9 лучших приложений 2FA (2022 г.) — полное руководство по двухфакторной аутентификации
Опубликовано: 2022-08-27Каждые 39 секунд по всему миру происходит хакерская атака!
Звучит страшно? Что ж, правда в том, что если вы сегодня находитесь в Интернете, ваши данные уязвимы для кибератак. (Если только вы не примете строгие меры безопасности.)
Онлайн-безопасность стала вопросом первостепенной важности в сегодняшнем сценарии. Но знаете ли вы, как защитить себя от киберугроз?
Ответ прост — включите 2FA на своих аккаунтах!
Эта статья посвящена лучшим приложениям 2FA, в которой я расскажу все о двухфакторной аутентификации — что это такое, почему это важно для нас, популярные методы аутентификации и основные факторы 2FA для выбора хорошего приложения для аутентификации.
Позже мы также обсудим, что такое приложения для аутентификации, как их настроить за 4 простых шага, и откроем для себя 9 лучших приложений 2FA на 2022 год!
Для этого обзора я лично тестировал и исследовал все рекомендуемые приложения в течение целого месяца, после чего я здесь с подробным обзором!
Для лучшей безопасности всегда комбинируйте менеджер паролей с приложением 2 FA. Если вы действительно хотите узнать, как повысить свою безопасность в Интернете, дочитайте эту статью до конца!
Теперь, без промедления, давайте выясним 9 лучших двухфакторных аутентификаций для Android и iPhone .
- Что такое 2ФА?
- Почему вы должны использовать 2FA?
- 1. Утечки данных
- 2. Слабые пароли
- 3. Повторно используемые пароли
- 4. Общие контрольные вопросы
- Что такое факторы 2FA?
- 1. Фактор знаний
- 2. Фактор владения
- 3. Биометрический фактор
- 4. Фактор местоположения
- 5. Фактор времени
- Распространенные типы 2FA
- 1. 2FA на основе электронной почты
- 2. 2FA на основе SMS
- 3. Двухфакторная аутентификация на основе голоса
- 4. Двухфакторная аутентификация на основе программного токена/TOTP.
- 5. Двухфакторная аутентификация на основе биометрии
- 6. Двухфакторная аутентификация на основе push-уведомлений
- 7. Двухфакторная аутентификация на основе аппаратных токенов
- Что такое МФА?
- ТОТП против ХОТП
- Что такое приложение для аутентификации?
- Как использовать приложение 2FA?
- Шаг 1
- Шаг 2
- Шаг 3
- Шаг 4
- Каковы факторы для выбора правильного приложения для аутентификации?
- 1. Ценообразование
- 2. Автономный доступ
- 3. Открытый исходный код
- 4. Защита паролем
- 5. Биометрический замок
- 6. Резервное копирование и восстановление
- 7. Автозаполнение и автологин
- 8. Импорт записей
- 9. Экспорт записей
- 10. Пользовательский интерфейс
- 11. Изменение кода
- 12. Настольное приложение
- 13. Синхронизация нескольких устройств
- 14. Менеджер паролей
- 15. Темный режим
- Лучшие приложения 2FA
- 1. Аути
- Функции
- Недостатки
- Вывод
- 2. Гугл-аутентификатор
- Функции
- Недостатки
- Вывод
- 3. Аутентификатор Майкрософт
- Функции
- Недостатки
- Вывод
- 4. Бесплатный OTP
- Функции
- Недостатки
- Вывод
- 5. и OTP
- Функции
- Недостатки
- Вывод
- 6. Дуо Мобильный
- Функции
- Недостатки
- Вывод
- 7. Эгида
- Функции
- Недостатки
- Вывод
- 8. Аутентификатор 1Password
- Функции
- Недостатки
- Вывод
- 9. Зохо OneAuth
- Функции
- Недостатки
- Вывод
- 1. Аути
- Вывод
- Часто задаваемые вопросы
Что такое 2ФА?
Двухфакторная аутентификация (2FA) — это метод проверки личности пользователей. Это добавляет второй уровень безопасности к нашим онлайн-аккаунтам и помогает веб-сайтам убедиться, что мы действительно те, за кого себя выдаём!
Давайте разберемся с этим на примере. Если вы хотите войти в свою учетную запись Facebook, что вам нужно?
- Ваш адрес электронной почты/имя пользователя
- Ваш пароль
Это одноэтапная проверка , потому что, введя правильные учетные данные, мы входим в систему без вопросов!
Но знаете ли вы, насколько этот процесс может быть рискованным? Буквально любой может иметь ваш идентификатор электронной почты. И, если ваш пароль недостаточно надежен, хакеры наверняка могут атаковать вашу учетную запись! ( Если это «123456», у тебя проблемы, друг!)
Поэтому была введена 2FA. Теперь, даже если у кого-то есть ваша электронная почта и ваш пароль, они все равно не смогут попасть в ваши аккаунты.
2FA вводит второй этап проверки, на котором вам необходимо предоставить набор информации, которой можете владеть только вы, подлинный пользователь .
Это предотвращает доступ неавторизованных пользователей к вашей конфиденциальной информации. Сегодня многие популярные веб-сайты и сервисы поддерживают 2FA для обеспечения более безопасного входа в систему.
Почему вы должны использовать 2FA?
Как я уже упоминал выше, внедрение 2FA удваивает вашу онлайн-безопасность. Позвольте мне рассказать вам о 4 основных причинах, по которым вам нужно использовать 2FA прямо сейчас на всех ваших важных аккаунтах.
1. Утечки данных
Хакеры стали умнее, чем когда-либо, и наша онлайн-информация постоянно находится под угрозой!
Там, где миллионы электронных писем и паролей просачиваются и распродаются в даркнете через день, двухфакторная аутентификация предоставляет нам безопасный способ вернуть себе контроль над нашими учетными записями.
2. Слабые пароли
Ну кто не любит удобство? Когда нас попросили установить пароль в нашем Instagram, что мы все получили? Имя нашего питомца, наш номер мобильного телефона, дата рождения и еще много чего!
Проблема в том, что все эти пароли легко угадать и их можно взломать за считанные минуты!
Хранить их в качестве паролей — это все равно, что приглашать хакеров и забирать вашу учетную запись!
3. Повторно используемые пароли
В наши дни у всех нас так много учетных записей в Интернете, что запомнить уникальные пароли для всех них — головная боль, верно?
Таким образом, мы в конечном итоге используем одни и те же пароли для нескольких учетных записей. Но понимаете ли вы главный недостаток здесь?
Если хакер получит доступ к одной из ваших учетных записей, он может попробовать использовать тот же пароль во всех других ваших учетных записях, и ваша конфиденциальность будет скомпрометирована в считанные минуты!
Вот почему вы должны использовать менеджер паролей для создания сложных и уникальных паролей для каждой учетной записи.
4. Общие контрольные вопросы
Многие веб-сайты (например, Namecheap, Upwork и т. д.) позволяют добавлять контрольные вопросы в качестве второго шага проверки вашей учетной записи.
Итак, каждый раз, когда вы входите в систему, вам задают вопросы, начиная от девичьей фамилии вашей матери и заканчивая названием вашей первой школы или вашего первого домашнего животного!
