aplicațiile de autentificare. Din nou, avem excepții în lista noastră! Rămâneţi aproape!
8. Importați intrări
Acest lucru este util atunci când doriți să treceți la un nou autentificator. Verificați întotdeauna dacă aplicația oferă opțiuni pentru a importa intrările dvs. anterioare.
Acest lucru îți va economisi mult timp pentru a configura totul de la zero.
De asemenea, verificați dacă există suport direct pentru alți autentificatori sau dacă puteți încărca fișiere CSV etc.
9. Export înregistrări
În mod similar, în cazul în care doriți să treceți la un alt autentificator, confirmați întotdeauna opțiunile de export adecvate.
Verificați în ce formate puteți exporta fișierele și dacă acestea sunt acceptate de alte aplicații.
10. Interfata utilizator
Nu este nimic specific despre interfață. Aplicația ar trebui să fie ușor de configurat, utilizat și accesat. Toate funcțiile ar trebui să fie ușor disponibile.
11. Modificarea Codului
Unele aplicații vă permit, de asemenea, să modificați intervalul de timp pentru care un OTP rămâne activ. Limita maximă, însă, este de 60 de secunde.
În mod similar, unele aplicații vă permit să variați lungimea codului OTP. Deci, în loc de 6 caractere, îl puteți schimba la 8 caractere, făcând autentificarea și mai sigură!
12. Aplicație desktop
Dacă autentificatorul are și o aplicație desktop, nici măcar nu trebuie să aveți telefonul mobil în preajmă pentru a obține codurile.
Vă puteți autentifica pur și simplu de pe desktop/laptop și procesul va deveni mult mai fluid, va economisi timp și fără efort!
13. Sincronizare cu mai multe dispozitive
O aplicație bună de autentificare ar trebui să vă permită să vă sincronizați intrările pe toate dispozitivele pe care le utilizați – fie că este vorba despre laptop, mobil sau computer. Ar trebui să vă puteți accesa codurile OTP rapid, fără probleme.
14. Manager de parole
Aceasta este o caracteristică suplimentară care nu este neapărat necesară. Cele mai multe dintre aplicațiile populare 2FA sunt aplicații de autentificare dedicate.
Cu toate acestea, Microsoft, 1Password etc. vă oferă funcționalitatea de gestionare a parolelor încorporată. Deci, puteți salva datele de conectare împreună cu codurile secrete, toate în același loc.
15. Modul întunecat
Deși, acesta ar putea să nu fie cel mai important factor, a avea un mod întunecat adaugă cu siguranță la experiența utilizatorului.
9 cele mai bune aplicații de autentificare cu doi factori (2FA) pentru 2022
1. Authy
Cel mai mare competitor al Google Authenticator este aici! Authy este un software de autentificare puternic și flexibil dezvoltat de Twilio, o companie de comunicații în cloud cu sediul în San Francisco.
Nu numai că este o aplicație de autentificare ușor de utilizat și proiectată elegant, dar este și disponibilă pentru utilizare GRATUITĂ pentru oricine!
Să vedem ce oferă aplicația Authy.
Caracteristici
Ușor de configurat
Configurarea Authy pe mobil este foarte simplă. Descărcați aplicația, înregistrați-vă folosind numărul de telefon, obțineți-vă identitatea verificată fie printr-un apel, fie printr-un cod SMS și ați terminat!
Acum, vă puteți salva codurile de securitate în Authy.
Backup-uri criptate
Problema principală cu care ne confruntăm cu toții când folosim aplicații de autentificare este aceea de a ne pierde datele. Din fericire, cu Authy, nu trebuie să vă faceți griji că vă veți pierde vreodată codurile!
Nu numai că vă permite să creați o copie de rezervă a codurilor dvs. OTP, dar și le stochează într-un format criptat protejat printr-o parolă, astfel încât nimeni să nu le poată accesa în afară de dvs.
În cazul în care îți pierzi mobilul, tot ce trebuie să faci este să introduci numărul tău de mobil și să-ți recuperezi seiful!
Authy folosește algoritmul SHA2 și chei de criptare pe 256 de biți pentru a vă salva datele, astfel încât codurile dvs. de securitate să fie 100% protejate.
Acces offline
Authy nu necesită o conexiune la internet pentru a funcționa. Poate genera OTP-uri offline. Acest lucru îl face mai ușor accesibil și mai fiabil.
Blocare de securitate puternică
Authy vă permite să setați un cod PIN sau blocare cu amprentă pentru a adăuga un nivel suplimentar de siguranță conturilor dvs.
Așadar, dacă orice persoană neautorizată vă pune mâna pe mobil, nu vă poate accesa codurile 2FA fără a introduce codul PIN secret de 4 cifre sau amprenta dvs.! Cool, nu?
Mi-a plăcut cum Authy trece intuitiv la o tastatură numerică în timp ce cere codul PIN de securitate. Chiar ajută la economisirea timpului!
Interfață de utilizator excelentă
Authy are o interfață super simplă și curată. Puteți comuta între modul listă și modul grilă pentru o accesibilitate ușoară a OTP-urilor dvs. Există un buton de copiere lângă intrări pentru a vă copia codurile.
Ce mi-a plăcut la Authy a fost identificarea ușoară a site-urilor web. Dacă salvez coduri 2FA pentru contul meu de Facebook, Authy va afișa pictograma Facebook lângă intrare.
