9 แอพ 2FA ที่ดีที่สุด (2022) – คู่มือการตรวจสอบสิทธิ์สองปัจจัยฉบับสมบูรณ์
เผยแพร่แล้ว: 2022-08-27มีแฮ็กเกอร์โจมตีทุกๆ 39 วินาทีทั่วโลก!
ฟังดูน่ากลัว? ความจริงก็คือ ถ้าคุณอยู่บนอินเทอร์เน็ตในปัจจุบัน ข้อมูลของคุณเสี่ยงต่อการถูกโจมตีทางไซเบอร์ (เว้นแต่คุณจะใช้มาตรการรักษาความปลอดภัยที่เข้มงวดบางอย่าง)
การรักษาความปลอดภัยออนไลน์ได้กลายเป็นประเด็นสำคัญในสถานการณ์ปัจจุบัน แต่คุณรู้วิธีป้องกันตัวเองจากภัยคุกคามทางไซเบอร์หรือไม่?
คำตอบนั้นง่าย – เปิดใช้งาน 2FA ในบัญชีของคุณ!
บทความนี้เกี่ยวกับ แอป 2FA ที่ดีที่สุด ซึ่งฉันจะอธิบายทุกอย่างเกี่ยวกับการตรวจสอบสิทธิ์แบบสองปัจจัย – มันคืออะไร เหตุใดจึงสำคัญสำหรับเรา วิธีการรับรองความถูกต้องยอดนิยม และปัจจัย 2FA หลักสำหรับการเลือกแอปรับรองความถูกต้องที่ดี
ต่อมา เราจะหารือกันด้วยว่าแอพตัวยืนยันตัวตนคืออะไร วิธีตั้งค่าใน 4 ขั้นตอนง่ายๆ และค้นพบ แอพ 2FA ที่ดีที่สุด 9 อันดับในปี 2022!
สำหรับการรีวิวนี้ ฉันได้ทดสอบและค้นคว้าเกี่ยวกับแอปเด่นทั้งหมดเป็นเวลาหนึ่งเดือนเป็นการส่วนตัว หลังจากนั้นฉันมาที่นี่พร้อมรีวิวเชิงลึก!
เพื่อความปลอดภัยที่ดีที่สุด ควรรวมตัวจัดการรหัสผ่านกับ 2 FA App เสมอ หากคุณต้องการทราบวิธีปรับปรุงความปลอดภัยออนไลน์ของคุณจริงๆ โปรดอ่านบทความนี้ให้จบ!
ตอนนี้ มาค้นหา 9 การตรวจสอบปัจจัย 2 อันดับแรกสำหรับ Android และ iPhone . โดยไม่ชักช้าอีกต่อไป
- 2FA คืออะไร?
- เหตุใดคุณจึงควรใช้ 2FA
- 1.การละเมิดข้อมูล
- 2. รหัสผ่านที่อ่อนแอ
- 3. รหัสผ่านที่ใช้ซ้ำ
- 4. คำถามเพื่อความปลอดภัยทั่วไป
- ปัจจัย 2FA คืออะไร?
- 1. ปัจจัยความรู้
- 2. ปัจจัยครอบครอง
- 3. ไบโอเมตริกซ์แฟกเตอร์
- 4. ปัจจัยที่ตั้ง
- 5. ปัจจัยด้านเวลา
- ประเภททั่วไปของ2FA
- 1. 2FA . แบบอีเมล
- 2. 2FA . ที่ใช้ SMS
- 3. 2FA . แบบใช้เสียง
- 4. โทเค็นซอฟต์แวร์/TOTP บนพื้นฐาน 2FA
- 5. ไบโอเมตริกซ์ตาม2FA
- 6. ผลักดันการแจ้งเตือนตาม2FA
- 7. 2FA . ที่ใช้โทเค็นฮาร์ดแวร์
- MFA คืออะไร?
- TOTP กับ HOTP
- แอพ Authenticator คืออะไร?
- จะใช้แอพ 2FA ได้อย่างไร?
- ขั้นตอนที่ 1
- ขั้นตอนที่ 2
- ขั้นตอนที่ 3
- ขั้นตอนที่ 4
- อะไรคือปัจจัยในการเลือกแอพ Authenticator ที่เหมาะสม?
- 1. ราคา
- 2. การเข้าถึงแบบออฟไลน์
- 3. โอเพ่นซอร์ส
- 4. การป้องกันรหัสผ่าน
- 5. ไบโอเมตริกซ์ล็อค
- 6. สำรองและกู้คืน
- 7. ป้อนอัตโนมัติและเข้าสู่ระบบอัตโนมัติ
- 8. รายการนำเข้า
- 9. รายการส่งออก
- 10. ส่วนต่อประสานผู้ใช้
- 11. การเปลี่ยนแปลงรหัส
- 12. แอพเดสก์ท็อป
- 13. การซิงค์หลายอุปกรณ์
- 14. ตัวจัดการรหัสผ่าน
- 15. โหมดมืด
- แอพ 2FA ที่ดีที่สุด
- 1. Authy
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 2. Google Authenticator
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 3. Microsoft Authenticator
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 4. ฟรีOTP
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 5. และOTP
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 6. Duo Mobile
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 7. เอจิส
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 8. 1ตัวตรวจสอบรหัสผ่าน
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 9. Zoho OneAuth
- คุณสมบัติ
- ข้อเสีย
- บทสรุป
- 1. Authy
- บทสรุป
- คำถามที่พบบ่อย
2FA คืออะไร?
การ ตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) เป็นวิธีการตรวจสอบตัวตนของผู้ใช้ เพิ่มระดับความปลอดภัยที่สองให้กับบัญชีออนไลน์ของเราและช่วยให้เว็บไซต์มั่นใจได้ว่าเราเป็นคนที่เราอ้างว่าเป็น!
มาทำความเข้าใจกับตัวอย่างกัน หากคุณต้องการลงชื่อเข้าใช้บัญชี Facebook ของคุณ คุณต้องการอะไร?
- รหัสอีเมล/ชื่อผู้ใช้ของคุณ
- รหัสผ่านของคุณ
นี่คือการ ยืนยันแบบขั้นตอนเดียว เพราะโดยการพิมพ์ข้อมูลรับรองที่ถูกต้อง เราจะเข้าสู่ระบบโดยไม่มีคำถามใดๆ เกิดขึ้น!
แต่คุณรู้หรือไม่ว่ากระบวนการนี้มีความเสี่ยงอย่างไร? แท้จริงทุกคนสามารถมี ID อีเมลของคุณได้ และหากรหัสผ่านของคุณไม่มีประสิทธิภาพเพียงพอ แฮกเกอร์สามารถโจมตีบัญชีของคุณได้อย่างแน่นอน! ( ถ้าเป็น “123456” แสดงว่าเดือดร้อนเพื่อน!)
จึงมีการแนะนำ 2FA ตอนนี้ แม้ว่าจะมีอีเมลและรหัสผ่านของคุณ แต่ก็ยังไม่สามารถเข้าสู่บัญชีของคุณได้

2FA ขอแนะนำขั้นตอนที่สองของการตรวจสอบยืนยัน ซึ่งคุณจำเป็นต้องจัดเตรียมชุดข้อมูลที่มีเพียงคุณเท่านั้น ผู้ใช้ที่แท้จริง เท่านั้นที่สามารถครอบครองได้
ซึ่งจะป้องกันไม่ให้ผู้ใช้ที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลที่ละเอียดอ่อนของคุณ ปัจจุบัน เว็บไซต์และบริการยอดนิยมหลายแห่งรองรับ 2FA เพื่อให้การเข้าสู่ระบบปลอดภัยยิ่งขึ้น
เหตุใดคุณจึงควรใช้ 2FA
ดังที่ได้กล่าวไว้ข้างต้น การใช้ 2FA จะเพิ่มความปลอดภัยออนไลน์ของคุณเป็นสองเท่า ให้ฉันบอกคุณ 4 เหตุผลหลักว่าทำไมคุณถึงต้องใช้ 2FA ในตอนนี้กับบัญชีสำคัญทั้งหมดของคุณ
1.การละเมิดข้อมูล
แฮกเกอร์ฉลาดกว่าที่เคย และข้อมูลออนไลน์ของเรามีความเสี่ยงอยู่ตลอดเวลา!
ในที่ที่อีเมลและรหัสผ่านหลายล้านอีเมลรั่วไหลและขายหมดในเว็บมืดทุกวันเว้นวัน 2FA ให้วิธีการที่ปลอดภัยในการควบคุมบัญชีของเรากลับคืนมา
2. รหัสผ่านที่อ่อนแอ
ใครไม่ชอบความสะดวกสบาย? เมื่อถูกขอให้ตั้งรหัสผ่านบน Instagram ของเรา เราได้อะไรมาบ้าง? ชื่อสัตว์เลี้ยง เบอร์มือถือ วันเกิด และอื่นๆ!
ปัญหาคือรหัสผ่านทั้งหมดเหล่านี้เดาได้ง่ายสำหรับทุกคน และสามารถถอดรหัสได้ภายในไม่กี่นาที!
การที่คุณเก็บรหัสผ่านเหล่านี้เป็นรหัสผ่านก็เหมือนกับการเชิญแฮ็กเกอร์ให้มาขโมยบัญชีของคุณ!
3. รหัสผ่านที่ใช้ซ้ำ
ทุกวันนี้เราทุกคนมีบัญชีมากมายบนอินเทอร์เน็ตจนปวดหัวที่จะจำรหัสผ่านเฉพาะสำหรับพวกเขาทั้งหมดใช่ไหม
ดังนั้นเราจึงใช้รหัสผ่านเดียวกันในหลายบัญชี แต่คุณตระหนักถึงข้อบกพร่องที่สำคัญที่นี่หรือไม่?
หากแฮ็กเกอร์เข้าถึงบัญชีใดบัญชีหนึ่งของคุณ พวกเขาอาจลองใช้รหัสผ่านเดียวกันในบัญชีอื่นๆ ทั้งหมดของคุณ และโอ้ ความเป็นส่วนตัวของคุณจะถูกบุกรุกภายในไม่กี่นาที!
นี่คือเหตุผลที่คุณควรใช้เครื่องมือ จัดการรหัสผ่าน เพื่อสร้างรหัสผ่านที่ซับซ้อนและไม่ซ้ำกันสำหรับทุกบัญชี
4. คำถามเพื่อความปลอดภัยทั่วไป
เว็บไซต์หลายแห่ง (เช่น Namecheap, Upwork ฯลฯ) ให้คุณเพิ่มคำถามเพื่อความปลอดภัยเป็นขั้นตอนที่สองในการยืนยันบัญชีของคุณ
ดังนั้น ทุกครั้งที่คุณเข้าสู่ระบบ คุณจะถามคำถามตั้งแต่นามสกุลเดิมของแม่ไปจนถึงชื่อโรงเรียนแรกหรือสัตว์เลี้ยงตัวแรกของคุณ!
หากมีคนเข้าถึงข้อมูลส่วนบุคคลของคุณผ่านบัญชีออนไลน์ต่างๆ เช่น โซเชียลมีเดีย เขา/เธอสามารถเดาคำตอบของคำถามเหล่านี้ได้อย่างง่ายดาย
ฉันรู้ว่าคุณต้องสงสัยว่า 2FA ปกป้องคุณได้อย่างไร? และ 'ปัจจัยที่สอง' นี้ คืออะไร? เอาล่ะมาพูดถึงเรื่องนั้นกันดีกว่า
ปัจจัย 2FA คืออะไร?
หากคุณเปิดใช้งานฟังก์ชัน 2FA เพื่อการเข้าสู่ระบบบัญชีของคุณอย่างปลอดภัย คุณจะต้องระบุ ปัจจัยที่สอง พร้อมกับข้อมูลประจำตัวของคุณ อาจเป็นสิ่งต่อไปนี้!