Если кто-то имеет доступ к вашей личной информации через различные онлайн-аккаунты, такие как ваши социальные сети, он/она может легко угадать ответы на эти вопросы.
Я знаю, вам должно быть интересно, как именно 2FA защищает вас? И что это за «второй фактор» ? Что ж, давайте поговорим об этом.
Что такое факторы 2FA?
Если вы включите функцию 2FA для безопасного входа в свои учетные записи, вам также потребуется указать второй фактор вместе с вашими учетными данными. Это может быть что-то из следующего!
1. Фактор знаний
Это фактор, основанный на памяти, который включает в себя что- то, что вы знаете или помните. Например, PIN-код, пароль, контрольные вопросы и т. д.
2. Фактор владения
Это включает в себя предоставление чего-то, что у вас есть. Например, аппаратные токены, коды через приложение-аутентификатор TOTP, SMS-коды, коды электронной почты и т. д.
3. Биометрический фактор
Это просит вас предоставить что- то, чем вы являетесь. Например, ваш отпечаток пальца, сканирование лица, сетчатка глаза, голос и т. д.
4. Фактор местоположения
Этот тип аутентификации позволяет пользователям входить в систему только из определенных утвержденных местоположений.
5. Фактор времени
Time Factor принимает входы только в течение определенного периода времени. Вы не можете войти в систему вне этого временного интервала.
Таким образом, это разные факторы для выполнения двухфакторной аутентификации. Не обязательно защищать все свои учетные записи, и не все сайты предоставляют вам такую возможность!
Но важные сайты и приложения, которые содержат ваши конфиденциальные данные, например учетные записи социальных сетей, менеджеры паролей, банковские или финансовые учетные записи, содержащие вашу конфиденциальную информацию, обязательно должны иметь включенную 2FA!
Распространенные типы 2FA
Теперь давайте посмотрим на распространенную 2FA, реализованную сегодня популярными веб-сайтами и приложениями.
1. 2FA на основе электронной почты
Двухфакторная аутентификация на основе электронной почты требует от вас ввода кодов подтверждения, отправленных на ваш адрес электронной почты. Большинство веб-сайтов используют этот тип проверки при входе с нового устройства.
Тем не менее, это наименее безопасно, потому что хакеры могут завладеть вашей учетной записью электронной почты, просто выполнив атаку грубой силы!
Вам следует по возможности избегать проверки на основе электронной почты и использовать другие виды 2FA, обсуждаемые ниже.
2. 2FA на основе SMS
Это довольно распространенный тип аутентификации, который требует от вас ввода кода подтверждения, отправленного в виде SMS на номер вашего мобильного телефона.
Однако считается, что это небезопасный вариант, поскольку хакеры могут легко перехватить текстовые сообщения, взломав вашего мобильного оператора.
3. Двухфакторная аутентификация на основе голоса
В двухфакторной аутентификации на основе голоса они передают вам ваш код доступа через голосовой вызов на ваш мобильный или стационарный телефон. Опять же, этот вариант не очень безопасен, поскольку телефонные звонки также могут прослушиваться.
4. Двухфакторная аутентификация на основе программного токена/TOTP.
При аутентификации на основе TOTP программное обеспечение, называемое приложением аутентификации , установленное на вашем мобильном телефоне/настольном компьютере, генерирует динамические 6-значные коды входа.
Эти коды используются для входа в ваши учетные записи. Поскольку они остаются активными только около 30-45 секунд, этот метод достаточно безопасен.
Некоторыми примерами могут быть Twilio Authy, Google Authenticator и т. д.
5. Двухфакторная аутентификация на основе биометрии
2FA на основе биометрии превращает самого пользователя в токен! Здесь вас попросят предоставить отпечаток пальца, идентификатор лица, голос или сканирование сетчатки глаза для подтверждения вашей личности.
6. Двухфакторная аутентификация на основе push-уведомлений
Это более безопасная форма 2FA. Всякий раз, когда предпринимается попытка входа в вашу учетную запись, вы получаете push-уведомление на доверенных устройствах о попытке входа вместе с ее местоположением, типом устройства и используемым браузером.
Вы можете принять или отклонить запрос, что делает его очень полезным для предотвращения несанкционированного доступа.
Криптовалютные компании, онлайн-сервисы денежных переводов и компании, связанные с финансами, используют его для обеспечения большей безопасности.
7. Двухфакторная аутентификация на основе аппаратных токенов
Этот тип 2FA использует аппаратное устройство, которое генерирует уникальный 6-значный код каждые 30-60 секунд.
Устройство выглядит как брелок, и вы можете легко носить его с собой. Это, безусловно, самая безопасная форма 2FA. Например, Юбикей .
Что такое МФА?
Многофакторная аутентификация (MFA) — один из самых безопасных методов аутентификации. Он использует два или более из вышеупомянутых способов подтверждения вашей личности.
По сути, веб-сайты, поддерживающие MFA, реализуют два или более этапа аутентификации при каждом входе в систему, что значительно снижает вероятность кибератаки!
Популярные сервисы, включая Facebook, AWS, Apple, Microsoft, GitHub и т. д., поддерживают многофакторную аутентификацию.
Вот простой пример, который поможет вам понять это.
Допустим, я включаю MFA в своей учетной записи Facebook. Теперь, после ввода моего имени пользователя и пароля, он может попросить меня предоставить защитный PIN-код.
После подтверждения этого шага он может попросить меня ввести код аутентификации через приложение, которое доступно только в 30-секундном окне!
Таким образом, MFA минимизирует любые возможные риски и угрозы для ваших учетных записей.
ТОТП против ХОТП
TOTP расшифровывается как «Одноразовые пароли на основе времени». Эти коды основаны на времени, что означает, что они остаются активными от 30 до 60 секунд. Если они не используются в течение этого периода времени, они становятся недействительными.
Некоторыми примерами приложений TOTP могут быть Authy, Google Authenticator и т. д.
С другой стороны, HOTP означает одноразовые пароли на основе HMAC. Эти коды основаны на событиях, что означает, что они остаются активными до тех пор, пока пользователь не запросит новый код.
Примером может служить Юбикей Юбико.
Что такое приложение для аутентификации?
Приложение Authenticator — это программное обеспечение, которое генерирует уникальные коды безопасности для обеспечения безопасного входа в ваши онлайн-аккаунты.
Эти коды меняются каждые 30 секунд, поэтому вероятность взлома вашей учетной записи сведена к минимуму!
Вы можете установить приложения для проверки подлинности на свой рабочий стол или мобильные устройства. Они не требуют подключения к Интернету для генерации кодов.
Они также легкие и удобные. Так что вы можете просто установить их, настроить и сразу начать использовать!
Как использовать приложение 2FA?
Начать работу с приложением Authenticator довольно просто, и я покажу вам это через минуту. Все популярные приложения 2FA работают практически одинаково.
Для демонстрации я использовал приложение Duo Mobile, чтобы включить 2FA в своей учетной записи Namecheap.
Следуя этим простым шагам, вы можете активировать 2FA в любой из ваших онлайн-аккаунтов, поддерживающих эту услугу.
Шаг 1
Мы установим приложение Duo Mobile на ваш мобильный телефон. Это приложение также требует, чтобы учетная запись была создана в первую очередь.