Și dacă treceți la modul grilă, acesta afișează OTP-uri pentru diferite conturi salvate în vizualizarea pe tot ecranul. O numărătoare inversă de expirare rulează sub cod, care este extrem de ușor de utilizat și convenabil!
De asemenea, vă permite să editați sigle și numele intrărilor. Și, în sfârșit, are și un mod întunecat pentru a permite utilizatorilor să-l acceseze cu ușurință 24×7!
Aplicații pentru toate dispozitivele
Authy a conceput aplicații ușor de utilizat pentru toate dispozitivele, fie că este vorba despre mobil sau desktop. Aceste aplicații sunt, de asemenea, actualizate frecvent.
Oferă aplicații desktop puternice pentru sistemele de operare Windows, Mac și Linux., aplicații mobile compacte pentru dispozitive Android și iOS și oferă chiar și o extensie Chrome la îndemână pentru a funcționa din browser!
Sincronizare cu mai multe dispozitive
Cu Authy, seiful tău merge oriunde te duci! Dacă trebuie să accesați aceleași servicii prin mai multe dispozitive, atunci ați aprecia funcția de sincronizare.
Dacă sunteți pe un dispozitiv mobil, obțineți codurile în aplicația dvs. mobilă. Dacă lucrați de pe desktop, pur și simplu obțineți-le în aplicația desktop sau extensia Chrome! Fiecare cod poate fi accesat oriunde și oricând.
Dezavantaje
Sursă închisă
Aceasta este singura escrocherie a lui Authy. Codul său sursă nu este disponibil pentru a vedea oricine, motiv pentru care securitatea și confidențialitatea lui nu pot fi de încredere!
Concluzie
Așadar, Authy este o aplicație intuitivă, plină de funcții impresionante pentru securitate, copii de rezervă criptate și sincronizare pe mai multe dispozitive.
Dacă ar fi fost open-source, Authy ar fi fost imbatabilă pe piață chiar acum!
2. Google Authenticator
Google Authenticator este cea mai populară aplicație de autentificare din lumea online chiar acum! Google l-a dezvoltat pentru implementarea verificării în doi pași pentru utilizatorii săi.
Milioane de oameni folosesc Google Authenticator, totul datorită simplității și ușurinței sale de utilizare.
Deși aplicația Google Authenticator este bine concepută și acceptă toate site-urile web majore, îi lipsesc unele caracteristici semnificative. Să ne uităm la asta în detaliu.
Caracteristici
Ușor de configurat
Oh, serios, nu trebuie să faci nimic! Doar descărcați aplicația și sunteți gata de plecare.
Scanează codurile QR de la serviciile tale preferate și asigură-ți autentificarea instantaneu.
Funcții simple de import și export
Cu Google Authenticator, vă puteți exporta contul de pe un dispozitiv vechi și îl puteți importa pe noul dispozitiv cu un singur clic!
Pur și simplu faceți clic pe butonul Export și va crea un cod QR pentru întregul dvs. seif. De îndată ce îl scanați pe un dispozitiv nou, vă puteți importa toate datele. Cred că aceasta este o caracteristică impresionantă!
Interfață de utilizator decentă
Interfața Google Authenticator este simplă și curată. Totuși, mi s-a părut puțin plictisitor! Nu există pictograme afișate lângă site-ul web, ceea ce face dificilă pentru utilizator să găsească datele de conectare necesare.
Codul poate fi copiat ținând degetul mare peste OTP de pe mobil. Are, de asemenea, un mod întunecat care funcționează ca un avantaj suplimentar.
Acces pe dispozitive mobile
Aplicația Google Authenticator este disponibilă pentru descărcare gratuită pe un telefon iOS, Blackberry și Android, ceea ce înseamnă că o puteți folosi pe toate dispozitivele mobile!
Cu toate acestea, ei pot lucra la dezvoltarea unei aplicații desktop sau a unei extensii de browser pentru a le face mai ușor de utilizat!
Verificați Activități suspecte
Google Authenticator vă permite să păstrați o filă cu activitățile recente ale contului dvs. în fila Transfer conturi. Aceasta este o caracteristică excelentă pentru a monitoriza încercările de conectare suspecte etc.
Introduceți cheia de configurare
În cazul în care nu puteți scana codul QR, Google Authenticator vă permite și să introduceți cheia secretă furnizată de site-ul web. Dar asigurați-vă că selectați „Bazat pe timp” în tipul de cheie pentru a primi coduri TOTP.
Corecție de timp pentru coduri
În cazul în care nu puteți primi OTP-uri sau codurile dvs. nu funcționează, Google Authenticator are și o funcție de corecție a timpului. Sincronizează rapid ora din aplicația dvs. și toate codurile încep să funcționeze perfect din nou.
Dezavantaje
Lipsa caracteristicilor de securitate
Google Authenticator m-a dezamăgit în acest punct. Aplicația nu oferă nicio funcție de securitate, cum ar fi un PIN/Parolă/Blocare biometrică pentru a ne proteja login-urile.
Acest lucru ridică preocupări majore cu privire la confidențialitatea dvs., deoarece oricine vă pune mâna pe telefonul mobil vă poate obține și toate codurile 2FA și vă poate prelua conturile în cel mai scurt timp!
Nu ai vrea asta, nu?
Fără copii de rezervă
Deși vă puteți importa și exporta seifurile pe un dispozitiv nou, nu există nicio funcție de rezervă! Deci, în cazul în care nu ați exportat intrările pe un dispozitiv nou și nu ați pierdut dispozitivul actual sau chiar nu ați șters aplicația, nu există nicio modalitate de a vă recupera seiful!