1. ปัจจัยความรู้
เป็นปัจจัยด้านหน่วยความจำที่ประกอบด้วย สิ่งที่คุณรู้ หรือจำได้ ตัวอย่างเช่น PIN, รหัสผ่าน, คำถามเพื่อความปลอดภัย ฯลฯ
2. ปัจจัยครอบครอง
มันเกี่ยวข้องกับการจัดหา สิ่งที่คุณมี ตัวอย่างเช่น โทเค็นฮาร์ดแวร์ รหัสผ่านแอปตรวจสอบ TOTP รหัส SMS รหัสอีเมล ฯลฯ
3. ไบโอเมตริกซ์แฟกเตอร์
สิ่งนี้ขอให้คุณมอบ สิ่งที่คุณเป็น ตัวอย่างเช่น ลายนิ้วมือ การสแกนใบหน้า เรตินา เสียง ฯลฯ
4. ปัจจัยที่ตั้ง
การตรวจสอบสิทธิ์ประเภทนี้อนุญาตให้ผู้ใช้เข้าสู่ระบบจากสถานที่ที่ได้รับอนุมัติบางแห่งเท่านั้น
5. ปัจจัยด้านเวลา
ปัจจัยเวลายอมรับการเข้าสู่ระบบในช่วงเวลาที่กำหนดเท่านั้น คุณไม่สามารถเข้าสู่ระบบนอกช่วงเวลานั้นได้
ดังนั้น สิ่งเหล่านี้จึงเป็นปัจจัยที่แตกต่างกันสำหรับการดำเนินการตรวจสอบสิทธิ์แบบสองปัจจัย ไม่จำเป็นต้องรักษาความปลอดภัยให้กับบัญชีทั้งหมดของคุณ และไม่ใช่ว่าทุกไซต์จะมีตัวเลือกให้คุณทำเช่นนั้นได้เช่นกัน!
แต่เว็บไซต์และแอปสำคัญๆ ที่เก็บข้อมูลสำคัญของคุณไว้ เช่น บัญชีโซเชียลมีเดีย ผู้จัดการรหัสผ่าน บัญชีที่เกี่ยวข้องกับการธนาคารหรือการเงินที่มีข้อมูลลับของคุณ ควรเปิดใช้งาน 2FA อย่างแน่นอน!
ประเภททั่วไปของ2FA
ตอนนี้ ให้เราดู 2FA ทั่วไปที่ใช้งานโดยเว็บไซต์และแอพยอดนิยมในปัจจุบัน

1. 2FA . แบบอีเมล
2FA แบบใช้อีเมลกำหนดให้คุณต้องป้อนรหัสยืนยันที่ส่งไปยังรหัสอีเมลของคุณ เว็บไซต์ส่วนใหญ่ใช้การยืนยันประเภทนี้เมื่อคุณเข้าสู่ระบบจากอุปกรณ์ใหม่
อย่างไรก็ตาม มีความปลอดภัยน้อยที่สุด เนื่องจากแฮกเกอร์สามารถเข้าใช้บัญชีอีเมลของคุณได้ด้วยการดำเนินการ Brute Force Attack!
คุณควรหลีกเลี่ยงการยืนยันด้วยอีเมลทุกครั้งที่ทำได้ และลองใช้ 2FA ประเภทอื่นๆ ที่กล่าวถึงด้านล่าง
2. 2FA . ที่ใช้ SMS
นี่เป็นประเภทการรับรองความถูกต้องทั่วไปซึ่งคุณจะต้องป้อนรหัสยืนยันที่ส่งเป็น SMS ทางหมายเลขโทรศัพท์มือถือของคุณ
อย่างไรก็ตาม เชื่อกันว่าเป็นตัวเลือกที่ไม่ปลอดภัย เนื่องจากแฮกเกอร์สามารถดักจับข้อความได้อย่างง่ายดายโดยการแฮ็กผู้ให้บริการมือถือของคุณ
3. 2FA . แบบใช้เสียง
ใน 2FA แบบใช้เสียง พวกเขาจะส่งรหัสผ่านของคุณให้คุณผ่านการโทรด้วยเสียงบนโทรศัพท์มือถือหรือโทรศัพท์บ้านของคุณ อีกครั้ง ตัวเลือกนี้ไม่ปลอดภัยอย่างยิ่งเพราะสามารถโทรออกได้เช่นกัน
4. โทเค็นซอฟต์แวร์/TOTP บนพื้นฐาน 2FA
ในการรับรองความถูกต้องตาม TOTP ซอฟต์แวร์ที่เรียกว่า แอปการตรวจสอบสิทธิ์ ที่ติดตั้งบนมือถือ/เดสก์ท็อปของคุณจะสร้างรหัสการเข้าสู่ระบบ 6 หลักแบบไดนามิก
รหัสเหล่านี้ใช้เพื่อเข้าสู่ระบบบัญชีของคุณ เนื่องจากยังคงใช้งานได้ประมาณ 30-45 วินาที วิธีนี้จึงค่อนข้างปลอดภัย
ตัวอย่างบางส่วนอาจเป็น Twilio Authy, Google Authenticator เป็นต้น
5. ไบโอเมตริกซ์ตาม2FA
2FA ที่ใช้ไบโอเมตริกจะแปลงผู้ใช้เป็นโทเค็น! ที่นี่ คุณจะถูกขอให้ระบุลายนิ้วมือ รหัสใบหน้า เสียง หรือการสแกนเรตินาเพื่อยืนยันตัวตนของคุณ
6. ผลักดันการแจ้งเตือนตาม2FA
นี่เป็นรูปแบบ 2FA ที่ปลอดภัยยิ่งขึ้น เมื่อใดก็ตามที่มีการพยายามเข้าสู่ระบบในบัญชีของคุณ คุณจะได้รับการแจ้งเตือนแบบพุชบนอุปกรณ์ที่เชื่อถือได้ของคุณเกี่ยวกับความพยายามในการเข้าสู่ระบบพร้อมกับตำแหน่ง ประเภทของอุปกรณ์ และเบราว์เซอร์ที่ใช้
คุณสามารถเลือกที่จะยอมรับหรือปฏิเสธคำขอได้ ซึ่งเป็นประโยชน์อย่างยิ่งในการป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
บริษัทคริปโตเคอเรนซี บริการโอนเงินออนไลน์ และบริษัทที่เกี่ยวข้องกับการเงินใช้เพื่อให้มั่นใจในความปลอดภัยที่ดีขึ้น
7. 2FA . ที่ใช้โทเค็นฮาร์ดแวร์
2FA ประเภทนี้ใช้อุปกรณ์ฮาร์ดแวร์ที่สร้างรหัส 6 หลักที่ไม่ซ้ำกันทุกๆ 30-60 วินาที
อุปกรณ์ดูเหมือนพวงกุญแจและคุณสามารถพกพาไปได้ทุกที่อย่างง่ายดาย เป็นรูปแบบที่ปลอดภัยที่สุดของ 2FA ตัวอย่างเช่น Yubikey .
MFA คืออะไร?
Multi factor Authentication (MFA) เป็นหนึ่งในวิธีการพิสูจน์ตัวตนที่ปลอดภัยที่สุด ใช้วิธีดังกล่าวสองวิธีหรือมากกว่าเพื่อยืนยันตัวตนของคุณ
โดยพื้นฐานแล้ว เว็บไซต์ที่รองรับ MFA จะใช้ขั้นตอนการตรวจสอบสิทธิ์สองขั้นตอนขึ้นไปในการเข้าสู่ระบบทุกครั้ง ซึ่งลดโอกาสที่การโจมตีทางไซเบอร์จะลงอย่างมาก!
บริการยอดนิยม เช่น Facebook, AWS, Apple, Microsoft, GitHub และอื่นๆ รองรับ Multi-factor Authentication
นี่เป็นตัวอย่างง่ายๆ ที่จะช่วยให้คุณเข้าใจ
สมมติว่าฉันเปิดใช้งาน MFA ในบัญชี Facebook ของฉัน หลังจากป้อนชื่อผู้ใช้และรหัสผ่านแล้ว ระบบอาจขอให้ฉันระบุ PIN ความปลอดภัย
หลังจากยืนยันขั้นตอนนี้แล้ว ระบบอาจขอให้ฉันป้อนรหัสการตรวจสอบสิทธิ์ผ่านแอปซึ่งมีให้ในหน้าต่าง 30 วินาทีเท่านั้น!
ดังนั้น นี่คือวิธีที่ MFA ลดความเสี่ยงและภัยคุกคามที่อาจเกิดขึ้นกับบัญชีของคุณ
TOTP กับ HOTP

TOTP ย่อมาจากรหัสผ่านแบบใช้ครั้งเดียวตามเวลา รหัสเหล่านี้เป็นแบบอิงตามเวลา ซึ่งหมายความว่าจะยังคงใช้งานได้เป็นเวลา 30 ถึง 60 วินาที หากไม่ได้ใช้ภายในระยะเวลาดังกล่าว จะถือว่าใช้ไม่ได้
ตัวอย่างของแอป TOTP อาจเป็น Authy, Google Authenticator เป็นต้น
ในทางกลับกัน HOTP ย่อมาจาก HMAC-based One-Time Passwords รหัสเหล่านี้เป็นแบบอิงตามเหตุการณ์ ซึ่งหมายความว่าจะยังคงใช้งานได้จนกว่าผู้ใช้จะขอรหัสใหม่
ตัวอย่างอาจเป็น Yubikey ของ Yubiko
แอพ Authenticator คืออะไร?
แอป Authenticator เป็นซอฟต์แวร์ที่สร้างรหัสความปลอดภัยเฉพาะเพื่อให้แน่ใจว่าการเข้าสู่ระบบบัญชีออนไลน์ของคุณมีความปลอดภัย
รหัสเหล่านี้เปลี่ยนแปลงทุก ๆ 30 วินาที ซึ่งเป็นเหตุผลว่าทำไมโอกาสที่บัญชีของคุณจะถูกแฮ็กจึงลดลง!
คุณสามารถติดตั้งแอปรับรองความถูกต้องบนเดสก์ท็อปหรืออุปกรณ์มือถือของคุณ พวกเขาไม่ต้องการการเชื่อมต่ออินเทอร์เน็ตเพื่อสร้างรหัส
พวกเขายังมีน้ำหนักเบาและสะดวก คุณจึงสามารถติดตั้ง ตั้งค่า และเริ่มใช้งานได้ทันที!
จะใช้แอพ 2FA ได้อย่างไร?
การเริ่มต้นใช้งานแอปพลิเคชัน Authenticator นั้นค่อนข้างง่าย ซึ่งฉันจะพิสูจน์ให้คุณเห็นในไม่กี่นาที แอพ 2FA ยอดนิยมทั้งหมดทำงานในลักษณะเดียวกัน
สำหรับการสาธิต ฉันได้ใช้แอพ Duo Mobile เพื่อเปิดใช้งาน 2FA ในบัญชี Namecheap ของฉัน
ทำตามขั้นตอนง่าย ๆ เหล่านี้ คุณสามารถเปิดใช้งาน 2FA ในบัญชีออนไลน์ของคุณที่รองรับบริการนี้
ขั้นตอนที่ 1
เราจะติดตั้งแอพ Duo Mobile บนมือถือของคุณ แอพนี้ยังต้องสร้างบัญชีก่อน
ขั้นตอนที่ 2
ตอนนี้ เราจะตรงไปที่การตั้งค่าความปลอดภัยในบัญชี Namecheap ของเราแล้วคลิกเปิดใช้งาน 2FA