Шаг 2
Теперь мы перейдем к настройкам безопасности в нашей учетной записи Namecheap и нажмем «Включить 2FA».
На веб-сайте будет отображаться секретный текстовый код или QR-код для сканирования через приложение Authenticator.
Шаг 3
Мы нажмем кнопку + в нашем приложении 2FA.
Мы можем либо отсканировать QR-код, видимый на веб-сайте, либо ввести секретный код.
Шаг 4
Наконец, нас попросят ввести код, сгенерированный приложением для проверки.
В течение нескольких секунд служба 2FA будет включена в нашей учетной записи Namecheap, и мы сможем использовать ее для защиты наших дальнейших входов в систему.
Некоторые веб-сайты также предоставляют резервные коды при настройке 2FA. Вы можете использовать эти коды для входа в систему, когда у вас возникнут проблемы с вашими кодами TOTP.
Каковы факторы для выбора правильного приложения для аутентификации?
Теперь, когда вы знаете, что такое приложение Authenticator и как оно работает, давайте посмотрим, как выбрать для вас правильное приложение.
Я использовал следующие факторы для анализа лучших приложений 2FA для этой статьи!
1. Ценообразование
2FA — достаточно простой процесс для обеспечения вашей онлайн-безопасности. Таким образом, хороший аутентификатор должен предоставлять вам доступ к своим функциям бесплатно.
У нас есть исключение в нашем списке ниже. Чтобы узнать больше, продолжайте читать дальше.
2. Автономный доступ
Все популярные приложения для проверки подлинности легкие и не требуют подключения к Интернету для генерации кодов.
Таким образом, даже если вам нужно войти в одну из своих учетных записей, а на вашем мобильном телефоне нет Интернета, ваши OTP-коды будут работать одинаково.
3. Открытый исходный код
Хорошее приложение для проверки подлинности должно быть с открытым исходным кодом, чтобы его исходный код был доступен для всех.
Это также помогает исследователям и разработчикам находить ошибки и проблемы в коде и устранять их как можно скорее!
4. Защита паролем
Приложение для проверки подлинности предназначено для защиты вашей безопасности. Он должен содержать варианты блокировки приложения с помощью PIN-кода, кода доступа или, что еще лучше, ваших биометрических данных, таких как отпечаток пальца, идентификатор лица и т. д.!
5. Биометрический замок
Биометрическая блокировка позволяет получить доступ к приложению для проверки подлинности с помощью отпечатка пальца или идентификатора лица.
Это здорово, если вы не хотите утруждать себя запоминанием еще одного пароля!
6. Резервное копирование и восстановление
Приложение для проверки подлинности должно позволять вам создавать безопасные резервные копии ваших кодов безопасности, а также легко восстанавливать их в любое время.
7. Автозаполнение и автологин
Используя эту функцию, ваше приложение-аутентификатор может автоматически заполнить код OTP и войти в вашу учетную запись. Вам вообще ничего не нужно делать.
Однако эта функция редко предоставляется приложениями для проверки подлинности. Опять же, у нас есть исключения в нашем списке! Следите за обновлениями!
8. Импорт записей
Это полезно, когда вы хотите переключиться на новый аутентификатор. Всегда проверяйте, предлагает ли приложение какие-либо параметры для импорта ваших предыдущих записей.
Это сэкономит вам много времени на повторную настройку всего с нуля.
Также проверьте, есть ли прямая поддержка других аутентификаторов, можете ли вы загружать CSV-файлы и т. д.
9. Экспорт записей
Точно так же, если вы хотите переключиться на другой аутентификатор, всегда подтверждайте наличие подходящих параметров экспорта.
Проверьте, в каких форматах вы можете экспортировать файлы и поддерживаются ли они другими приложениями.
10. Пользовательский интерфейс
Ничего особенного в интерфейсе нет. Приложение должно быть простым в настройке, использовании и доступе. Все функции должны быть легко доступны.
11. Изменение кода
Некоторые приложения также позволяют изменить временной интервал, в течение которого OTP остается активным. Однако максимальный предел составляет 60 секунд.
Точно так же некоторые приложения позволяют изменять длину кода одноразового пароля. Таким образом, вместо 6 символов вы можете изменить его на 8 символов, что сделает ваши входы в систему еще более безопасными!
12. Настольное приложение
Если у вашего аутентификатора также есть настольное приложение, вам даже не нужно иметь при себе мобильный телефон для получения кодов.
Вы можете просто войти в систему через свой настольный компьютер / ноутбук, и процесс станет более плавным, экономящим время и легким!
13. Синхронизация нескольких устройств
Хорошее приложение для проверки подлинности должно позволять синхронизировать ваши записи на всех используемых вами устройствах — будь то ноутбук, мобильный телефон или ПК. Вы должны иметь возможность быстро и без проблем получить доступ к своим OTP-кодам.
14. Менеджер паролей
Это дополнительная функция, которая не обязательно требуется. Большинство популярных приложений 2FA являются специальными приложениями для аутентификации.
Однако Microsoft, 1Password и т. д. предоставляют встроенные функции менеджера паролей. Таким образом, вы можете сохранить свои учетные данные для входа вместе со своими секретными кодами в одном месте.
15. Темный режим
Хотя это может быть не самым важным фактором, наличие темного режима определенно добавляет пользователю опыта.
9 лучших приложений для двухфакторной (2FA) аутентификации на 2022 год
1. Аути
Крупнейший конкурент Google Authenticator уже здесь! Authy — это мощное и гибкое программное обеспечение для аутентификации, разработанное Twilio, облачной коммуникационной компанией из Сан-Франциско.
Это не только удобное и элегантно оформленное приложение для проверки подлинности, оно также доступно для всех БЕСПЛАТНО!
Давайте посмотрим, что предлагает приложение Authy.
Функции
Легко настроить
Настроить Authy на своем мобильном устройстве очень просто. Загрузите приложение, зарегистрируйтесь, используя свой номер телефона, подтвердите свою личность с помощью звонка или SMS-кода, и все готово!
Теперь вы можете сохранять свои коды безопасности внутри Authy.
Зашифрованные резервные копии
Основная проблема, с которой мы все сталкиваемся при использовании приложений для аутентификации, — это потеря наших данных. К счастью, с Authy вам не нужно беспокоиться о потере ваших кодов!
Он не только позволяет вам создать резервную копию ваших OTP-кодов, но и сохраняет их в зашифрованном формате, защищенном паролем, чтобы никто, кроме вас, не мог получить к ним доступ.
Если вы потеряете свой мобильный телефон, все, что вам нужно сделать, это ввести номер своего мобильного телефона и получить обратно свое хранилище!
Authy использует алгоритм SHA2 и 256-битные ключи шифрования для сохранения ваших данных, поэтому ваши коды безопасности защищены на 100%.
Автономный доступ
Для работы Authy не требуется подключение к Интернету. Он может генерировать OTP в автономном режиме. Это делает его более доступным и надежным.
Мощный замок безопасности
Authy позволяет вам установить блокировку с помощью PIN-кода или отпечатка пальца, чтобы повысить уровень безопасности ваших учетных записей.