Fără funcții de sincronizare
Deoarece îl puteți folosi doar pe un dispozitiv odată, nu există nicio modalitate de a vă sincroniza intrările.
Deși vă puteți exporta contul pe mai multe dispozitive pentru a-l accesa de pe dispozitive mobile diferite, fiecare intrare nou adăugată trebuie să fie actualizată din nou, ceea ce este un proces incomod și care necesită timp.
Concluzie
Google Authenticator este software-ul dvs. ușor de utilizat, disponibil pe toate dispozitivele mobile.
Dar lipsa funcțiilor majore, cum ar fi blocarea de securitate, backupul și sincronizarea, o face o opțiune mai puțin viabilă decât Authy sau Microsoft Authenticator.
3. Microsoft Authenticator
Microsoft Authenticator este aplicația oficială de autentificare cu doi factori propusă de Microsoft.
Are o versiune gratuită pe care o puteți folosi pentru a vă conecta în siguranță la conturile dvs. online. Acestea fiind spuse, haideți să analizăm caracteristicile sale importante!
Caracteristici
Aplicații puternice
Microsoft Authenticator este disponibil ca o aplicație mobilă elegantă pentru dispozitivele mobile Android, iOS și Windows 10 și ca aplicație desktop pentru sistemul de operare Windows. Mi s-a părut că aplicațiile sale sunt decente. De asemenea, primesc actualizări frecvent.
Caracteristici de securitate bune
Oferă o blocare biometrică/pe bază de PIN pentru fiecare dată când intri în aplicație. Acest lucru asigură o securitate suplimentară a codurilor dvs. OTP.
De asemenea, trimite notificări de securitate către aplicația dvs. în cazul în care contul dvs. este conectat dintr-o locație nouă sau un dispozitiv nou, sau parola dvs. este schimbată etc.
Conectare fără parolă
Conectându-vă cu un cont Microsoft, puteți activa o conectare fără parolă pentru serviciile Microsoft.
De exemplu, dacă încerc să mă conectez la contul meu Microsoft de pe desktop, voi primi o notificare de aprobare în aplicația mea mobilă, care îmi va cere să accept sau să refuz cererea de conectare.
Aceasta este o măsură de securitate excelentă pentru a aproba numai utilizatorii autorizați.
Examinați activitatea recentă
Aplicația Microsoft Authenticator vă permite, de asemenea, să examinați orice activități recente din contul dvs.
Acest lucru vă ajută să urmăriți activitățile suspecte din conturile dvs.
Interfață decentă
Interfața de utilizator a Microsoft Authenticator este decentă. Afișează pictogramele site-ului web lângă intrările OTP, ceea ce este grozav! Pentru a copia un cod, trebuie doar să faceți clic pe el! Opțiunea Dark Mode pare să lipsească aici!
Ceea ce mi-a plăcut la el este opțiunea „Ascunde codurile”, care vă cere să atingeți o anumită intrare pentru a dezvălui codul. Este grozav din punct de vedere al securității!
Microsoft Password Manager
Cel mai interesant lucru despre Microsoft Authenticator este un manager de parole încorporat pe care îl puteți activa conectându-vă prin contul dvs. Microsoft.
Acest lucru face mai ușor să vă gestionați intrările și să vă conectați la conturile dvs.
Ori de câte ori accesați un site web, managerul de parole vă va completa automat acreditările, iar autentificatorul va completa automat OTP-urile, eliminând orice efort din partea dumneavoastră!
Opțiuni bune de backup și restaurare
Dacă vă conectați prin contul Microsoft, vă permite, de asemenea, să activați backup-ul în cloud.
Deci, dacă utilizați un dispozitiv Android, datele dvs. rămân întotdeauna stocate în siguranță pe serverele Microsoft și le puteți restaura oricând doriți! De asemenea, acceptă Backup iCloud pentru utilizatorii de iPhone.
Funcția de completare automată
Pentru o aplicație de autentificare, aceasta este o funcție avansată. Microsoft Authenticator completează automat parolele și codurile 2FA.
Conform unei actualizări recente din octombrie 2022, acum acceptă și adresele de completare automată și detaliile de plată. Tot ce trebuie să faceți este să setați Microsoft Authenticator ca furnizor implicit de completare automată.
În timp ce completează automat detaliile de plată, acesta verifică datele biometrice ale utilizatorului pentru a confirma că acesta este proprietarul real al dispozitivului. Acest lucru adaugă un alt nivel de securitate la completarea automată a detaliilor dvs. sensibile.
Sincronizare cu mai multe dispozitive
Funcția de sincronizare sincronizează toate parolele și OTP-urile cu contul Microsoft, astfel încât să le puteți accesa pe orice alt dispozitiv.
De asemenea, puteți opri sincronizarea și puteți elimina datele de completare automată printr-un singur clic!
Înregistrarea dispozitivului
Dacă doriți să utilizați fișierele și aplicațiile de la locul de muncă, Microsoft Authenticator oferă și o opțiune de înregistrare a dispozitivului. În acest fel, puteți accesa cu ușurință resursele școlii sau organizațiilor dvs. pe dispozitivul dvs.
Dezavantaje
Nu sunt disponibile opțiuni de export direct
Obțineți opțiunea Cloud Backup. Dar nu există nicio opțiune de a descărca copia de rezervă a datelor dvs. Cred că ar fi trebuit să ofere și această opțiune.