เว็บไซต์จะแสดงรหัสข้อความลับหรือรหัส QR เพื่อสแกนผ่านแอพ Authenticator ของคุณ
ขั้นตอนที่ 3
เราจะคลิกที่ปุ่ม + ในแอป 2FA ของเรา

เราสามารถสแกนรหัส QR ที่ปรากฏบนเว็บไซต์หรือป้อนรหัสลับ
ขั้นตอนที่ 4
สุดท้าย เราจะถูกขอให้ป้อนรหัสที่สร้างโดยแอปเพื่อยืนยัน

ภายในไม่กี่วินาที บริการ 2FA จะเปิดใช้งานในบัญชี Namecheap ของเรา และเราสามารถใช้เพื่อรักษาความปลอดภัยในการเข้าสู่ระบบเพิ่มเติมของเรา
บางเว็บไซต์ยังให้รหัสสำรองขณะตั้งค่า 2FA คุณสามารถใช้รหัสเหล่านี้เพื่อเข้าสู่ระบบเมื่อคุณมีปัญหากับรหัส TOTP ของคุณ
อะไรคือปัจจัยในการเลือกแอพ Authenticator ที่เหมาะสม?
เมื่อคุณทราบแล้วว่าแอป Authenticator คืออะไรและทำงานอย่างไร ให้เรามาดูวิธีเลือกแอปที่ถูกต้องสำหรับคุณ
ฉันได้ใช้ปัจจัยต่อไปนี้เพื่อวิเคราะห์แอพ 2FA ที่ดีที่สุดสำหรับบทความนี้!
1. ราคา
2FA เป็นกระบวนการที่ง่ายพอที่จะรับรองความปลอดภัยออนไลน์ของคุณ ดังนั้นผู้รับรองความถูกต้องที่ดีต้องให้คุณเข้าถึงฟังก์ชันต่างๆ ได้ฟรี
เรามีข้อยกเว้นในรายการด้านล่าง หากต้องการทราบข้อมูลเพิ่มเติม โปรดอ่านต่อ
2. การเข้าถึงแบบออฟไลน์
แอพรับรองความถูกต้องยอดนิยมทั้งหมดนั้นมีน้ำหนักเบาและไม่ต้องการการเชื่อมต่ออินเทอร์เน็ตเพื่อสร้างรหัส
ดังนั้น แม้ว่าคุณจะต้องลงชื่อเข้าใช้บัญชีใดบัญชีหนึ่งและมือถือของคุณไม่มีอินเทอร์เน็ต รหัส OTP ของคุณก็ยังใช้ได้เหมือนเดิม
3. โอเพ่นซอร์ส
แอปตรวจสอบความถูกต้องที่ดีควรเป็นโอเพ่นซอร์สเพื่อให้ทุกคนสามารถดูซอร์สโค้ดได้
นอกจากนี้ยังช่วยให้นักวิจัยและนักพัฒนาสามารถค้นหาจุดบกพร่องและปัญหาในโค้ดและแก้ไขได้โดยเร็วที่สุด!
4. การป้องกันรหัสผ่าน
แอปตรวจสอบความถูกต้องมีขึ้นเพื่อปกป้องความปลอดภัยของคุณ ควรประกอบด้วยตัวเลือกในการล็อคแอปด้วย PIN, รหัสผ่าน หรือดีกว่านั้นคือ ไบโอเมตริกซ์ของคุณ เช่น ลายนิ้วมือ รหัสใบหน้า ฯลฯ!
5. ไบโอเมตริกซ์ล็อค
Biometric Lock ให้คุณเข้าถึงแอพยืนยันตัวตนด้วยลายนิ้วมือหรือ ID ใบหน้าของคุณ
วิธีนี้ดีมากถ้าคุณไม่ต้องการที่จะจำรหัสผ่านให้ยุ่งยากอีกต่อไป!
6. สำรองและกู้คืน
แอปตรวจสอบความถูกต้องต้องอนุญาตให้คุณสร้างข้อมูลสำรองที่ปลอดภัยของรหัสความปลอดภัยและกู้คืนได้อย่างง่ายดายทุกเมื่อที่คุณต้องการ
7. ป้อนอัตโนมัติและเข้าสู่ระบบอัตโนมัติ
เมื่อใช้คุณสมบัตินี้ แอปตรวจสอบความถูกต้องของคุณสามารถกรอกรหัส OTP และเข้าสู่ระบบบัญชีของคุณได้โดยอัตโนมัติ คุณไม่จำเป็นต้องทำอะไรเลย
อย่างไรก็ตาม แอปตรวจสอบสิทธิ์ใช้งานฟังก์ชันนี้ไม่ค่อยได้ อีกครั้ง เรามีข้อยกเว้นในรายการของเรา! คอยติดตาม!
8. รายการนำเข้า
สิ่งนี้มีประโยชน์เมื่อคุณต้องการเปลี่ยนไปใช้เครื่องยืนยันตัวตนใหม่ ตรวจสอบเสมอว่าแอพมีตัวเลือกในการนำเข้ารายการก่อนหน้าของคุณหรือไม่
วิธีนี้จะช่วยประหยัดเวลาของคุณได้มากในการตั้งค่าทุกอย่างตั้งแต่เริ่มต้นอีกครั้ง
ตรวจสอบด้วยว่ามีการสนับสนุนโดยตรงจากผู้ตรวจสอบสิทธิ์อื่น ๆ หรือหากคุณสามารถอัปโหลดไฟล์ CSV เป็นต้น
9. รายการส่งออก
ในทำนองเดียวกัน ในกรณีที่คุณต้องการเปลี่ยนไปใช้เครื่องยืนยันตัวตนอื่น ให้ยืนยันตัวเลือกการส่งออกที่เหมาะสมเสมอ
ตรวจสอบรูปแบบที่คุณสามารถส่งออกไฟล์ได้ และหากแอปอื่นรองรับไฟล์เหล่านั้นหรือไม่
10. ส่วนต่อประสานผู้ใช้
ไม่มีอะไรเฉพาะเจาะจงเกี่ยวกับอินเทอร์เฟซ แอปควรตั้งค่า ใช้งาน และเข้าถึงได้ง่าย ฟังก์ชั่นทั้งหมดควรจะใช้งานได้ง่าย
11. การเปลี่ยนแปลงรหัส
แอพบางตัวยังให้คุณเปลี่ยนช่วงเวลาที่ OTP ยังคงทำงานอยู่ อย่างไรก็ตาม ขีดจำกัดสูงสุดคือ 60 วินาที
ในทำนองเดียวกัน บางแอปก็อนุญาตให้คุณเปลี่ยนความยาวของรหัส OTP ได้ ดังนั้น แทนที่จะเป็น 6 ตัวอักษร คุณสามารถเปลี่ยนเป็น 8 ตัวอักษร ทำให้การเข้าสู่ระบบของคุณปลอดภัยยิ่งขึ้น!
12. แอพเดสก์ท็อป
หากเครื่องยืนยันตัวตนของคุณมีแอปเดสก์ท็อปด้วย คุณไม่จำเป็นต้องมีโทรศัพท์มือถือในการรับรหัส
คุณสามารถเข้าสู่ระบบผ่านเดสก์ท็อป/แล็ปท็อป แล้วกระบวนการก็จะราบรื่นขึ้น ประหยัดเวลา และง่ายดายยิ่งขึ้น!
13. การซิงค์หลายอุปกรณ์
แอปตรวจสอบความถูกต้องที่ดีควรให้คุณซิงค์รายการของคุณในอุปกรณ์ทั้งหมดที่คุณใช้ ไม่ว่าจะเป็นแล็ปท็อป มือถือ หรือพีซี คุณควรจะสามารถเข้าถึงรหัส OTP ของคุณได้อย่างรวดเร็วโดยไม่มีปัญหา
14. ตัวจัดการรหัสผ่าน
นี่เป็นคุณสมบัติพิเศษที่ไม่จำเป็น แอพ 2FA ยอดนิยมส่วนใหญ่เป็นแอพตัวตรวจสอบสิทธิ์โดยเฉพาะ
อย่างไรก็ตาม Microsoft, 1Password และอื่น ๆ มีฟังก์ชันตัวจัดการรหัสผ่านในตัว ดังนั้น คุณสามารถบันทึกข้อมูลรับรองการเข้าสู่ระบบของคุณพร้อมกับรหัสลับทั้งหมดได้ในที่เดียวกัน
15. โหมดมืด
แม้ว่านี่อาจไม่ใช่ปัจจัยที่สำคัญที่สุด แต่การมีโหมดมืดช่วยเพิ่มประสบการณ์ของผู้ใช้ได้อย่างแน่นอน
9 แอพตรวจสอบสิทธิ์สองปัจจัย (2FA) ที่ดีที่สุดสำหรับปี 2022

1. Authy
คู่แข่งรายใหญ่ที่สุดของ Google Authenticator มาแล้ว! Authy เป็นซอฟต์แวร์ตรวจสอบสิทธิ์ที่ทรงพลังและยืดหยุ่นซึ่งพัฒนาโดย Twilio บริษัท Cloud Communications ในซานฟรานซิสโก
ไม่เพียงแต่เป็นแอปรับรองความถูกต้องที่ใช้งานง่ายและได้รับการออกแบบอย่างหรูหราเท่านั้น แต่ยังมีให้ทุกคนใช้งานได้ฟรีอีกด้วย!
ให้เราตรวจสอบสิ่งที่แอป Authy เสนอ
คุณสมบัติ
ติดตั้งง่าย
การตั้งค่า Authy บนมือถือของคุณนั้นง่ายมาก ดาวน์โหลดแอป ลงทะเบียนโดยใช้หมายเลขโทรศัพท์ ยืนยันตัวตนผ่านการโทรหรือรหัส SMS เท่านี้ก็เรียบร้อย!
ตอนนี้คุณสามารถบันทึกรหัสความปลอดภัยของคุณไว้ใน Authy ได้แล้ว
การสำรองข้อมูลที่เข้ารหัส
ปัญหาหลักที่เราทุกคนเผชิญขณะใช้แอปตรวจสอบความถูกต้องคือการสูญเสียข้อมูลของเรา โชคดีที่ Authy ไม่ต้องกังวลว่ารหัสจะหาย!