Таким образом, если какой-либо посторонний человек завладеет вашим мобильным телефоном, он не сможет просто получить доступ к вашим кодам 2FA без ввода вашего 4-значного секретного PIN-кода или вашего отпечатка пальца! Круто, правда?
Мне понравилось, как Authy интуитивно переключается на цифровую клавиатуру при запросе PIN-кода безопасности. Это действительно помогает сэкономить время!
Отличный пользовательский интерфейс
У Authy очень простой и понятный интерфейс. Вы можете переключаться между режимом списка и сетки для легкого доступа к вашим одноразовым паролям. Рядом с записями есть кнопка копирования, чтобы скопировать ваши коды.
Что мне понравилось в Authy, так это простота идентификации веб-сайтов. Если я сохраню коды 2FA для своей учетной записи Facebook, Authy отобразит значок Facebook рядом с записью.
И если вы переключитесь в режим сетки, он отображает одноразовые пароли для разных сохраненных учетных записей в полноэкранном режиме. Под кодом идет обратный отсчет срока действия, что очень удобно и удобно!
Он также позволяет редактировать логотипы и названия записей. И, наконец, у него также есть темный режим, позволяющий пользователям легко получать к нему доступ 24×7!
Приложения для всех устройств
Компания Authy разработала простые в использовании приложения для всех устройств, будь то мобильный или настольный компьютер. Эти приложения также часто обновляются.
Он предлагает мощные настольные приложения для операционных систем Windows, Mac и Linux, компактные мобильные приложения для устройств Android и iOS и даже предлагает удобное расширение Chrome для работы из вашего браузера!
Синхронизация нескольких устройств
С Authy ваше хранилище всегда с вами! Если вам нужно получить доступ к одним и тем же сервисам с нескольких устройств, вы оцените функцию синхронизации.
Если вы используете мобильное устройство, получите свои коды в своем мобильном приложении. Если вы работаете со своего рабочего стола, просто установите их в настольном приложении или расширении Chrome! Каждый код может быть доступен в любом месте и в любое время.
Недостатки
Закрытый источник
Это единственная афера Authy. Его исходный код никому не доступен, поэтому его безопасности и конфиденциальности нельзя доверять!
Вывод
Итак, Authy — это интуитивно понятное приложение с впечатляющими функциями для обеспечения безопасности, зашифрованного резервного копирования и синхронизации на нескольких устройствах.
Если бы исходный код был только с открытым исходным кодом, Authy был бы непобедим на рынке прямо сейчас!
2. Гугл-аутентификатор
Google Authenticator — самое популярное приложение для аутентификации в онлайн-мире прямо сейчас! Google разработал его для реализации двухэтапной проверки для своих пользователей.
Миллионы людей используют Google Authenticator благодаря простоте и удобству использования.
Хотя приложение Google Authenticator хорошо спроектировано и поддерживает все основные веб-сайты, в нем отсутствуют некоторые важные функции. Давайте рассмотрим это подробно.
Функции
Легко настроить
Ой, вообще ничего делать не надо! Просто скачайте приложение, и вы готовы к работе.
Сканируйте QR-коды из ваших любимых сервисов и мгновенно защищайте свои логины.
Простые функции импорта и экспорта
С помощью Google Authenticator вы можете экспортировать свою учетную запись со старого устройства и импортировать ее на новое одним щелчком мыши!
Просто нажмите кнопку «Экспорт», и он создаст QR-код для всего вашего хранилища. Как только вы отсканируете его на новом устройстве, вы сможете импортировать все свои данные. Я думаю, что это впечатляющая функция!
Достойный пользовательский интерфейс
Интерфейс Google Authenticator прост и понятен. Тем не менее, мне это показалось немного скучным! Рядом с веб-сайтом не отображаются значки, что затрудняет поиск пользователем необходимого логина.
Код можно скопировать, удерживая большой палец над одноразовым паролем на мобильном телефоне. Он также имеет темный режим, который работает как дополнительное преимущество.
Доступ на мобильных устройствах
Приложение Google Authenticator доступно для бесплатной загрузки на телефоны iOS, Blackberry и Android, что означает, что вы можете использовать его на всех мобильных устройствах!
Однако они могут работать над разработкой настольного приложения или расширения для браузера, чтобы сделать его более удобным для использования!
Проверить подозрительные действия
Аутентификатор Google позволяет вам следить за последними действиями вашей учетной записи на вкладке «Перенос учетных записей». Это отличная функция для отслеживания подозрительных попыток входа в систему и т. д.
Введите ключ настройки
Если вы не можете отсканировать QR-код, Google Authenticator также позволяет ввести секретный ключ, предоставленный веб-сайтом. Но не забудьте выбрать «На основе времени» в типе ключа, чтобы получать коды TOTP.
Коррекция времени для кодов
Если вы не можете получать OTP или ваши коды не работают, Google Authenticator также имеет функцию коррекции времени. Он быстро синхронизирует время в вашем приложении, и все ваши коды снова начинают работать идеально.
Недостатки
Отсутствие функций безопасности
Google Authenticator разочаровал меня в этом вопросе. Приложение не предлагает никаких функций безопасности, таких как PIN-код/пароль/биометрический замок для защиты наших логинов.
Это вызывает серьезные опасения по поводу вашей конфиденциальности, потому что любой, кто завладеет вашим мобильным телефоном, также может получить все ваши коды 2FA и завладеть вашими учетными записями в кратчайшие сроки!
Вы бы этого не хотели, не так ли?
Нет резервных копий
Хотя вы можете импортировать и экспортировать свои хранилища на новое устройство, функция резервного копирования отсутствует! Так что, если вы не экспортировали свои записи на новое устройство и потеряли свое текущее устройство или даже удалили приложение, вернуть свое хранилище невозможно!
Нет функций синхронизации
Поскольку вы можете использовать его только на одном устройстве одновременно, нет возможности синхронизировать ваши записи.
Хотя вы можете экспортировать свою учетную запись на несколько устройств, чтобы получить к ней доступ с разных мобильных телефонов, каждую новую добавленную запись необходимо снова обновлять, что является неудобным и трудоемким процессом.
Вывод
Google Authenticator — это простое в использовании программное обеспечение, доступное на всех мобильных устройствах.
Но отсутствие основных функций, таких как блокировка безопасности, резервное копирование и синхронизация, делает его менее жизнеспособным вариантом, чем Authy или Microsoft Authenticator.
3. Аутентификатор Майкрософт
Microsoft Authenticator — это официальное приложение для двухфакторной аутентификации, разработанное Microsoft.
У него есть бесплатная версия, которую вы можете использовать для безопасного входа в свои онлайн-аккаунты. Тем не менее, давайте углубимся в его важные особенности!
Функции
Мощные приложения
Microsoft Authenticator доступен в виде элегантного мобильного приложения для мобильных устройств Android, iOS и Windows 10, а также в виде настольного приложения для ОС Windows. Я нашел его приложения приличными. Они также часто получают обновления.
Хорошие функции безопасности
Он предлагает блокировку на основе биометрических данных/ПИН-кода каждый раз, когда вы входите в приложение. Это обеспечивает дополнительную безопасность ваших OTP-кодов.
Он также отправляет уведомления безопасности в ваше приложение, если вы вошли в свою учетную запись из нового места или с нового устройства, если ваш пароль изменен и т. д.