Unele funcții necesită acces la internet
Unele funcții precum Backup, revizuirea activității din contul nostru Microsoft, acceptarea sau refuzarea solicitărilor de conectare etc. necesită acces la Internet, ceea ce elimină factorul de confort.
Suport limitat
Microsoft Authenticator este cel mai bun pentru persoanele care folosesc foarte mult serviciile Microsoft.
Mulți utilizatori au raportat că nu acceptă multe aplicații comune, dar funcționează bine pentru serviciile Microsoft.
Concluzie
Microsoft Authenticator este o soluție bogată în funcții pentru implementarea 2FA. Oferă toate funcțiile importante, inclusiv backup-uri, securitate, o interfață prietenoasă, sincronizare cu mai multe dispozitive și multe altele!
Deși acceptă multe servicii, îl puteți folosi dacă utilizați în mod intens serviciile Microsoft. Funcționează perfect cu ei.
4. FreeOTP
FreeOTP este un software 2FA cu sursă deschisă și complet gratuit, dezvoltat de RedHat. Este disponibil pentru dispozitivele Android și iOS. Să ne uităm la caracteristicile sale în detaliu.
Caracteristici
Gratuit și Open Source
FreeOTP, după cum sugerează și numele, este un software gratuit care este, de asemenea, open-source. Aceasta înseamnă că codul sursă este disponibil pentru acces oricui.
Acest lucru ajută experții în securitate și cercetătorii să identifice erori și probleme din cod și să le rezolve rapid! Pe lângă asta, funcționează și offline.
Interfață de utilizare decentă
Interfața FreeOTP este decentă, dar pare puțin veche. Pictogramele sunt afișate pentru site-uri web și servicii populare, ceea ce este bine.
Ce mi-a plăcut la el este că poți copia codurile făcând clic pe ele. Și codurile nu sunt vizibile direct pe ecran.
Sunt ascunse în spatele cratimelor. Deci trebuie să faceți clic pe ele pentru a le vizualiza, ceea ce este bun pentru securitate.
Suportă TOTP-uri și HOTP-uri
FreeOTP acceptă atât autentificarea bazată pe software, cât și pe hardware. Deci, puteți adăuga cu ușurință Yubikey sau alte chei hardware ca 2FA.
Modificați lungimea și ora codului
Aceasta este o caracteristică rară pe care nu mă așteptam să o găsesc în FreeOTP. Dacă introduceți manual o cheie de securitate pentru orice serviciu, puteți selecta lungimea codului dvs. OTP (6 sau 8 cifre) și intervalul de timp pentru care acesta rămâne activ.
De asemenea, puteți alege algoritmul de hashing cu care vor fi securizate codurile dvs. Și pentru 2FA bazat pe hardware, poate fi introdus și un contor.
Dezavantaje
Fără securitate în aplicație
Din păcate, FreeOTP nu oferă nicio caracteristică de securitate, cum ar fi codul PIN, codul de acces sau deblocarea biometrică pentru a vă securiza codurile. Acest lucru ar putea fi riscant, deoarece oricine poate accesa codurile OTP în conturile dumneavoastră confidențiale!
Actualizări rare
Aplicația FreeOTP pentru Android este învechită și nu a primit nicio actualizare din 2016!
Fără backup și sincronizare
FreeOTP este o aplicație de autentificare de bază cu funcții de bază. În primul rând, nu oferă nicio funcție de import sau export. În al doilea rând, nici nu veți găsi nicio funcționalitate de backup sau restaurare.
Și, în sfârșit, nu vă permite să vă sincronizați datele pe mai multe dispozitive, ceea ce face ca FreeOTP să fie o opțiune mai puțin viabilă de utilizat!
Concluzie
Cel mai bun lucru despre FreeOTP este că este open-source. Pe lângă faptul că acceptă atât software-ul, cât și hardware-ul 2FA și vă permite să personalizați lungimile codului, este o aplicație foarte simplă.
Îi lipsesc funcțiile de securitate ale aplicației, funcțiile de backup și sincronizare, o interfață bună și actualizări frecvente.
Nu cred că este sigur să folosesc o aplicație care nu a fost actualizată în ultimii 5 ani. Tu ce crezi? Anunțați-mă în secțiunea de comentarii de mai jos .
5. și OTP
andOTP este un software de autentificare foarte nou dezvoltat de Jakob Nixdorf în octombrie 2020. Este un software gratuit și open source, motiv pentru care câștigă popularitate pe piață chiar acum!
Să vedem ce are pentru noi!
UPDATE: Din aprilie 2022, andOTP Authenticator a fost eliminat din Playstore din cauza unei erori întâlnite în procesul de examinare. În cazul în care încă doriți să utilizați această aplicație 2FA, puteți găsi APK-ul andOTP pe Github.
Caracteristici
Interfață de utilizator decentă
Mi-a plăcut interfața aplicației andOTP. Este îngrijit și ușor de utilizat pentru un utilizator nou.
Acceptă pictograme pentru diferite site-uri web și puteți chiar personaliza pictogramele după alegerea dvs.!
Pot copia OTP-uri printr-un buton de copiere de lângă cod. De asemenea, oferă un mod întunecat, care este foarte convenabil pentru o utilizare mai bună în timpul nopții!
De asemenea, puteți vedea o mulțime de opțiuni pentru ajustarea dimensiunii fontului, dimensiunea miniaturilor, personalizarea funcțiilor de atingere etc.