ไม่เพียงแต่ช่วยให้คุณสร้างข้อมูลสำรองของรหัส OTP ของคุณ แต่ยังจัดเก็บไว้ในรูปแบบที่เข้ารหัสซึ่งป้องกันด้วยรหัสผ่าน เพื่อไม่ให้ใครเข้าถึงได้นอกจากคุณ
ในกรณีที่คุณทำมือถือหาย สิ่งที่คุณต้องทำคือป้อนหมายเลขโทรศัพท์มือถือและรับตู้นิรภัยของคุณกลับคืนมา!
Authy ใช้อัลกอริทึม SHA2 และคีย์การเข้ารหัส 256 บิตเพื่อบันทึกข้อมูลของคุณ ดังนั้นรหัสความปลอดภัยของคุณจึงได้รับการปกป้อง 100%
การเข้าถึงแบบออฟไลน์
Authy ไม่ต้องการการเชื่อมต่ออินเทอร์เน็ตจึงจะใช้งานได้ สามารถสร้าง OTP แบบออฟไลน์ได้ ทำให้เข้าถึงได้ง่ายขึ้นและเชื่อถือได้
ล็อคความปลอดภัยอันทรงพลัง
Authy ให้คุณตั้งค่า PIN หรือล็อคลายนิ้วมือเพื่อเพิ่มระดับความปลอดภัยเพิ่มเติมให้กับบัญชีของคุณ

ดังนั้น หากมีบุคคลที่ไม่ได้รับอนุญาตจับมือถือของคุณ พวกเขาไม่สามารถเข้าถึงรหัส 2FA ของคุณได้โดยไม่ต้องป้อน PIN ลับ 4 หลักหรือลายนิ้วมือของคุณ! เจ๋งใช่มั้ย?
ฉันชอบวิธีที่ Authy สลับไปใช้แป้นพิมพ์ตัวเลขอย่างสังหรณ์ใจในขณะที่ขอ PIN ความปลอดภัย ช่วยประหยัดเวลาได้จริง!
ส่วนต่อประสานผู้ใช้ที่ยอดเยี่ยม
Authy มีอินเทอร์เฟซที่เรียบง่ายและสะอาดตา คุณสามารถสลับระหว่างโหมดรายการและโหมดกริดเพื่อให้เข้าถึง OTP ได้ง่าย มีปุ่มคัดลอกข้างรายการเพื่อคัดลอกรหัสของคุณ

สิ่งที่ฉันชอบเกี่ยวกับ Authy คือการระบุเว็บไซต์ได้ง่าย ถ้าฉันบันทึกรหัส 2FA สำหรับบัญชี Facebook ของฉัน Authy จะแสดงไอคอน Facebook ข้างรายการ

และหากคุณเปลี่ยนไปใช้โหมดกริด ระบบจะแสดง OTP สำหรับบัญชีที่บันทึกไว้ต่างๆ ในมุมมองเต็มหน้าจอ การนับถอยหลังวันหมดอายุทำงานอยู่ใต้โค้ด ซึ่งใช้งานง่ายและสะดวกมาก!
นอกจากนี้ยังช่วยให้คุณสามารถแก้ไขโลโก้และชื่อของรายการ และสุดท้ายก็ยังมีโหมดมืดให้ผู้ใช้เข้าถึงได้อย่างง่ายดาย 24×7!
แอพสำหรับอุปกรณ์ทั้งหมด
Authy ได้ออกแบบแอปที่ใช้งานง่ายสำหรับทุกอุปกรณ์ ไม่ว่าจะเป็นมือถือหรือเดสก์ท็อปของคุณ แอพเหล่านี้ได้รับการอัปเดตบ่อยครั้งเช่นกัน

มันมีแอพเดสก์ท็อปที่ทรงพลังสำหรับระบบปฏิบัติการ Windows, Mac และ Linux แอพมือถือขนาดกะทัดรัดสำหรับอุปกรณ์ Android และ iOS และยังมีส่วนขยาย Chrome ที่ใช้งานสะดวกเพื่อทำงานจากเบราว์เซอร์ของคุณ!
ซิงค์หลายอุปกรณ์
ด้วย Authy ห้องนิรภัยของคุณจะไปทุกที่ที่คุณไป! หากคุณต้องการเข้าถึงบริการเดียวกันผ่านอุปกรณ์หลายเครื่อง คุณจะต้องชอบฟีเจอร์การซิงค์

หากคุณใช้อุปกรณ์เคลื่อนที่ รับรหัสจากแอปบนอุปกรณ์เคลื่อนที่ หากคุณกำลังทำงานจากเดสก์ท็อป เพียงดาวน์โหลดจากแอปเดสก์ท็อปหรือส่วนขยาย Chrome ของคุณ! ทุกรหัสสามารถเข้าถึงได้ทุกที่ทุกเวลา
ข้อเสีย
ปิดแหล่งที่มา
นี่เป็นสิ่งเดียวของ Authy ซอร์สโค้ดของมันไม่มีให้ใครเห็น นั่นเป็นสาเหตุที่ความปลอดภัยและความเป็นส่วนตัวของมันไม่น่าเชื่อถือ!
บทสรุป
ดังนั้น Authy จึงเป็นแอปที่ใช้งานง่ายซึ่งอัดแน่นไปด้วยคุณสมบัติที่น่าประทับใจสำหรับการรักษาความปลอดภัย การสำรองข้อมูลที่เข้ารหัส และการซิงค์บนอุปกรณ์หลายเครื่อง
ถ้ามันเป็นโอเพ่นซอร์ส Authy ก็คงไม่มีใครเทียบได้ในตลาดตอนนี้!
2. Google Authenticator
Google Authenticator เป็นแอป Authentication ที่ได้รับความนิยมมากที่สุดในโลกออนไลน์ในขณะนี้! Google พัฒนาขึ้นเพื่อใช้การยืนยันแบบสองขั้นตอนสำหรับผู้ใช้
ผู้คนหลายล้านใช้ Google Authenticator ต้องขอบคุณความเรียบง่ายและใช้งานง่าย
แม้ว่าแอป Google Authenticator จะได้รับการออกแบบมาอย่างดีและรองรับเว็บไซต์หลักๆ ทั้งหมด แต่ก็ขาดคุณสมบัติที่สำคัญบางประการ ให้เราดูรายละเอียด
คุณสมบัติ
ติดตั้งง่าย
โอ้ คุณไม่จำเป็นต้องทำอะไรเลยจริงๆ! เพียงดาวน์โหลดแอป คุณก็พร้อมใช้งานแล้ว

สแกนรหัส QR จากบริการที่คุณชื่นชอบและรักษาความปลอดภัยการเข้าสู่ระบบของคุณทันที
ฟังก์ชันนำเข้าและส่งออกอย่างง่าย
ด้วย Google Authenticator คุณสามารถส่งออกบัญชีของคุณจากอุปกรณ์เครื่องเก่าและนำเข้าไปยังอุปกรณ์ใหม่ของคุณได้ด้วยคลิกเดียว!
เพียงคลิกที่ปุ่มส่งออกและจะสร้างรหัส QR สำหรับห้องนิรภัยทั้งหมดของคุณ ทันทีที่คุณสแกนบนอุปกรณ์เครื่องใหม่ คุณสามารถนำเข้าข้อมูลทั้งหมดของคุณได้ ฉันคิดว่านี่เป็นคุณสมบัติที่น่าประทับใจ!
ส่วนต่อประสานผู้ใช้ที่ดี
อินเทอร์เฟซของ Google Authenticator นั้นเรียบง่ายและสะอาดตา อย่างไรก็ตาม ฉันพบว่ามันค่อนข้างน่าเบื่อ! ไม่มีไอคอนปรากฏข้างเว็บไซต์ซึ่งทำให้ผู้ใช้ค้นหาการเข้าสู่ระบบที่ต้องการได้ยาก

คุณสามารถคัดลอกรหัสได้โดยวางนิ้วโป้งเหนือ OTP บนมือถือของคุณ นอกจากนี้ยังมีโหมดมืดที่ทำงานเป็นข้อได้เปรียบเพิ่มเติม
เข้าถึงบนอุปกรณ์มือถือ
แอป Google Authenticator สามารถดาวน์โหลดได้ฟรีบนโทรศัพท์ iOS, Blackberry และ Android ซึ่งหมายความว่าคุณสามารถใช้งานได้บนอุปกรณ์มือถือทุกเครื่อง!
อย่างไรก็ตาม พวกเขาสามารถพัฒนาแอปเดสก์ท็อปหรือส่วนขยายเบราว์เซอร์เพื่อให้ใช้งานได้อย่างกว้างขวางมากขึ้น!
ตรวจสอบกิจกรรมที่น่าสงสัย
Google Authenticator ช่วยให้คุณติดตามกิจกรรมล่าสุดของบัญชีของคุณภายใต้แท็บการโอนบัญชี นี่เป็นคุณสมบัติที่ยอดเยี่ยมในการตรวจสอบความพยายามในการเข้าสู่ระบบที่น่าสงสัย ฯลฯ
ป้อนรหัสการตั้งค่าของคุณ
ในกรณีที่คุณไม่สามารถสแกนรหัส QR ได้ Google Authenticator ยังให้คุณป้อนรหัสลับที่เว็บไซต์ให้มา แต่อย่าลืมเลือก 'ตามเวลา' ในประเภทคีย์เพื่อรับรหัส TOTP
การแก้ไขเวลาสำหรับรหัส