Вход без пароля
Войдя в систему с учетной записью Microsoft, вы можете включить вход без пароля для служб Microsoft.
Например, если я попытаюсь войти в свою учетную запись Microsoft с рабочего стола, я получу уведомление об одобрении в своем мобильном приложении с просьбой принять или отклонить запрос на вход.
Это отличная мера безопасности для утверждения только авторизованных пользователей.
Просмотр последних действий
Приложение Microsoft Authenticator также позволяет просматривать любые недавние действия в вашей учетной записи.
Это помогает следить за подозрительными действиями вокруг ваших учетных записей.
Достойный интерфейс
Пользовательский интерфейс Microsoft Authenticator приличный. Он показывает значки веб-сайтов рядом с записями OTP, и это здорово! Чтобы скопировать код, вам просто нужно нажать на него! Кажется, здесь отсутствует опция Dark Mode!
Что мне понравилось, так это опция «Скрыть коды», которая требует, чтобы вы нажали на определенную запись, чтобы показать код. Это здорово с точки зрения безопасности!
Диспетчер паролей Майкрософт
Самое интересное в Microsoft Authenticator — это встроенный менеджер паролей, который вы можете включить, войдя в свою учетную запись Microsoft.
Это упрощает управление вашими записями и вход в ваши учетные записи.
Всякий раз, когда вы заходите на веб-сайт, менеджер паролей будет автоматически заполнять ваши учетные данные, а аутентификатор будет автоматически заполнять одноразовые пароли, устраняя любые усилия с вашей стороны!
Хорошие варианты резервного копирования и восстановления
Если вы входите через свою учетную запись Microsoft, это также позволяет вам включить резервное копирование в облаке.
Итак, если вы используете устройство Android, ваши данные всегда остаются в безопасности на серверах Microsoft, и вы можете восстановить их в любое время! Он также поддерживает iCloud Backup для пользователей iPhone.
Функция автозаполнения
Для приложения-аутентификатора это расширенная функция. Microsoft Authenticator автоматически заполняет ваши пароли и коды 2FA.
Согласно недавнему обновлению в октябре 2022 года, теперь он также поддерживает автозаполнение адресов и платежных реквизитов. Все, что вам нужно сделать, это установить Microsoft Authenticator в качестве поставщика автозаполнения по умолчанию.
При автоматическом заполнении платежных реквизитов он проверяет биометрические данные пользователя, чтобы подтвердить, что он является настоящим владельцем устройства. Это добавляет еще один уровень безопасности к автозаполнению ваших конфиденциальных данных.
Синхронизация нескольких устройств
Функция синхронизации синхронизирует все ваши пароли и OTP с вашей учетной записью Microsoft, чтобы вы могли получить к ним доступ на любом другом устройстве.
Вы также можете остановить синхронизацию и удалить данные автозаполнения одним щелчком мыши!
Регистрация устройства
Если вы хотите использовать файлы и приложения на своем рабочем месте, Microsoft Authenticator также предлагает возможность зарегистрировать ваше устройство. Таким образом, вы можете легко получить доступ к ресурсам вашей школы или организации на вашем устройстве.
Недостатки
Нет доступных вариантов прямого экспорта
Вы получаете опцию облачного резервного копирования. Но нет возможности загрузить резервную копию ваших данных. Я считаю, что они должны были предоставить и этот вариант.
Для некоторых функций требуется доступ в Интернет
Некоторые функции, такие как резервное копирование, просмотр активности в нашей учетной записи Microsoft, принятие или отклонение запросов на вход и т. д., требуют доступа к Интернету, что снижает фактор удобства.
Ограниченная поддержка
Microsoft Authenticator лучше всего подходит для людей, активно использующих службы Microsoft.
Многие пользователи сообщают, что он не поддерживает множество распространенных приложений, но хорошо работает со службами Microsoft.
Вывод
Microsoft Authenticator — это многофункциональное решение для реализации 2FA. Он предлагает все важные функции, включая резервное копирование, безопасность, удобный интерфейс, синхронизацию нескольких устройств и многое другое!
Хотя он поддерживает множество служб, вы можете использовать его, если активно используете службы Microsoft. С ними отлично работает.
4. Бесплатный OTP
FreeOTP — это полностью бесплатное программное обеспечение для двухфакторной аутентификации с открытым исходным кодом, разработанное RedHat. Он доступен для устройств Android и iOS. Рассмотрим его особенности подробно.
Функции
Бесплатный и с открытым исходным кодом
FreeOTP, как следует из названия, — это бесплатное программное обеспечение с открытым исходным кодом. Это означает, что его исходный код доступен для всех.
Это помогает экспертам по безопасности и исследователям выявлять ошибки и проблемы в коде и быстро их устранять! Наряду с этим, он также работает в автономном режиме.
Достойный пользовательский интерфейс
Интерфейс FreeOTP приличный, но выглядит немного староватым. Иконки отображаются для популярных сайтов и сервисов, и это хорошо.
Что мне понравилось, так это то, что вы можете копировать коды, нажимая на них. И коды не видны прямо на экране.
Они скрыты за дефисами. Поэтому вам нужно щелкнуть по ним, чтобы просмотреть их, что хорошо для безопасности.
Поддерживает TOTP и HOTP
FreeOTP поддерживает как программную, так и аппаратную аутентификацию. Таким образом, вы можете легко добавить Yubikey или другие аппаратные ключи в качестве двухфакторной аутентификации.
Изменить длину и время кода
Это редкая функция, которую я не ожидал найти в FreeOTP. Если вы вручную вводите ключ безопасности для какой-либо услуги, вы можете выбрать длину своего OTP-кода (6 или 8 цифр) и временной интервал, в течение которого он остается активным.
Вы также можете выбрать алгоритм хеширования, с помощью которого ваши коды будут защищены. А для аппаратной двухфакторной аутентификации также можно ввести счетчик.
Недостатки
Нет безопасности приложений
К сожалению, FreeOTP не предлагает никаких функций безопасности, таких как PIN-код, пароль или биометрическая разблокировка для защиты ваших кодов. Это может быть рискованно, потому что любой может получить доступ к кодам OTP для ваших конфиденциальных учетных записей!
Редкие обновления
Android-приложение FreeOTP устарело и не получало никаких обновлений с 2016 года!
Без резервных копий и синхронизации
FreeOTP — это базовое приложение для проверки подлинности с очень простыми функциями. Во-первых, он не предоставляет никаких функций импорта или экспорта. Во-вторых, вы также не найдете никаких функций резервного копирования или восстановления.
И, наконец, он не позволяет вам синхронизировать ваши данные на нескольких устройствах, что делает FreeOTP менее жизнеспособным вариантом для использования!
Вывод
Самое лучшее в FreeOTP — это то, что он с открытым исходным кодом. Помимо поддержки двухфакторной аутентификации на основе программного и аппаратного обеспечения и возможности настраивать длину кода, это очень простое приложение.
В нем отсутствуют функции безопасности приложений, функции резервного копирования и синхронизации, хороший интерфейс и частые обновления.
Я не считаю безопасным использовать приложение, которое не обновлялось в течение последних 5 лет. Что вы думаете? Дайте мне знать в разделе комментариев ниже .