Gratuit și Open Source
Acest software 2FA este complet gratuit și open-source. Deoarece codul său este disponibil pentru oamenii în general, este puțin mai demn de încredere!
Dacă sunteți interesat, puteți consulta codul sursă al andOTP pe GitHub .
Nu necesită o conexiune la internet pentru a funcționa, ceea ce este grozav!
Opțiuni multiple de backup și restaurare
andOTP oferă o varietate de opțiuni de backup. Puteți fie să vă copiați și să restaurați conturile în text simplu, fie în formate criptate, ceea ce reprezintă un avantaj din punctul de vedere al securității!
De asemenea, puteți activa backup-urile OpenPGP, pentru care ar trebui să instalați un furnizor OpenPGP.
Backup-ul dvs. criptat poate fi protejat prin parolă pentru a adăuga un alt nivel de securitate!
O altă caracteristică foarte interesantă și convenabilă este că puteți alege fie să înlocuiți intrările existente, fie să le îmbinați cu cele noi după restaurarea unei copii de rezervă.
Suportă metode TOTP și HOTP
Această aplicație acceptă atât software-ul, cât și hardware-ul 2FA, ceea ce înseamnă că vă puteți autentifica prin coduri OTP și puteți utiliza dispozitive hardware precum Yubikey pentru a vă autentifica conexiunile.
Atingeți pentru a dezvălui funcția
Această caracteristică vă permite să setați un timp (între 5 secunde și 60 de secunde), după care OTP-urile sunt ascunse automat. Cred că este o funcție bună de securitate!
Criptarea bazei de date
Înainte de a utiliza andOTP, este necesar să alegeți una dintre aceste metode pentru a cripta baza de date:
- Blocare cu parolă
- Pin de blocare
- Magazin de chei Android
Indiferent de metoda pe care o alegeți, va fi necesară de fiecare dată când trebuie să accesați aplicația. Nu există opțiuni pentru a dezactiva această criptare, ceea ce este excelent pentru securitate!
Veți găsi câteva funcții utile pentru personalizare atunci când doriți să reblocați aplicația!
Declanșator de panică
Panic Trigger este o caracteristică unică și sigură. Vă permite fie să ștergeți toate conturile salvate, fie să resetați setările aplicației în caz de situații de urgență!
Dezavantaje
Acceptă doar sistemul de operare Android
Un dezavantaj major al andOTP este că acceptă numai dispozitive Android.
Cu toate acestea, cu acest suport limitat, oferă suport pentru toate versiunile de Android, inclusiv pentru dispozitivele rootate.
Fără funcții de import și sincronizare
și OTP nu vă permite să importați intrări din alte aplicații 2FA sau formate de fișiere. Absența funcțiilor de sincronizare este, de asemenea, un dezavantaj!
Concluzie
Fiind o soluție open source, și OTP este încărcat cu funcții premium, cum ar fi criptarea obligatorie a bazei de date, o varietate de opțiuni de backup și declanșare de panică pentru situații de urgență!
Singurul defect este că îl puteți folosi doar pe dispozitive Android. Cred că ar trebui să-și avanseze suportul și pentru dispozitivele iOS.
6. Duo Mobile
Duo Mobile este o aplicație de autentificare dezvoltată de Duo Security, o companie axată pe crearea de opțiuni MFA sigure pentru utilizatori.
În 2018, Cisco a achiziționat Duo Security. Deci, Duo Mobile poate fi numit un produs Cisco acum.
Deși această aplicație este concepută în primul rând pentru întreprinderi pentru autentificarea cu mai mulți utilizatori, puteți utiliza cu ușurință planul lor gratuit pentru autentificarea personală!
Acum, să ne uităm la caracteristicile sale unul câte unul!
Caracteristici
Verificare de securitate
Funcția Security Checkup vă analizează și vă evaluează în ceea ce privește măsurile de securitate luate.
Acesta verifică dacă ați activat blocarea ecranului și biometria, dacă dispozitivul rulează cel mai recent sistem de operare și cea mai recentă versiune a aplicației Duo Mobile etc.
Cred că această funcție este foarte utilă ca un memento pentru a ne actualiza în mod regulat securitatea.
Suportă servicii de la terți
Pe lângă alte servicii, Duo Mobile acceptă și 45 de servicii terțe, inclusiv Facebook, Instagram, Dropbox, 1Password, Amazon și multe altele.
Ceea ce mi-a plăcut la Duo Mobile este că oferă suport pentru majoritatea site-urilor web și platformelor de social media, iar aplicațiile sale sunt actualizate frecvent.
Backup-uri criptate
Puteți face copii de rezervă pentru toate conturile într-un format criptat folosind Duo Mobile.
Pentru utilizatorii de Android, copiile de siguranță pot fi stocate pe Google Drive, iar pentru dispozitivele iOS, iCloud poate fi conectat.
Notificări
Aceasta este cea mai bună caracteristică a Duo Mobile! De fiecare dată când vă conectați la contul dvs. Duo de pe un alt dispozitiv, primiți o solicitare de aprobare pentru aplicația dvs.
Dar asta nu este tot! De asemenea, vă arată data, ora, adresa IP și locația de unde a fost făcută încercarea de conectare.
Acest lucru este extrem de util pentru a împiedica utilizatorii neautorizați să vă acceseze conturile.