ในกรณีที่คุณไม่สามารถรับ OTP หรือรหัสของคุณใช้งานไม่ได้ Google Authenticator ก็มีคุณลักษณะการแก้ไขเวลาเช่นกัน มันซิงค์เวลาในแอปของคุณอย่างรวดเร็ว และรหัสทั้งหมดของคุณเริ่มทำงานอย่างสมบูรณ์อีกครั้ง
ข้อเสีย
ขาดคุณสมบัติด้านความปลอดภัย
Google Authenticator ทำให้ฉันผิดหวังในประเด็นนี้ แอพนี้ไม่มีฟังก์ชั่นความปลอดภัยเช่น Pin/Password/Biometric Lock เพื่อปกป้องการเข้าสู่ระบบของเรา
สิ่งนี้ทำให้เกิดความกังวลอย่างมากเกี่ยวกับความเป็นส่วนตัวของคุณ เพราะใครก็ตามที่ถือโทรศัพท์มือถือของคุณยังสามารถรับรหัส 2FA ทั้งหมดของคุณและเข้าควบคุมบัญชีของคุณได้ในเวลาไม่นาน!
คุณคงไม่ต้องการอย่างนั้นใช่ไหม
ไม่มีการสำรองข้อมูล
แม้ว่าคุณจะสามารถนำเข้าและส่งออกห้องนิรภัยของคุณไปยังอุปกรณ์ใหม่ได้ แต่ก็ไม่มีคุณสมบัติสำรอง! ดังนั้น ในกรณีที่คุณไม่ได้ส่งออกรายการของคุณไปยังอุปกรณ์ใหม่และทำให้อุปกรณ์ปัจจุบันของคุณสูญหาย หรือแม้แต่ลบแอป ไม่มีทางที่จะได้ห้องนิรภัยของคุณกลับคืนมา!
ไม่มีฟังก์ชั่นการซิงค์
เนื่องจากคุณสามารถใช้อุปกรณ์ได้ครั้งละหนึ่งเครื่องเท่านั้น จึงไม่มีวิธีซิงค์รายการของคุณ
แม้ว่าคุณจะสามารถส่งออกบัญชีของคุณบนอุปกรณ์หลายเครื่องเพื่อเข้าถึงจากโทรศัพท์มือถือต่างๆ ได้ แต่ทุกรายการที่เพิ่มใหม่จำเป็นต้องได้รับการอัปเดตอีกครั้ง ซึ่งเป็นกระบวนการที่ไม่สะดวกและใช้เวลานาน
บทสรุป
Google Authenticator เป็นซอฟต์แวร์ที่ใช้งานง่ายของคุณซึ่งมีอยู่ในอุปกรณ์มือถือทุกเครื่อง
แต่การขาดฟังก์ชันหลัก เช่น การล็อกความปลอดภัย การสำรองข้อมูล และการซิงค์ ทำให้เป็นตัวเลือกที่ทำงานได้น้อยกว่า Authy หรือ Microsoft Authenticator
3. Microsoft Authenticator
Microsoft Authenticator เป็นแอปตรวจสอบสิทธิ์สองปัจจัยอย่างเป็นทางการที่ Microsoft นำเสนอ
มีเวอร์ชันฟรีที่คุณสามารถใช้เพื่อลงชื่อเข้าใช้บัญชีออนไลน์ของคุณได้อย่างปลอดภัย ที่กล่าวว่ามาเจาะลึกคุณสมบัติที่สำคัญของมันกันเถอะ!
คุณสมบัติ
แอพที่ทรงพลัง
Microsoft Authenticator มีให้บริการเป็นแอพมือถือที่ทันสมัยสำหรับมือถือ Android, iOS และ Windows 10 และเป็นแอพเดสก์ท็อปสำหรับ Windows OS ฉันพบว่าแอพนั้นเหมาะสม พวกเขายังได้รับการอัปเดตบ่อยครั้ง
คุณสมบัติความปลอดภัยที่ดี
มีการล็อกแบบไบโอเมตริกซ์/PIN ทุกครั้งที่คุณเข้าสู่แอป สิ่งนี้ทำให้มั่นใจถึงความปลอดภัยเพิ่มเติมของรหัส OTP ของคุณ

นอกจากนี้ยังส่งการแจ้งเตือนความปลอดภัยไปยังแอปของคุณในกรณีที่บัญชีของคุณลงชื่อเข้าใช้จากตำแหน่งใหม่หรืออุปกรณ์ใหม่ หรือรหัสผ่านของคุณถูกเปลี่ยน เป็นต้น
ลงชื่อเข้าใช้แบบไม่มีรหัสผ่าน
เมื่อลงชื่อเข้าใช้ด้วยบัญชี Microsoft คุณสามารถเปิดใช้งานการลงชื่อเข้าใช้แบบไม่มีรหัสผ่านสำหรับบริการของ Microsoft

ตัวอย่างเช่น หากฉันพยายามเข้าสู่ระบบบัญชี Microsoft จากเดสก์ท็อป ฉันจะได้รับการแจ้งเตือนการอนุมัติบนแอปมือถือของฉัน โดยขอให้ฉันยอมรับหรือปฏิเสธคำขอเข้าสู่ระบบ
นี่เป็นมาตรการรักษาความปลอดภัยที่ดีในการอนุมัติเฉพาะผู้ใช้ที่ได้รับอนุญาตเท่านั้น
ทบทวนกิจกรรมล่าสุด
แอป Microsoft Authenticator ยังให้คุณตรวจสอบกิจกรรมล่าสุดในบัญชีของคุณได้อีกด้วย

วิธีนี้ช่วยติดตามกิจกรรมที่น่าสงสัยในบัญชีของคุณ
อินเทอร์เฟซที่ดี
ส่วนต่อประสานผู้ใช้ของ Microsoft Authenticator นั้นเหมาะสม มันแสดงไอคอนเว็บไซต์ข้างรายการ OTP ซึ่งเยี่ยมมาก! ในการคัดลอกรหัส คุณเพียงแค่คลิกมัน! ดูเหมือนว่าตัวเลือก Dark Mode จะหายไปที่นี่!

สิ่งที่ฉันชอบคือตัวเลือก 'ซ่อนรหัส' ที่คุณต้องแตะรายการใดรายการหนึ่งเพื่อแสดงรหัส นี่มันเยี่ยมมากจากจุดรักษาความปลอดภัย!
ตัวจัดการรหัสผ่านของ Microsoft
สิ่งที่น่าสนใจที่สุดเกี่ยวกับ Microsoft Authenticator คือตัวจัดการรหัสผ่านในตัว ซึ่งคุณสามารถเปิดใช้งานได้โดยการลงชื่อเข้าใช้ผ่านบัญชี Microsoft ของคุณ

ทำให้ง่ายต่อการจัดการรายการของคุณและเข้าสู่ระบบบัญชีของคุณ
เมื่อใดก็ตามที่คุณไปที่เว็บไซต์ ผู้จัดการรหัสผ่านจะกรอกข้อมูลรับรองของคุณโดยอัตโนมัติ และผู้ตรวจสอบความถูกต้องจะกรอก OTP โดยอัตโนมัติ ขจัดความพยายามใด ๆ จากด้านข้างของคุณ!
ตัวเลือกสำรองและกู้คืนที่ดี
หากคุณลงชื่อเข้าใช้ผ่านบัญชี Microsoft ของคุณ คุณจะเปิดใช้งานการสำรองข้อมูลบนคลาวด์ได้ด้วย

ดังนั้น หากคุณใช้อุปกรณ์ Android ข้อมูลของคุณจะถูกเก็บไว้อย่างปลอดภัยบนเซิร์ฟเวอร์ของ Microsoft เสมอ และคุณสามารถกู้คืนได้ทุกเมื่อที่ต้องการ! นอกจากนี้ยังรองรับ iCloud Backup สำหรับผู้ใช้ iPhone
ฟังก์ชันป้อนอัตโนมัติ
สำหรับแอปตรวจสอบความถูกต้อง นี่เป็นฟังก์ชันขั้นสูง Microsoft Authenticator จะกรอกรหัสผ่านและรหัส 2FA ของคุณโดยอัตโนมัติ

ตามการอัปเดตล่าสุดในเดือนตุลาคม 2022 ขณะนี้รองรับการป้อนที่อยู่อัตโนมัติและรายละเอียดการชำระเงินด้วย สิ่งที่คุณต้องทำคือตั้งค่า Microsoft Authenticator เป็นผู้ให้บริการป้อนอัตโนมัติเริ่มต้นของคุณ

ขณะกรอกรายละเอียดการชำระเงินอัตโนมัติ ระบบจะตรวจสอบข้อมูลไบโอเมตริกของผู้ใช้เพื่อยืนยันว่าพวกเขาเป็นเจ้าของอุปกรณ์จริงๆ ซึ่งเป็นการเพิ่มระดับการรักษาความปลอดภัยอีกชั้นหนึ่งในการป้อนรายละเอียดที่ละเอียดอ่อนของคุณโดยอัตโนมัติ
การซิงค์หลายอุปกรณ์
ฟังก์ชันการซิงค์จะซิงค์รหัสผ่านและ OTP ทั้งหมดของคุณกับบัญชี Microsoft ของคุณ เพื่อให้คุณสามารถเข้าถึงได้จากอุปกรณ์อื่นๆ

คุณยังสามารถหยุดการซิงค์และลบข้อมูลป้อนอัตโนมัติได้ด้วยคลิกเดียว!
การลงทะเบียนอุปกรณ์

หากคุณต้องการใช้ไฟล์และแอพจากที่ทำงานของคุณ Microsoft Authenticator ยังมีตัวเลือกในการลงทะเบียนอุปกรณ์ของคุณอีกด้วย ด้วยวิธีนี้ คุณจะสามารถเข้าถึงทรัพยากรของโรงเรียนหรือองค์กรได้อย่างง่ายดายบนอุปกรณ์ของคุณ
ข้อเสีย
ไม่มีตัวเลือกการส่งออกโดยตรง
คุณได้รับตัวเลือกการสำรองข้อมูลบนคลาวด์ แต่ไม่มีตัวเลือกให้ดาวน์โหลดข้อมูลสำรองของคุณ ฉันรู้สึกว่าพวกเขาควรจะให้ตัวเลือกนั้นด้วย
ฟังก์ชันบางอย่างต้องใช้อินเทอร์เน็ต
คุณลักษณะบางอย่าง เช่น การสำรองข้อมูล การตรวจสอบกิจกรรมในบัญชี Microsoft ของเรา การยอมรับหรือปฏิเสธคำขอเข้าสู่ระบบ ฯลฯ จำเป็นต้องมีการเข้าถึงอินเทอร์เน็ต ซึ่งจะขจัดปัจจัยอำนวยความสะดวกออกไป
การสนับสนุนที่จำกัด
Microsoft Authenticator เหมาะที่สุดสำหรับผู้ที่ใช้บริการของ Microsoft อย่างหนัก
ผู้ใช้หลายคนรายงานว่าไม่รองรับแอปพลิเคชันทั่วไปจำนวนมาก แต่ใช้งานได้ดีสำหรับบริการของ Microsoft
บทสรุป
Microsoft Authenticator เป็นโซลูชันที่มีคุณลักษณะหลากหลายสำหรับการนำ 2FA ไปใช้ มันมีฟังก์ชั่นที่สำคัญทั้งหมดรวมถึงการสำรองข้อมูล การรักษาความปลอดภัย อินเทอร์เฟซที่เป็นมิตร การซิงค์หลายอุปกรณ์ และอีกมากมาย!
แม้ว่าจะรองรับบริการต่างๆ มากมาย แต่คุณสามารถใช้ได้หากคุณใช้บริการของ Microsoft อย่างหนัก มันทำงานได้อย่างสมบูรณ์แบบกับพวกเขา
4. ฟรีOTP
FreeOTP เป็นโอเพ่นซอร์สและซอฟต์แวร์ 2FA ฟรีที่พัฒนาโดย RedHat สามารถใช้ได้กับอุปกรณ์ Android และ iOS ให้เราดูคุณสมบัติโดยละเอียด
คุณสมบัติ
ฟรีและโอเพ่นซอร์ส
FreeOTP เป็นซอฟต์แวร์ฟรีที่เป็นโอเพ่นซอร์สตามชื่อของมัน ซึ่งหมายความว่าทุกคนสามารถเข้าถึงซอร์สโค้ดได้
ซึ่งช่วยให้ผู้เชี่ยวชาญด้านความปลอดภัยและนักวิจัยระบุจุดบกพร่องและปัญหาในโค้ดและแก้ไขได้อย่างรวดเร็ว! นอกจากนั้น มันยังทำงานแบบออฟไลน์อีกด้วย
UI ที่ดี
อินเทอร์เฟซของ FreeOTP นั้นดี แต่ดูเก่าไปหน่อย ไอคอนจะแสดงสำหรับเว็บไซต์และบริการยอดนิยมซึ่งเป็นสิ่งที่ดี