5. и OTP
andOTP — это совершенно новое программное обеспечение для аутентификации, разработанное Якобом Никсдорфом в октябре 2020 года. Это бесплатное программное обеспечение с открытым исходным кодом, поэтому оно сейчас набирает популярность на рынке!
Давайте проверим, что он приготовил для нас!
ОБНОВЛЕНИЕ. По состоянию на апрель 2022 года аутентификатор andOTP был удален из Playstore из-за ошибки, возникшей в процессе проверки. Если вы все еще хотите использовать это приложение 2FA, вы можете найти APK-файл andOTP на Github.
Функции
Достойный пользовательский интерфейс
Мне понравился интерфейс приложения andOTP. Он аккуратный и простой в использовании для нового пользователя.
Он поддерживает значки для разных веб-сайтов, и вы даже можете настроить значки по своему выбору!
Я могу копировать одноразовые пароли с помощью кнопки копирования рядом с кодом. Он также предлагает темный режим, который очень удобен для лучшего использования ночью!
Вы также можете увидеть множество вариантов настройки размера шрифта, размера миниатюр, настройки функций касания и т. д.
Бесплатный и с открытым исходным кодом
Это программное обеспечение 2FA является полностью бесплатным и с открытым исходным кодом. Поскольку его код доступен для обычных людей, он заслуживает большего доверия!
Если интересно, вы можете ознакомиться с исходным кодом andOTP на GitHub .
Для работы не требуется подключение к Интернету, и это здорово!
Несколько вариантов резервного копирования и восстановления
andOTP предлагает различные варианты резервного копирования. Вы можете создавать резервные копии и восстанавливать свои учетные записи в виде простого текста или в зашифрованном формате, что является преимуществом с точки зрения безопасности!
Вы также можете включить резервное копирование OpenPGP, для чего вам потребуется установить провайдера OpenPGP.
Ваша зашифрованная резервная копия может быть защищена паролем, чтобы добавить еще один уровень безопасности!
Еще одна очень интересная и удобная функция заключается в том, что вы можете либо заменить существующие записи, либо объединить их с новыми после восстановления резервной копии.
Поддерживает методы TOTP и HOTP
Это приложение поддерживает как программную, так и аппаратную двухфакторную аутентификацию, что означает, что вы можете входить в систему с помощью OTP-кодов и использовать аппаратные устройства, такие как Yubikey, для аутентификации ваших входов в систему.
Нажмите, чтобы открыть функцию
Эта функция позволяет вам установить время (от 5 до 60 секунд), по истечении которого одноразовые пароли автоматически скрываются. Я думаю, что это хорошая функция безопасности!
Шифрование базы данных
Перед использованием andOTP вам необходимо выбрать один из следующих методов шифрования базы данных:
- Блокировка паролем
- Блокировка PIN-кодом
- Хранилище ключей Android
Какой бы метод вы ни выбрали, он будет требоваться каждый раз, когда вам нужно получить доступ к приложению. Нет возможности отключить это шифрование, что очень важно для безопасности!
Вы найдете несколько удобных функций для настройки, когда захотите снова заблокировать приложение!
Триггер паники
Panic Trigger — уникальная и безопасная функция. Это позволяет вам либо стереть все ваши сохраненные учетные записи, либо сбросить настройки приложения в случае возникновения чрезвычайных ситуаций!
Недостатки
Поддерживает только ОС Android
Основным недостатком andOTP является то, что он поддерживает только устройства Android.
Однако с этой ограниченной поддержкой он предлагает поддержку всех версий Android, включая устройства с root-правами.
Нет функций импорта и синхронизации
andOTP не позволяет вам импортировать записи из других приложений 2FA или форматов файлов. Отсутствие функции синхронизации также является недостатком!
Вывод
Будучи решением с открытым исходным кодом, andOTP загружается дополнительными функциями, такими как обязательное шифрование базы данных, различные варианты резервного копирования и триггер паники для чрезвычайных ситуаций!
Единственным недостатком является то, что вы можете использовать его только на устройствах Android. Я думаю, что им также следует расширить свою поддержку устройств iOS.
6. Дуо Мобильный
Duo Mobile — это приложение для проверки подлинности, разработанное Duo Security, компанией, специализирующейся на создании безопасных вариантов MFA для пользователей.
В 2018 году Cisco приобрела Duo Security. Так что теперь Duo Mobile можно назвать продуктом Cisco.
Хотя это приложение в первую очередь предназначено для предприятий для многопользовательской аутентификации, вы можете легко использовать их бесплатный план для личной аутентификации!
Теперь давайте рассмотрим его функции один за другим!
Функции
Проверка безопасности
Функция проверки безопасности анализирует и оценивает вас с точки зрения принятых мер безопасности.
Он проверяет, включили ли вы блокировку экрана и биометрию, работает ли на вашем устройстве последняя версия ОС и последняя версия мобильного приложения Duo и т. д.
Я думаю, что эта функция очень полезна в качестве напоминания о регулярном обновлении нашей безопасности.
Поддерживает сторонние сервисы
Помимо других сервисов, Duo Mobile также поддерживает 45 сторонних сервисов, включая Facebook, Instagram, Dropbox, 1Password, Amazon и другие.
Что мне понравилось в Duo Mobile, так это то, что он предлагает поддержку большинства веб-сайтов и платформ социальных сетей, а его приложения часто обновляются.
Зашифрованные резервные копии
Вы можете создать резервную копию всех своих учетных записей в зашифрованном формате с помощью Duo Mobile.
Для пользователей Android резервные копии могут храниться на Google Диске, а для устройств iOS можно подключить iCloud.
Всплывающее уведомление
Это лучшая функция Duo Mobile! Каждый раз, когда вы входите в свою учетную запись Duo с другого устройства, вы получаете запрос на утверждение в своем приложении.
Но это не все! Он также показывает дату, время, IP-адрес и место, откуда была предпринята попытка входа в систему.
Это чрезвычайно полезно для предотвращения доступа неавторизованных пользователей к вашим учетным записям.
Недостатки
Нет автономного доступа
Duo Mobile — это онлайн-сервис. Для работы требуется постоянное активное подключение к Интернету, что доставляет неудобства большинству людей.
Средний пользовательский интерфейс
Пользовательский интерфейс не очень впечатляет. Он не назначает значки внешним добавленным учетным записям, кроме сторонних служб.
Кроме того, он даже не упоминает название веб-сайта рядом с кодами 2FA. Он просто отображает имя пользователя, которое может быть одинаковым для нескольких учетных записей. Это создает много путаницы при входе в систему!
Что мне понравилось в интерфейсе, так это то, что OTP скрыты в выпадающем меню, и вы можете скопировать их, просто удерживая коды.
Вывод
Duo Mobile отлично подходит для предприятий, которым необходимо аутентифицировать нескольких пользователей. Я нашел его функции проверки безопасности и push-уведомлений весьма впечатляющими. Однако он работает только при активном подключении к Интернету.
7. Эгида
Aegis — это бесплатное программное обеспечение с открытым исходным кодом для двухфакторной аутентификации.