Dezavantaje
Fără acces offline
Duo Mobile este un serviciu online. Este nevoie de o conexiune la Internet activă în orice moment pentru a funcționa, ceea ce se dovedește a fi un inconvenient pentru majoritatea oamenilor.
UI medie
Interfața cu utilizatorul nu este foarte impresionantă. Nu atribuie pictograme conturilor adăugate extern, altele decât serviciile terță parte.
De asemenea, nici măcar nu menționează numele site-ului web lângă codurile 2FA. Afișează doar numele de utilizator care ar putea fi același pentru mai multe conturi. Acest lucru creează multă confuzie în timpul conectării!
Ce mi-a plăcut la interfață este că OTP-urile sunt ascunse sub meniul derulant și le puteți copia pur și simplu ținând pe coduri.
Concluzie
Duo Mobile este excelent pentru întreprinderile care trebuie să autentifice mai mulți utilizatori. Mi s-a părut că funcțiile sale de verificare a securității și de notificare push sunt destul de impresionante. Cu toate acestea, funcționează numai cu o conexiune activă la Internet.
7. Aegis
Aegis este un software gratuit și open source pentru autentificarea cu doi factori.
Este proiectat de Beem Development, care include doi dezvoltatori de software. Scopul lor a fost să creeze o aplicație securizată 2FA cu unele funcții avansate de care lipsesc altor aplicații 2FA!
Să vedem ce oferă Aegis.
Caracteristici
Gratuit și Open Source
Aegis este un software complet gratuit și open-source, ceea ce înseamnă că este mai sigur. Poti verificați codul sursă al Aegis pe GitHub .
Toate caracteristicile sale funcționează perfect fără o conexiune la Internet!
Caracteristici de securitate bune
Mi-au plăcut caracteristicile de securitate oferite de Aegis. Vă permite să securizați aplicația cu PIN, parolă sau blocare cu amprentă.
Are o funcție Tap to Reveal care ascunde codul până când îl atingem.
Puteți selecta un interval de timp (între 5 și 60 de secunde) după care OTP-urile sunt ascunse din nou.
În plus, puteți activa și blocarea automată pentru diferite condiții.
Suporta metodele HOTP și TOTP
Aegis acceptă atât software, cât și hardware 2FA, ceea ce înseamnă că puteți folosi chiar și chei hardware precum Yubikey pentru autentificare.
O mulțime de opțiuni de import
Acceptă importuri directe din aplicații populare, inclusiv Authy, Google Authenticator, Microsoft Authenticator, FreeOTP și chiar fișiere text simplu.
Acest lucru este benefic pentru utilizatori și economisește o bucată de timp!
Interfață bună
Interfața este simplă, curată și decentă. De asemenea, vă permite să importați pachete de pictograme și să selectați dintre trei teme - Light, Dark și Amoled. Utilizatorii pot alege unul în funcție de preferințele lor.
Cu toate acestea, nu există pictograme afișate lângă intrări, chiar și pentru site-urile web populare.
Pentru a copia un cod, trebuie să țineți codul până când apare un buton de copiere deasupra acestuia. Nu crezi că acest lucru necesită destul de mult timp pentru a introduce un cod disponibil doar pentru 30 de secunde?
Aegis oferă trei moduri de vizualizare diferite pentru a schimba stilul de aspect al seifului. Făcând clic pe butonul Blocare, contul dvs. este blocat cu un singur clic.
Și puteți chiar să activați tastatura PIN pentru introducerea ușoară a parolelor în timp ce vă conectați.
Backup și export automat
Backup-urile automate pot fi create pe stocarea externă.
De asemenea, vă puteți exporta intrările pe un dispozitiv nou în formate JSON sau TXT.
Poate modifica lungimea și timpul codului
O altă caracteristică uimitoare care este rar întâlnită în aplicațiile de autentificare este capacitatea de a modifica lungimea codului și timpul pentru care acesta rămâne activ.
Aegis vă permite să introduceți un timp și o lungime pentru OTP-urile dvs. și chiar vă permite să alegeți un algoritm de hashing pentru a vă păstra intrările la fel de sigure pe cât doriți!
Declanșator de panică
Aceasta este o caracteristică de securitate interesantă care ar șterge automat seiful Aegis în caz de situații de urgență. Îl puteți activa sau dezactiva în funcție de confortul dvs.
Dezavantaje
Fără funcții de sincronizare
Deși vă puteți exporta intrările și le puteți utiliza pe mai multe dispozitive, nu am putut găsi nicio funcție de sincronizare cu mai multe dispozitive pe Aegis.
Concluzie
Aegis ar putea rămâne în urmă în ceea ce privește facilitarea accesului, dar oferă câteva funcții avansate pentru a compensa asta!
Un software open source cu funcții de securitate semnificative și opțiuni de backup automat, împreună cu capacitatea de a modifica durata și durata codului TOTP – cred că este un pachet puternic!
8. 1Parola de autentificare
1Password este unul dintre cei mai populari manageri de parole dezvoltate de AgileBits în 2006. De asemenea, oferă o funcție de autentificare 2FA încorporată, care se numește 1Password Authenticator.
Să ne uităm la ce caracteristici oferă!
Caracteristici
Aplicații puternice pentru desktop și mobil
1Password are aplicații puternice, complete și fără probleme pentru toate dispozitivele. Aceasta include
- Aplicații desktop pentru Windows, Linux și Mac
- Aplicații mobile pentru sistemul de operare iOS și Android.
Are chiar extensii de browser pentru browsere web populare.