สิ่งที่ฉันชอบคือคุณสามารถคัดลอกรหัสโดยคลิกที่รหัสเหล่านั้น และรหัสจะไม่ปรากฏบนหน้าจอโดยตรง
พวกมันถูกซ่อนอยู่หลังยัติภังค์ ดังนั้นคุณต้องคลิกเพื่อดูพวกเขา ซึ่งดีสำหรับความปลอดภัย
รองรับ TOTP และ HOTPs
FreeOTP รองรับการรับรองความถูกต้องทั้งซอฟต์แวร์และฮาร์ดแวร์ คุณจึงเพิ่ม Yubikey หรือคีย์ฮาร์ดแวร์อื่นๆ เป็น 2FA ได้อย่างง่ายดาย
เปลี่ยนรหัสความยาวและเวลา
นี่เป็นคุณสมบัติหายากที่ฉันไม่ได้คาดหวังว่าจะพบใน FreeOTP หากคุณป้อนรหัสความปลอดภัยสำหรับบริการใดๆ ด้วยตนเอง คุณสามารถเลือกความยาวของรหัส OTP (6 หรือ 8 หลัก) และช่วงเวลาที่ยังคงใช้งานได้

คุณยังสามารถเลือกอัลกอริธึมการแฮชซึ่งรหัสของคุณจะได้รับการรักษาความปลอดภัย และสำหรับ 2FA ที่ใช้ฮาร์ดแวร์ ก็สามารถป้อนตัวนับได้
ข้อเสีย
ไม่มีความปลอดภัยของแอป
น่าเศร้าที่ FreeOTP ไม่มีคุณลักษณะด้านความปลอดภัยใดๆ เช่น การปลดล็อก PIN, รหัสผ่าน หรือ Biometrics เพื่อรักษาความปลอดภัยให้กับรหัสของคุณ นี้อาจมีความเสี่ยงเพราะทุกคนสามารถเข้าถึงรหัส OTP ไปยังบัญชีที่เป็นความลับของคุณ!
อัพเดทไม่บ่อย
แอพ FreeOTP Android ล้าสมัยและไม่ได้รับการอัปเดตใด ๆ ตั้งแต่ปี 2559!
ไม่มีการสำรองข้อมูลและซิงค์
FreeOTP เป็นแอปรับรองความถูกต้องพื้นฐานที่มีฟังก์ชันพื้นฐานมาก ประการแรก ไม่มีฟังก์ชันการนำเข้าหรือส่งออก ประการที่สอง คุณจะไม่พบฟังก์ชันการสำรองหรือกู้คืนใด ๆ
และสุดท้าย ไม่อนุญาตให้คุณซิงค์ข้อมูลของคุณบนอุปกรณ์หลายเครื่อง ซึ่งทำให้ FreeOTP เป็นตัวเลือกที่ใช้งานน้อยลง!
บทสรุป
สิ่งที่ดีที่สุดเกี่ยวกับ FreeOTP ก็คือมันเป็นโอเพ่นซอร์ส นอกเหนือจากการรองรับทั้ง 2FA ของซอฟต์แวร์และฮาร์ดแวร์ และให้คุณปรับแต่งความยาวของโค้ดได้ มันเป็นแอปพื้นฐาน
ไม่มีคุณลักษณะด้านความปลอดภัยของแอป ฟังก์ชันสำรองและซิงค์ อินเทอร์เฟซที่ดีและอัปเดตบ่อยๆ
ฉันไม่รู้สึกว่าปลอดภัยที่จะใช้แอปที่ไม่ได้รับการอัปเดตในช่วง 5 ปีที่ผ่านมา คุณคิดอย่างไร? แจ้งให้เราทราบในส่วนความคิดเห็นด้านล่าง
5. และOTP
andOTP เป็นซอฟต์แวร์ตรวจสอบสิทธิ์แบบใหม่ที่พัฒนาโดย Jakob Nixdorf ในเดือนตุลาคม 2020 เป็นซอฟต์แวร์โอเพ่นซอร์สฟรี ซึ่งเป็นสาเหตุที่ทำให้ได้รับความนิยมในตลาดในขณะนี้!
มาดูกันว่ามีอะไรให้เราบ้าง!
อัปเดต: ณ เดือนเมษายน 2022 ตัวรับรองความถูกต้อง andOTP ถูกลบออกจาก Playstore เนื่องจากพบข้อผิดพลาดในกระบวนการตรวจสอบ ในกรณีที่คุณยังต้องการใช้แอป 2FA นี้ คุณสามารถค้นหา andOTP APK บน Github
คุณสมบัติ
ส่วนต่อประสานผู้ใช้ที่ดี
ฉันชอบอินเทอร์เฟซของแอพ andOTP มันเรียบร้อยและใช้งานง่ายสำหรับผู้ใช้ใหม่
รองรับไอคอนสำหรับเว็บไซต์ต่าง ๆ และคุณยังสามารถปรับแต่งไอคอนตามที่คุณต้องการ!

ฉันสามารถคัดลอกรหัส OTP ผ่านปุ่มคัดลอกข้างรหัส นอกจากนี้ยังมีโหมดมืดซึ่งสะดวกมากสำหรับการใช้งานในเวลากลางคืน!
คุณยังจะได้เห็นตัวเลือกมากมายสำหรับการปรับขนาดแบบอักษร ขนาดรูปย่อ การปรับแต่งฟังก์ชันการแตะ ฯลฯ
ฟรีและโอเพ่นซอร์ส
ซอฟต์แวร์ 2FA นี้ฟรีและโอเพ่นซอร์สอย่างสมบูรณ์ เนื่องจากรหัสนี้มีให้สำหรับคนทั่วไป จึงเชื่อถือได้มากกว่าเล็กน้อย!
หากสนใจ คุณสามารถ ตรวจสอบซอร์สโค้ดของ andOTP บน GitHub
ไม่ต้องใช้การเชื่อมต่ออินเทอร์เน็ตซึ่งเยี่ยมมาก!
ตัวเลือกการสำรองและกู้คืนหลายรายการ
andOTP มีตัวเลือกการสำรองข้อมูลที่หลากหลาย คุณสามารถสำรองและกู้คืนบัญชีของคุณในรูปแบบข้อความธรรมดาหรือรูปแบบที่เข้ารหัสซึ่งเป็นข้อได้เปรียบจากจุดรักษาความปลอดภัย!

คุณยังสามารถเปิดใช้งานการสำรองข้อมูล OpenPGP ซึ่งคุณจะต้องติดตั้งผู้ให้บริการ OpenPGP
การสำรองข้อมูลที่เข้ารหัสของคุณสามารถป้องกันด้วยรหัสผ่านเพื่อเพิ่มความปลอดภัยอีกชั้นหนึ่ง!
คุณสมบัติที่น่าสนใจและสะดวกอีกอย่างหนึ่งคือคุณสามารถเลือกที่จะแทนที่รายการที่มีอยู่หรือรวมเข้ากับรายการใหม่หลังจากกู้คืนข้อมูลสำรอง
รองรับวิธี TOTP และ HOTP
แอปนี้รองรับทั้งซอฟต์แวร์และฮาร์ดแวร์ 2FA ซึ่งหมายความว่าคุณสามารถเข้าสู่ระบบผ่านรหัส OTP และใช้อุปกรณ์ฮาร์ดแวร์เช่น Yubikey เพื่อตรวจสอบสิทธิ์การเข้าสู่ระบบของคุณ
แตะเพื่อแสดงฟังก์ชัน

คุณสมบัตินี้ให้คุณตั้งเวลา (ระหว่าง 5 วินาทีถึง 60 วินาที) หลังจากนั้น OTP จะถูกซ่อนโดยอัตโนมัติ ฉันคิดว่ามันเป็นฟังก์ชั่นความปลอดภัยที่ดี!
การเข้ารหัสฐานข้อมูล
ก่อนใช้ andOTP คุณต้องเลือกวิธีใดวิธีหนึ่งเหล่านี้เพื่อเข้ารหัสฐานข้อมูลของคุณ:
- ล็อครหัสผ่าน
- รหัสล็อค
- Android Keystore
ไม่ว่าคุณจะเลือกวิธีใดก็ตามทุกครั้งที่คุณต้องเข้าถึงแอป ไม่มีตัวเลือกในการปิดใช้งานการเข้ารหัสนี้ ซึ่งเหมาะสำหรับความปลอดภัย!
คุณจะพบกับคุณสมบัติที่มีประโยชน์บางอย่างสำหรับการปรับแต่งเมื่อคุณต้องการล็อคแอพอีกครั้ง!
ตื่นตระหนก
Panic Trigger เป็นคุณลักษณะเฉพาะและปลอดภัย ช่วยให้คุณสามารถล้างบัญชีที่บันทึกไว้ทั้งหมดหรือรีเซ็ตการตั้งค่าแอปในกรณีฉุกเฉิน!
ข้อเสีย
รองรับเฉพาะ Android OS
ข้อเสียที่สำคัญของ andOTP คือรองรับอุปกรณ์ Android เท่านั้น
อย่างไรก็ตาม ด้วยการสนับสนุนที่จำกัดนี้ มันจึงให้การสนับสนุนสำหรับ Android ทุกรุ่น รวมถึงอุปกรณ์ที่รูท
ไม่มีฟังก์ชันนำเข้าและซิงค์
andOTP ไม่อนุญาตให้คุณนำเข้ารายการจากแอป 2FA หรือรูปแบบไฟล์อื่น การไม่มีคุณสมบัติการซิงค์ก็เป็นข้อเสียเช่นกัน!
บทสรุป
การเป็นโซลูชันโอเพนซอร์ส และOTP นั้นเต็มไปด้วยคุณสมบัติระดับพรีเมียม เช่น การเข้ารหัสฐานข้อมูลที่จำเป็น ตัวเลือกการสำรองข้อมูลที่หลากหลาย และ Panic Trigger สำหรับกรณีฉุกเฉิน!
ข้อบกพร่องเดียวคือคุณสามารถใช้งานได้บนอุปกรณ์ Android เท่านั้น ฉันคิดว่าพวกเขาควรสนับสนุนอุปกรณ์ iOS ล่วงหน้าด้วย
6. Duo Mobile
Duo Mobile เป็นแอปพลิเคชั่นรับรองความถูกต้องที่พัฒนาโดย Duo Security บริษัทที่เน้นการสร้างตัวเลือก MFA ที่ปลอดภัยสำหรับผู้ใช้
ในปี 2018 Cisco เข้าซื้อกิจการ Duo Security ดังนั้น Duo Mobile สามารถเรียกได้ว่าเป็นผลิตภัณฑ์ของ Cisco ในขณะนี้
แม้ว่าแอปพลิเคชันนี้ได้รับการออกแบบมาสำหรับองค์กรสำหรับการตรวจสอบสิทธิ์ผู้ใช้หลายคนเป็นหลัก แต่คุณสามารถใช้แผนฟรีสำหรับการตรวจสอบสิทธิ์ส่วนบุคคลได้อย่างง่ายดาย!
ตอนนี้ให้เราดูคุณสมบัติของมันทีละตัว!
คุณสมบัติ
ตรวจความปลอดภัย
คุณลักษณะการตรวจสอบความปลอดภัยจะวิเคราะห์และให้คะแนนคุณในแง่ของมาตรการรักษาความปลอดภัยที่ใช้