Он разработан Beem Development, в которую входят два разработчика программного обеспечения. Их цель состояла в том, чтобы создать безопасное приложение 2FA с некоторыми расширенными функциями, которых нет в других приложениях 2FA!
Давайте посмотрим, что предлагает Aegis.
Функции
Бесплатный и с открытым исходным кодом
Aegis — это абсолютно бесплатное программное обеспечение с открытым исходным кодом, что означает, что оно более безопасно. Вы можете проверьте исходный код Aegis на GitHub .
Все его функции прекрасно работают без подключения к Интернету!
Хорошие функции безопасности
Мне понравились функции безопасности, предлагаемые Aegis. Это позволяет защитить приложение с помощью PIN-кода, пароля или блокировки отпечатков пальцев.
У него есть функция Tap to Reveal, которая скрывает код, пока мы не нажмем на него.
Вы можете выбрать временной интервал (от 5 до 60 секунд), после которого одноразовые пароли снова скрываются.
Кроме того, вы также можете включить автоматическую блокировку для различных условий.
Поддерживает методы HOTP и TOTP
Aegis поддерживает как программную, так и аппаратную двухфакторную аутентификацию, что означает, что вы даже можете использовать аппаратные ключи, такие как Yubikey, для аутентификации.
Много вариантов импорта
Он поддерживает прямой импорт из популярных приложений, включая Authy, Google Authenticator, Microsoft Authenticator, FreeOTP и даже текстовые файлы.
Это выгодно для пользователей и экономит время!
Хороший интерфейс
Интерфейс простой, чистый и достойный. Он также позволяет импортировать пакеты значков и выбирать одну из трех тем: светлая, темная и Amoled. Пользователи могут выбрать один в соответствии со своими предпочтениями.
Однако рядом с записями не отображаются значки, даже для популярных веб-сайтов.
Для копирования кода нужно удерживать код до тех пор, пока над ним не появится кнопка копирования. Вам не кажется, что это слишком много времени для ввода кода, доступного только в течение 30 секунд?
Aegis предлагает три различных режима просмотра для изменения стиля макета хранилища. Нажатие кнопки блокировки блокирует вашу учетную запись одним щелчком мыши.
И вы даже можете включить PIN-клавиатуру для удобного ввода паролей при входе в систему.
Автоматическое резервное копирование и экспорт
Автоматические резервные копии могут быть созданы на внешнем хранилище.
И вы также можете экспортировать свои записи на новое устройство в форматах JSON или TXT.
Может изменить длину и время кода
Еще одна потрясающая функция, которую редко можно увидеть в приложениях для аутентификации, — это возможность изменять длину кода и время, в течение которого он остается активным.
Aegis позволяет вам вводить время и длину ваших одноразовых паролей и даже позволяет вам выбрать алгоритм хеширования, чтобы ваши записи были настолько безопасными, насколько вы хотите!
Триггер паники
Это интересная функция безопасности, которая автоматически удалит ваше хранилище Aegis в случае возникновения чрезвычайных ситуаций. Вы можете включить или отключить его по своему усмотрению.
Недостатки
Нет функций синхронизации
Хотя вы можете экспортировать свои записи и использовать их на нескольких устройствах, я не смог найти никаких функций синхронизации нескольких устройств на Aegis.
Вывод
Aegis может отставать в обеспечении простоты доступа, но он предлагает некоторые расширенные функции, чтобы компенсировать это!
Программное обеспечение с открытым исходным кодом со значительными функциями безопасности и параметрами автоматического резервного копирования, а также возможностью изменять длину и время кода TOTP — я думаю, что это мощный пакет!
8. Аутентификатор 1Password
1Password — один из самых популярных менеджеров паролей, разработанных AgileBits в 2006 году. Они также предлагают встроенную функцию проверки подлинности 2FA, которая называется 1Password Authenticator.
Давайте посмотрим, какие функции он предлагает!
Функции
Мощные приложения для ПК и мобильных устройств
1Password предлагает мощные, полные и плавно работающие приложения для всех устройств. Это включает
- Настольные приложения для Windows, Linux и Mac
- Мобильные приложения для ОС iOS и Android.
Он даже имеет расширения для популярных веб-браузеров.
Автоматическое резервное копирование
Поскольку функция 2FA доступна в приложении 1Password, вы можете пользоваться всеми преимуществами менеджера паролей.
Все ваши записи автоматически сохраняются на вашем устройстве, и если вы решите подключить облачный сервис, такой как Google Drive или iCloud, вы также можете это сделать.
Отличный интерфейс
Интерфейс 1Password превосходен! Он чистый и имеет современный дизайн.
Вы также можете увидеть темный режим, который довольно удобен.
Поддерживает 2FA на основе HOTP и TOTP.
Наряду с программной двухфакторной аутентификацией 1Password также поддерживает аппаратную аутентификацию, такую как Yubikey, и это здорово.
Автозаполнение записей
В отличие от других приложений 2FA, вы не найдете записи, перечисленные в приложении 1Password.
Но когда вы сохраните свои учетные данные для веб-сайта, а также включите 2FA, вы сможете получить доступ к кодам в записях пароля. Или он также предлагает функцию автозаполнения для большего удобства использования!
Менеджер паролей
Поскольку 1Password — это приложение для управления паролями, вы можете сохранить все учетные данные своего веб-сайта вместе с кодами TOTP и легко получить к ним доступ в любом месте и на любом устройстве.
Хорошие функции безопасности
1Password позволяет создать надежный мастер-пароль во время регистрации учетной записи.
Вы также можете включить функцию биометрической блокировки на своем мобильном устройстве.
Синхронизация нескольких устройств
Вы можете синхронизировать все свои записи на нескольких устройствах, будь то ноутбук, настольный компьютер, планшет или мобильный телефон!
Недостатки
Платная услуга
Поскольку 1Password является платным программным обеспечением, 1Password Authenticator также предоставляется как платная услуга. Тем не менее, вы можете получить 14-дневную бесплатную пробную версию их услуг.
Нет автономного доступа
Поскольку 1Password — это облачное программное обеспечение, вам необходимо оставаться подключенным к Интернету, чтобы использовать его функции 2FA.
Вывод
С 1Password вы получаете доступ к мощным функциям безопасности, резервного копирования и синхронизации, а также к одному из лучших менеджеров паролей!
Однако эта услуга не бесплатна. Итак, ознакомьтесь с моей подробной статьей об обзоре 1Password , чтобы понять все его функции, прежде чем покупать этот инструмент.
9. Зохо OneAuth
Zoho OneAuth — это приложение многофакторной аутентификации от Zoho, индийской компании, которая разрабатывает программные продукты, бизнес-инструменты и сервисы облачных вычислений. Это выглядит многообещающим продуктом, так что давайте быстро углубимся в детали!
Функции
Отличный пользовательский интерфейс
Мне понравился интерфейс Zoho OneAuth. Он имеет очень привлекательный дизайн и выглядит современно и элегантно! Он даже предлагает темный режим для лучшего опыта.
Чтобы скопировать код, все, что вам нужно сделать, это нажать на него. Это быстро и желательно.
Однако что мне не понравилось, так это то, что OTP видны на экране приложения, и нет возможности их скрыть.
Впечатляющие функции безопасности
На вкладке «Просмотр активности учетной записи» вы можете отслеживать последние действия в своей учетной записи Zoho.