Backup-uri automate
Deoarece funcția 2FA este disponibilă în aplicația 1Password, vă puteți bucura de toate avantajele unui manager de parole.
Toate intrările dvs. sunt salvate automat pe dispozitiv și dacă alegeți să conectați un serviciu cloud precum Google Drive sau iCloud, puteți face și asta.
Interfață grozavă
Interfața 1Password este excelentă! Este curat și are un design modern.
De asemenea, puteți vedea un mod întunecat, care este destul de convenabil.
Suportă atât HOTP, cât și TOTP bazat pe 2FA
Împreună cu software-ul 2FA, 1Password acceptă și autentificarea bazată pe hardware, cum ar fi Yubikey, ceea ce este grozav.
Intrări de completare automată
Spre deosebire de alte aplicații 2FA, nu veți găsi intrările listate în aplicația 1Password.
Dar atunci când vă salvați acreditările pentru un site web și, de asemenea, activați 2FA, veți putea accesa codurile din intrările parolei. Sau oferă și o funcție de umplere automată pentru o utilizare mai ușoară!
Manager de parole
Deoarece 1Password este o aplicație de gestionare a parolelor, puteți salva toate acreditările site-ului dvs. împreună cu codurile TOTP și le puteți accesa cu ușurință oriunde și pe orice dispozitiv.
Caracteristici de securitate bune
1Password vă permite să creați o parolă principală puternică în momentul înregistrării unui cont.
De asemenea, puteți activa o funcție de blocare biometrică cu dispozitivul dvs. mobil.
Sincronizare cu mai multe dispozitive
Puteți păstra toate intrările sincronizate pe mai multe dispozitive, fie că este laptopul, desktopul, tableta sau telefonul mobil!
Dezavantaje
Serviciu cu plată
Deoarece 1Password este un software cu plată, 1Password Authenticator vine și ca un serviciu plătit. Cu toate acestea, puteți obține o încercare gratuită de 14 zile a serviciilor lor.
Fără acces offline
Deoarece 1Password este un software bazat pe cloud, trebuie să rămâneți conectat la Internet pentru a utiliza funcționalitatea sa 2FA.
Concluzie
Cu 1Password, ai acces la funcții puternice pentru securitate, backup și sincronizare, împreună cu unul dintre cei mai buni manageri de parole!
Cu toate acestea, acest serviciu nu este gratuit. Așadar, consultați articolul meu detaliat 1Password Review pentru a înțelege toate funcțiile sale înainte de a cumpăra acest instrument.
9. Zoho OneAuth
Zoho OneAuth este o aplicație de autentificare multifactor de la Zoho, o companie indiană care dezvoltă produse software, instrumente de afaceri și servicii de cloud computing. Pare un produs promițător, așa că haideți să ne aruncăm rapid în detalii!
Caracteristici
Interfață de utilizator excelentă
Mi-a plăcut interfața Zoho OneAuth. Are un design foarte atractiv și arată modern și elegant! Oferă chiar și un mod întunecat pentru o experiență mai bună.
Pentru a copia un cod, tot ce trebuie să faceți este să apăsați pe el. Acest lucru este rapid și de preferat.
Cu toate acestea, ceea ce nu mi-a plăcut este că OTP-urile sunt vizibile pe ecranul aplicației și nu există opțiuni pentru a le ascunde.
Caracteristici de securitate impresionante
În fila „Vedeți activitatea contului”, puteți urmări activitățile recente din contul dvs. Zoho.
Puteți verifica dispozitivele conectate la contul dvs. sub „Sesiuni active”.
Opțiuni multiple de autentificare
Zoho OneAuth vă oferă mai multe opțiuni de autentificare, astfel încât să puteți alege dintre următoarele:
- Amprentă sau Face ID
- Notificări
- cod QR
- OTP bazat pe timp
Notificări
Dacă funcția de notificare push este activată, vă oferă un nivel suplimentar de securitate în timp ce vă conectați la contul dvs. prin alte dispozitive.
De fiecare dată când se face o încercare de conectare pe contul dvs., primiți o notificare push în aplicație pe care o puteți accepta sau refuza.
Această notificare afișează tipul dispozitivului, data și ora încercării de conectare.
Funcția de sincronizare
Pentru a activa funcțiile de sincronizare, trebuie să vă conectați cu contul Zoho și să configurați o expresie de acces sigură.
Opțiuni bune de recuperare
În cazul în care vă pierdeți mobilul sau treceți la unul nou, aplicația Zoho OneAuth oferă mai multe opțiuni pentru a vă recupera contul.
Poti
- Setați o expresie de acces și conectați-vă la aplicație pe un dispozitiv nou
- Setați un număr de mobil de rezervă pentru a primi OTP-uri SMS pentru autentificare.
- Folosiți coduri de verificare de rezervă atunci când există probleme la conectare.
Dezavantaje
Necesita conexiune la internet
Nu toate funcțiile Zoho OneAuth funcționează offline. Aveți nevoie de o conexiune la internet dacă doriți să adăugați un cont Zoho, să adăugați funcții MFA, să creați copii de rezervă etc.
Concluzie
Așadar, Zoho OneAuth este un software care pune pe primul loc în siguranță, plin de o mulțime de funcții pentru a urmări, gestiona și autentifica activitățile dvs. online în mai multe moduri.
Și, deși funcțiile de bază funcționează offline, aveți nevoie de o conexiune la internet pentru a vă bucura de toate funcțiile avansate oferite de Zoho OneAuth.