ซึ่งจะตรวจสอบว่าคุณได้เปิดใช้งานการล็อกหน้าจอและไบโอเมตริกซ์หรือไม่ หากอุปกรณ์ของคุณใช้ระบบปฏิบัติการล่าสุดและ Duo Mobile App เวอร์ชันล่าสุด ฯลฯ
ฉันคิดว่าฟังก์ชันนี้มีประโยชน์มากในการเตือนให้อัปเดตความปลอดภัยของเราเป็นประจำ
รองรับบริการบุคคลที่สาม
นอกเหนือจากบริการอื่น ๆ Duo Mobile ยังรองรับบริการของบุคคลที่สาม 45 รายการรวมถึง Facebook, Instagram, Dropbox, 1Password, Amazon และอีกมากมาย

สิ่งที่ฉันชอบเกี่ยวกับ Duo Mobile ก็คือการรองรับเว็บไซต์และแพลตฟอร์มโซเชียลมีเดียส่วนใหญ่ และแอปของ Duo Mobile ก็มีการอัปเดตอยู่เสมอ
การสำรองข้อมูลที่เข้ารหัส
คุณสามารถสำรองข้อมูลบัญชีทั้งหมดของคุณในรูปแบบที่เข้ารหัสโดยใช้ Duo Mobile

สำหรับผู้ใช้ Android ข้อมูลสำรองสามารถเก็บไว้ใน Google Drive และสำหรับอุปกรณ์ iOS สามารถเชื่อมต่อ iCloud ได้
การแจ้งเตือนแบบพุช
นี่คือคุณสมบัติที่ดีที่สุดของ Duo Mobile! ทุกครั้งที่คุณลงชื่อเข้าใช้บัญชี Duo จากอุปกรณ์อื่น คุณจะได้รับคำขออนุมัติในแอปของคุณ

แต่นั่นไม่ใช่ทั้งหมด! นอกจากนี้ยังแสดงวันที่ เวลา ที่อยู่ IP และตำแหน่งที่พยายามเข้าสู่ระบบ
สิ่งนี้มีประโยชน์อย่างมากในการป้องกันผู้ใช้ที่ไม่ได้รับอนุญาตไม่ให้เข้าถึงบัญชีของคุณ
ข้อเสีย
ไม่มีการเข้าถึงแบบออฟไลน์
Duo Mobile เป็นบริการออนไลน์ ต้องใช้การเชื่อมต่ออินเทอร์เน็ตตลอดเวลาจึงจะใช้งานได้ ซึ่งพิสูจน์ได้ว่าไม่สะดวกสำหรับคนส่วนใหญ่
UI เฉลี่ย
ส่วนต่อประสานกับผู้ใช้ไม่น่าประทับใจมาก ไม่ได้กำหนดไอคอนให้กับบัญชีที่เพิ่มภายนอกนอกเหนือจากบริการของบุคคลที่สาม

นอกจากนี้ยังไม่พูดถึงชื่อเว็บไซต์ข้างรหัส 2FA มันแค่แสดงชื่อผู้ใช้ซึ่งอาจเหมือนกันสำหรับหลายบัญชี สิ่งนี้สร้างความสับสนมากมายขณะเข้าสู่ระบบ!
สิ่งที่ฉันชอบเกี่ยวกับอินเทอร์เฟซคือ OTP ถูกซ่อนอยู่ใต้เมนูแบบเลื่อนลง และคุณสามารถคัดลอกได้โดยเพียงแค่กดค้างที่รหัส
บทสรุป
Duo Mobile เหมาะสำหรับองค์กรที่ต้องการตรวจสอบสิทธิ์ผู้ใช้หลายคน ฉันพบว่าฟีเจอร์การตรวจสอบความปลอดภัยและการแจ้งเตือนแบบพุชนั้นค่อนข้างน่าประทับใจ อย่างไรก็ตาม ใช้งานได้กับการเชื่อมต่ออินเทอร์เน็ตที่ใช้งานได้เท่านั้น
7. เอจิส
Aegis เป็นซอฟต์แวร์โอเพ่นซอร์สฟรีสำหรับการรับรองความถูกต้องด้วยสองปัจจัย
ได้รับการออกแบบโดย Beem Development ซึ่งรวมถึงนักพัฒนาซอฟต์แวร์สองคน เป้าหมายของพวกเขาคือการสร้างแอพ 2FA ที่ปลอดภัยพร้อมฟังก์ชั่นขั้นสูงที่แอพ 2FA อื่นขาด!
มาดูกันว่า Aegis นำเสนออะไรบ้าง
คุณสมบัติ
ฟรีและโอเพ่นซอร์ส
Aegis เป็นซอฟต์แวร์โอเพ่นซอร์สฟรีทั้งหมด ซึ่งหมายความว่ามีความปลอดภัยมากกว่า คุณสามารถ ตรวจสอบซอร์สโค้ดของ Aegis บน GitHub
คุณสมบัติทั้งหมดทำงานได้อย่างสมบูรณ์แบบโดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต!
คุณสมบัติความปลอดภัยที่ดี
ฉันชอบคุณลักษณะด้านความปลอดภัยที่นำเสนอโดย Aegis ช่วยให้คุณรักษาความปลอดภัยแอปด้วย PIN รหัสผ่านหรือล็อคลายนิ้วมือ

มีฟังก์ชันแตะเพื่อเปิดเผยซึ่งจะซ่อนรหัสจนกว่าเราจะแตะ
คุณสามารถเลือกช่วงเวลา (ระหว่าง 5 ถึง 60 วินาที) หลังจากนั้น OTP จะถูกซ่อนอีกครั้ง

นอกจากนี้ คุณยังสามารถเปิดใช้งานการล็อกอัตโนมัติสำหรับเงื่อนไขต่างๆ
รองรับวิธี HOTP และ TOTP
Aegis รองรับทั้งซอฟต์แวร์และฮาร์ดแวร์ 2FA ซึ่งหมายความว่าคุณสามารถใช้คีย์ฮาร์ดแวร์เช่น Yubikey เพื่อรับรองความถูกต้องได้
ตัวเลือกการนำเข้ามากมาย
รองรับการนำเข้าโดยตรงจากแอพยอดนิยมรวมถึง Authy, Google Authenticator, Microsoft Authenticator, FreeOTP และแม้แต่ไฟล์ข้อความธรรมดา

สิ่งนี้มีประโยชน์สำหรับผู้ใช้และช่วยประหยัดเวลาได้มาก!
อินเทอร์เฟซที่ดี
อินเทอร์เฟซนั้นเรียบง่าย สะอาดตา และเหมาะสม นอกจากนี้ยังให้คุณนำเข้าชุดไอคอนและเลือกจากสามธีม ได้แก่ Light, Dark และ Amoled ผู้ใช้สามารถเลือกได้ตามความต้องการ
อย่างไรก็ตาม ไม่มีไอคอนปรากฏข้างรายการ แม้แต่สำหรับเว็บไซต์ยอดนิยม

สำหรับการคัดลอกรหัส คุณต้องกดรหัสค้างไว้จนกว่าปุ่มคัดลอกจะปรากฏเหนือรหัสนั้น คุณไม่คิดว่านี่จะใช้เวลานานมากสำหรับการป้อนรหัสที่มีเพียง 30 วินาทีเท่านั้น?

Aegis มีโหมดมุมมองที่แตกต่างกันสามโหมดสำหรับเปลี่ยนรูปแบบเค้าโครงของห้องนิรภัย การคลิกปุ่มล็อคจะล็อคบัญชีของคุณด้วยการคลิกเพียงครั้งเดียว
และคุณยังสามารถเปิดใช้งานแป้นพิมพ์ PIN เพื่อให้ป้อนรหัสผ่านได้ง่ายในขณะที่ลงชื่อเข้าใช้
สำรองข้อมูลอัตโนมัติและส่งออก
การสำรองข้อมูลอัตโนมัติสามารถสร้างได้บนที่จัดเก็บข้อมูลภายนอก

และคุณยังสามารถส่งออกรายการของคุณไปยังอุปกรณ์ใหม่ในรูปแบบ JSON หรือ TXT
สามารถเปลี่ยนรหัสความยาวและเวลาได้
คุณลักษณะที่น่าเหลือเชื่ออีกอย่างที่ไม่ค่อยพบเห็นในแอปตรวจสอบความถูกต้องคือความสามารถในการเปลี่ยนความยาวและเวลาที่โค้ดยังคงทำงานอยู่

Aegis ให้คุณป้อนเวลาและระยะเวลาสำหรับ OTP ของคุณ และยังให้คุณเลือกอัลกอริธึมการแฮชเพื่อให้รายการของคุณปลอดภัยเท่าที่คุณต้องการ!
ตื่นตระหนก