Вы можете проверить устройства, на которых выполнен вход в вашу учетную запись, в разделе «Активные сеансы».
Несколько вариантов аутентификации
Zoho OneAuth предлагает вам несколько вариантов аутентификации, поэтому вы можете выбрать любой из следующих:
- Отпечаток пальца или идентификатор лица
- Всплывающее уведомление
- QR код
- OTP на основе времени
Всплывающее уведомление
Если функция push-уведомлений включена, она обеспечивает дополнительный уровень безопасности при входе в свою учетную запись с других устройств.
Каждый раз, когда предпринимается попытка входа в вашу учетную запись, вы получаете push-уведомление в приложении, которое вы можете принять или отклонить.
В этом уведомлении отображается тип устройства, дата и время попытки входа в систему.
Функция синхронизации
Чтобы включить функции синхронизации, вам необходимо войти в свою учетную запись Zoho и настроить безопасную фразу-пароль.
Хорошие варианты восстановления
Если вы потеряете свой мобильный телефон или переключитесь на новый, приложение Zoho OneAuth предоставляет несколько вариантов восстановления вашей учетной записи.
Вы можете
- Установите парольную фразу и войдите в приложение на новом устройстве.
- Установите резервный номер мобильного телефона для получения одноразовых SMS-сообщений для входа в систему.
- Используйте резервные коды подтверждения при возникновении проблем со входом в систему.
Недостатки
Требуется подключение к Интернету
Не все функции Zoho OneAuth работают в автономном режиме. Вам потребуется подключение к Интернету, если вы хотите добавить учетную запись Zoho, добавить функции MFA, создать резервные копии и т. д.
Вывод
Итак, Zoho OneAuth — это программное обеспечение, ориентированное на безопасность, с множеством функций для отслеживания, управления и аутентификации вашей онлайн-активности несколькими способами.
И хотя основные функции работают в автономном режиме, вам необходимо подключение к Интернету, чтобы пользоваться всеми расширенными функциями, предлагаемыми Zoho OneAuth.
Вывод
Итак, вот краткое изложение того, что мы рассмотрели в этой статье:
- Что такое 2ФА?
- Почему это важно для вас?
- Популярные типы 2FA
- Как использовать приложение 2FA?
- Факторы для выбора идеального приложения 2FA
- 9 лучших приложений 2FA, которые вы можете использовать в 2022 году
Я надеюсь, что эта статья помогла вам понять важность онлайн-безопасности и то, как приложение для проверки подлинности может помочь вам в этом!
Планируете ли вы опробовать какое-либо из рассмотренных выше приложений Authenticator? Какие приложения вы использовали для защиты своих учетных записей?
Я использую Authy для своих аккаунтов. Дайте мне знать, какой из них вы используете в разделе комментариев ниже!
Если вам понравилось читать эту обзорную статью и вы заинтересованы в получении обновлений о более похожем контенте, не забудьте подписаться на мою рассылку новостей !
Это Крипеш подписывает! Здоровья и берегите себя. Увидимся в следующей статье!
Часто задаваемые вопросы
1.Где хранятся резервные копии 2FA?
Ну, это зависит от того, какое приложение для аутентификации вы используете.
Некоторые приложения хранят ваши резервные копии 2FA на своих облачных серверах.
Например: Authy, Zoho OneAuth, Microsoft Authenticator.
Другие сервисы позволяют хранить резервные коды на Google Диске или в iCloud.
2. Как перенести учетные записи 2FA на новый смартфон?
Большинство приложений 2FA создают резервные копии ваших учетных записей и хранят их на своих серверах или позволяют вам выбрать облачное хранилище, такое как Google Drive или iCloud.
Итак, если вы перейдете на новый телефон, вы сможете восстановить все свои учетные записи.
Некоторые сервисы также позволяют безопасно экспортировать все ваши записи, а затем импортировать их в другие приложения.
3. Как работают приложения для аутентификации?
Это происходит после включения 2FA для любого веб-сайта.
Веб-сайт предоставляет секретный ключ (строка случайных чисел и букв), который вы можете ввести в своем приложении или отсканировать с помощью QR-кода.
При входе в вашу учетную запись ваше приложение-аутентификатор генерирует уникальный 6-значный код, объединяя время и секретный ключ.
Тот же процесс выполняется и серверами веб-сайта.
Если оба кода совпадают во временном интервале 30 секунд, вы можете войти на сайт.
4. Что выбрать: SMS, приложение или YubiKey?
OTP, отправляемые через текстовые сообщения, наименее безопасны, потому что к ним можно получить доступ, взломав оператора мобильной связи.
Двухфакторная аутентификация на основе приложений более безопасна, поскольку хакерам сложнее получить физический доступ к вашему мобильному телефону. Но он по-прежнему уязвим для кибератак!
Аппаратная 2FA является наиболее безопасной формой аутентификации, поскольку она не зависит от какого-либо программного обеспечения, а хакерам потребуется физический доступ к вашему Yubikey, чтобы получить сгенерированный код!
5. Authy лучше, чем Google Authenticator?
Определенно! Хотя Google Authenticator кажется очень удобным, простым в использовании и поддерживает большинство веб-сайтов, он отстает в предоставлении важных функций.
Authy предлагает безопасное резервное копирование в облаке, настольные приложения, функции синхронизации с несколькими устройствами и блокировку приложения PIN-кодом/биометрией для повышения безопасности.
Все эти функции делают Authy более безопасным и надежным приложением для проверки подлинности.
6. Можно ли взломать двухэтапную аутентификацию?
Хотя двухфакторная аутентификация очень эффективна для защиты ваших учетных записей, она также может быть уязвима для хакерских атак.
С помощью фишинга, такого как отправка вам поддельных предупреждений о несанкционированном доступе, они могут получить доступ к вашим OTP-кодам и, таким образом, обойти 2FA!
7. Как узнать, какие сервисы поддерживают 2FA?
Многие популярные веб-сайты поддерживают двухфакторную аутентификацию. Ознакомьтесь с этой статьей для получения дополнительной информации о том, как настроить 2FA на основных веб-сайтах, таких как Facebook, Google, Dropbox, Twitter и т. д.
8. Какие сервисы я должен защитить в первую очередь?
В идеале вы должны сначала внедрить 2FA на тех веб-сайтах и в приложениях, которые содержат вашу конфиденциальную информацию.
Например: учетные записи электронной почты, менеджеры паролей, учетные записи социальных сетей и т. д.
9. Почему двухфакторная аутентификация важна?
Двухфакторная аутентификация важна в данном сценарии, потому что:
Это добавляет второй уровень безопасности к вашим учетным записям
Он подтверждает вашу личность
Он защищает вас от потери данных, краж и других киберпреступлений.
10. Действительно ли двухфакторная аутентификация безопасна?
Электронная почта, SMS и двухфакторная аутентификация на основе голоса уязвимы для хакерских атак, поскольку их можно перехватить.
Однако двухфакторная аутентификация на основе TOTP сравнительно более безопасна, поскольку она генерирует коды на вашем устройстве, которые действительны только в течение 30 секунд! Это в значительной степени сводит к минимуму риск кибератак.