Concluzie
Deci, iată un rezumat rapid a ceea ce am tratat în acest articol:
- Ce este 2FA?
- De ce este important pentru tine?
- Tipuri populare de 2FA
- Cum se folosește o aplicație 2FA?
- Factori pentru alegerea aplicației perfecte 2FA
- Cele mai bune 9 aplicații 2FA pe care le puteți folosi în 2022
Sper că acest articol v-a ajutat să înțelegeți importanța securității online și modul în care o aplicație de autentificare vă poate ajuta să realizați asta!
Intenționați să încercați oricare dintre aplicațiile Authenticator discutate mai sus? Ce aplicații ați folosit pentru a vă securiza conturile?
Folosesc Authy pentru conturile mele. Spune-mi pe care îl folosești în secțiunea de comentarii de mai jos!
Dacă ți-a plăcut să citești acest articol de recenzie și ești interesat să primești actualizări cu mai multe conținuturi similare, atunci nu uita să te abonezi la Newsletter-ul meu !
Acesta este Kripesh care se închide! Noroc și ai grijă. Ne vedem în următorul articol!
FAQ
1.Unde sunt stocate copiile de rezervă 2FA?
Ei bine, depinde de aplicația de autentificare pe care o utilizați.
Unele aplicații stochează copiile de rezervă 2FA pe serverele lor cloud.
De exemplu: Authy, Zoho OneAuth, Microsoft Authenticator.
Alte servicii vă permit să stocați codurile de rezervă pe Google Drive sau iCloud.
2. Cum transferați conturile 2FA pe un nou smartphone?
Majoritatea aplicațiilor 2FA creează copii de siguranță ale conturilor și le stochează pe serverele lor sau vă permit să alegeți un serviciu de stocare în cloud precum Google Drive sau iCloud.
Deci, dacă treceți la un telefon nou, vă puteți restabili toate conturile.
Unele servicii vă permit, de asemenea, să exportați în siguranță toate intrările și apoi să le importați în alte aplicații.
3. Cum funcționează aplicațiile de autentificare?
Odată ce activați 2FA pentru orice site web, acest lucru se întâmplă.
Site-ul web oferă o cheie secretă (un șir de numere și litere aleatoare) pe care o puteți introduce în aplicație sau o puteți scana printr-un cod QR.
Când vă conectați la contul dvs., aplicația dvs. de autentificare generează un cod unic din 6 cifre combinând ora și cheia secretă.
Același proces este efectuat și de serverele site-ului web.
Dacă ambele coduri se potrivesc sub intervalul de timp de 30 de secunde, atunci vă puteți autentifica pe site.
4. Ce să alegeți: SMS, aplicație sau YubiKey?
OTP-urile trimise prin mesaje text sunt cele mai puțin sigure, deoarece pot fi accesate prin piratarea operatorului de telefonie mobilă.
2FA bazat pe aplicații este mai sigur, deoarece este mai greu pentru hackeri să obțină acces fizic la telefonul tău mobil. Dar este încă vulnerabilă la atacurile cibernetice!
2FA bazat pe hardware este cea mai sigură formă de autentificare, deoarece nu depinde de niciun software, iar hackerii ar necesita acces fizic la Yubikey pentru a obține codul generat!
5. Este Authy mai bună decât Google Authenticator?
Categoric! În timp ce Google Authenticator pare foarte convenabil, ușor de utilizat și acceptă majoritatea site-urilor web, acesta întârzie în furnizarea de funcții importante.
Authy oferă backup securizate în cloud, aplicații desktop, funcționalitate de sincronizare pe mai multe dispozitive și o blocare a aplicației PIN/biometrics pentru securitate sporită.
Toate aceste caracteristici fac din Authy o aplicație de autentificare mai sigură și mai fiabilă.
6. Poate fi piratată autentificarea în doi pași?
Deși 2FA este foarte eficient pentru a vă proteja conturile, ar putea fi vulnerabil și la atacurile hackerilor.
Prin escrocherii de tip phishing, cum ar fi trimiterea de avertismente false de acces neautorizat, aceștia pot obține acces la codurile dvs. OTP și, astfel, pot ocoli 2FA!
7. Cum știu ce servicii acceptă 2FA?
Multe site-uri web populare acceptă autentificarea în doi factori. Consultați acest articol pentru mai multe informații despre cum să configurați 2FA pe site-uri web majore precum Facebook, Google, Dropbox, Twitter etc.
8. Ce servicii ar trebui să protejez mai întâi?
În mod ideal, ar trebui mai întâi să implementați 2FA pe acele site-uri web și aplicații care conțin informațiile dvs. sensibile.
De exemplu: conturi de e-mail, manageri de parole, conturi de social media etc.
9. De ce este important 2FA?
2FA este important în scenariul prezent deoarece:
Acesta adaugă un al doilea nivel de securitate conturilor dvs
Îți verifică identitatea
Vă protejează de pierderea datelor, furturi și alte infracțiuni cibernetice.
10. Este 2FA cu adevărat sigur?
E-mailul, SMS-urile și 2FA bazate pe voce sunt vulnerabile la atacurile hackerilor, deoarece pot fi interceptate.
Cu toate acestea, 2FA bazat pe TOTP este comparativ mai sigur, deoarece generează coduri pe dispozitivul dvs. care sunt valabile doar 30 de secunde! Acest lucru minimizează într-o mare măsură riscul atacurilor cibernetice.