นี่เป็นคุณสมบัติด้านความปลอดภัยที่น่าสนใจที่จะลบ Aegis vault ของคุณโดยอัตโนมัติในกรณีฉุกเฉิน คุณสามารถเปิดหรือปิดใช้งานได้ตามความสะดวกของคุณ
ข้อเสีย
ไม่มีคุณสมบัติการซิงค์
แม้ว่าคุณจะสามารถส่งออกรายการของคุณและใช้กับอุปกรณ์หลายเครื่องได้ แต่ฉันไม่พบคุณสมบัติการซิงค์หลายอุปกรณ์ใน Aegis
บทสรุป
Aegis อาจล้าหลังในการให้ความสะดวกในการเข้าถึง แต่ก็มีฟังก์ชั่นขั้นสูงบางอย่างเพื่อชดเชย!
ซอฟต์แวร์โอเพ่นซอร์สที่มีคุณลักษณะด้านความปลอดภัยที่สำคัญและตัวเลือกการสำรองข้อมูลอัตโนมัติ พร้อมด้วยความสามารถในการเปลี่ยนความยาวและเวลาของรหัส TOTP – ฉันคิดว่านั่นเป็นแพ็คเกจที่ทรงพลัง!
8. 1ตัวตรวจสอบรหัสผ่าน
1Password เป็นหนึ่งในเครื่องมือจัดการรหัสผ่านที่ได้รับความนิยมมากที่สุดซึ่งพัฒนาโดย AgileBits ในปี 2549 พวกเขายังเสนอฟังก์ชันตัวรับรองความถูกต้อง 2FA ในตัว ซึ่งเรียกว่า 1Password Authenticator
มาดูกันว่ามีฟีเจอร์อะไรบ้าง!
คุณสมบัติ
แอพที่ทรงพลังสำหรับเดสก์ท็อปและมือถือ
1Password มีแอปที่มีประสิทธิภาพ สมบูรณ์ และทำงานได้อย่างราบรื่นสำหรับทุกอุปกรณ์ ซึ่งรวมถึง
- แอพเดสก์ท็อปสำหรับ Windows, Linux และ Mac
- แอพมือถือสำหรับ iOS และ Android OS

มันยังมีส่วนขยายเบราว์เซอร์สำหรับเว็บเบราว์เซอร์ยอดนิยมอีกด้วย
สำรองข้อมูลอัตโนมัติ
เนื่องจากฟังก์ชัน 2FA ใช้งานได้ภายใต้แอป 1Password คุณจะเพลิดเพลินไปกับข้อดีทั้งหมดของตัวจัดการรหัสผ่าน
รายการทั้งหมดของคุณจะถูกสำรองโดยอัตโนมัติบนอุปกรณ์ของคุณ และหากคุณเลือกที่จะเชื่อมต่อบริการคลาวด์ เช่น Google Drive หรือ iCloud คุณก็สามารถทำได้เช่นกัน
อินเทอร์เฟซที่ยอดเยี่ยม
อินเทอร์เฟซของ 1Password นั้นยอดเยี่ยมมาก! มีความสะอาดและมีการออกแบบที่ทันสมัย

คุณจะได้เห็นโหมดมืดซึ่งค่อนข้างสะดวก
รองรับทั้ง HOTP และ TOTP ตาม 2FA
นอกจากซอฟต์แวร์ 2FA แล้ว 1Password ยังรองรับการพิสูจน์ตัวตนด้วยฮาร์ดแวร์ เช่น Yubikey ซึ่งยอดเยี่ยมมาก
รายการป้อนอัตโนมัติ
ไม่เหมือนกับแอป 2FA อื่น ๆ คุณจะไม่พบรายการในรายการในแอป 1Password
แต่เมื่อคุณบันทึกข้อมูลประจำตัวของคุณสำหรับเว็บไซต์และเปิดใช้งาน 2FA คุณจะสามารถเข้าถึงรหัสภายในรายการรหัสผ่านได้ หรือยังมีฟังก์ชันป้อนอัตโนมัติเพื่อความสะดวกในการใช้งานอีกด้วย!
ตัวจัดการรหัสผ่าน
เนื่องจาก 1Password เป็นแอปพลิเคชันตัวจัดการรหัสผ่าน คุณจึงสามารถบันทึกข้อมูลรับรองเว็บไซต์ทั้งหมดของคุณพร้อมกับรหัส TOTP ได้เช่นกัน และเข้าถึงได้ง่ายจากทุกที่และทุกอุปกรณ์
คุณสมบัติความปลอดภัยที่ดี
1Password ให้คุณสร้างรหัสผ่านมาสเตอร์ที่รัดกุมในขณะที่สมัครบัญชี

คุณยังสามารถเปิดใช้งานคุณสมบัติล็อคไบโอเมตริกซ์กับอุปกรณ์มือถือของคุณได้
ซิงค์หลายอุปกรณ์
คุณสามารถซิงค์รายการทั้งหมดของคุณบนอุปกรณ์หลายเครื่อง ไม่ว่าจะเป็นแล็ปท็อป เดสก์ท็อป แท็บเล็ต หรือโทรศัพท์มือถือของคุณ!
ข้อเสีย
บริการชำระเงิน
เนื่องจาก 1Password เป็นซอฟต์แวร์แบบชำระเงิน 1Password Authenticator จึงมาเป็นบริการแบบชำระเงินด้วย อย่างไรก็ตาม คุณสามารถทดลองใช้บริการได้ฟรี 14 วัน
ไม่มีการเข้าถึงแบบออฟไลน์
เนื่องจาก 1Password เป็นซอฟต์แวร์บนระบบคลาวด์ คุณจึงต้องยังคงเชื่อมต่อกับอินเทอร์เน็ตเพื่อใช้ฟังก์ชัน 2FA ของมัน
บทสรุป
ด้วย 1Password คุณจะเข้าถึงคุณสมบัติอันทรงพลังสำหรับการรักษาความปลอดภัย สำรองข้อมูล และซิงค์ ควบคู่ไปกับหนึ่งในผู้จัดการรหัสผ่านที่ดีที่สุด!
อย่างไรก็ตาม บริการนี้ไม่ฟรี ดังนั้น โปรดอ่าน บทความรีวิว 1Password โดยละเอียด ของฉัน เพื่อทำความเข้าใจฟังก์ชันทั้งหมดก่อนที่จะซื้อเครื่องมือนี้
9. Zoho OneAuth
Zoho OneAuth เป็นแอปตรวจสอบสิทธิ์แบบหลายปัจจัยโดย Zoho บริษัทอินเดียที่พัฒนาผลิตภัณฑ์ซอฟต์แวร์ เครื่องมือทางธุรกิจ และบริการการประมวลผลบนคลาวด์ ดูเหมือนว่าผลิตภัณฑ์ที่มีแนวโน้มจะดี ให้เราเจาะลึกรายละเอียดอย่างรวดเร็ว!
คุณสมบัติ
ส่วนต่อประสานผู้ใช้ที่ยอดเยี่ยม
ฉันชอบอินเทอร์เฟซของ Zoho OneAuth มีการออกแบบที่น่าดึงดูดและดูทันสมัยและสง่างาม! มันยังเสนอโหมดมืดเพื่อประสบการณ์ที่ดียิ่งขึ้น

ในการคัดลอกรหัส สิ่งที่คุณต้องทำคือแตะที่รหัสนั้น นี่เป็นวิธีที่รวดเร็วและดีกว่า
อย่างไรก็ตาม สิ่งที่ฉันไม่ชอบคือ OTP จะปรากฏบนหน้าจอแอป และไม่มีตัวเลือกให้ซ่อน
คุณสมบัติความปลอดภัยที่น่าประทับใจ
ใต้แท็บ 'ดูกิจกรรมในบัญชี' คุณสามารถติดตามกิจกรรมล่าสุดในบัญชี Zoho ของคุณได้

คุณสามารถตรวจสอบอุปกรณ์ที่ลงชื่อเข้าใช้บัญชีของคุณภายใต้ 'เซสชันที่ใช้งานอยู่'
ตัวเลือกการตรวจสอบสิทธิ์หลายรายการ
Zoho OneAuth มีตัวเลือกการตรวจสอบสิทธิ์หลายแบบให้คุณ ดังนั้นคุณสามารถเลือกจากตัวเลือกใดก็ได้ต่อไปนี้:

- ลายนิ้วมือหรือ Face ID
- การแจ้งเตือนแบบพุช
- คิวอาร์โค้ด
- OTP . ตามเวลา
การแจ้งเตือนแบบพุช
หากเปิดใช้งานคุณสมบัติการแจ้งเตือนแบบพุช คุณลักษณะนี้จะช่วยเพิ่มระดับการรักษาความปลอดภัยให้กับคุณในขณะที่ลงชื่อเข้าใช้บัญชีของคุณผ่านอุปกรณ์อื่นๆ

ทุกครั้งที่มีการพยายามเข้าสู่ระบบในบัญชีของคุณ คุณจะได้รับการแจ้งเตือนแบบพุชภายในแอปซึ่งคุณสามารถยอมรับหรือปฏิเสธได้

การแจ้งเตือนนี้จะแสดงประเภทอุปกรณ์ วันที่ และเวลาที่พยายามเข้าสู่ระบบ
คุณสมบัติการซิงค์

ในการเปิดใช้งานคุณสมบัติการซิงค์ คุณต้องลงชื่อเข้าใช้ด้วยบัญชี Zoho ของคุณและตั้งค่าข้อความรหัสผ่านที่ปลอดภัย
ตัวเลือกการกู้คืนที่ดี
ในกรณีที่คุณทำมือถือหายหรือเปลี่ยนไปใช้เครื่องใหม่ แอป Zoho OneAuth มีตัวเลือกมากมายในการกู้คืนบัญชีของคุณ

คุณสามารถ
- ตั้งค่าข้อความรหัสผ่านและลงชื่อเข้าใช้แอปบนอุปกรณ์ใหม่
- ตั้งค่าหมายเลขโทรศัพท์มือถือสำรองเพื่อรับ SMS OTP สำหรับการเข้าสู่ระบบ
- ใช้รหัสยืนยันสำรองเมื่อมีปัญหาในการลงชื่อเข้าใช้
ข้อเสีย
ต้องการการเชื่อมต่ออินเทอร์เน็ต
คุณลักษณะบางอย่างของ Zoho OneAuth อาจไม่ทำงานแบบออฟไลน์ คุณจะต้องมีการเชื่อมต่ออินเทอร์เน็ตหากต้องการเพิ่มบัญชี Zoho เพิ่มฟังก์ชัน MFA สร้างข้อมูลสำรอง ฯลฯ
บทสรุป
ดังนั้น Zoho OneAuth จึงเป็นซอฟต์แวร์ที่เน้นความปลอดภัยเป็นหลัก อัดแน่นด้วยคุณสมบัติมากมายในการติดตาม จัดการ และรับรองความถูกต้องของกิจกรรมออนไลน์ของคุณได้หลายวิธี
และแม้ว่าฟังก์ชันพื้นฐานจะทำงานแบบออฟไลน์ คุณจำเป็นต้องมีการเชื่อมต่ออินเทอร์เน็ตเพื่อใช้งานฟังก์ชันขั้นสูงทั้งหมดที่มีให้โดย Zoho OneAuth
บทสรุป
นี่คือบทสรุปโดยย่อของสิ่งที่เรากล่าวถึงในบทความนี้:
- 2FA คืออะไร?
- เหตุใดจึงสำคัญสำหรับคุณ
- ประเภทยอดนิยมของ2FA
- จะใช้แอป 2FA ได้อย่างไร?
- ปัจจัยในการเลือกแอพ 2FA ที่สมบูรณ์แบบ
- 9 แอพ 2FA ที่ดีที่สุดที่คุณสามารถใช้ได้ในปี 2022
ฉันหวังว่าบทความนี้จะช่วยให้คุณเข้าใจถึงความสำคัญของความปลอดภัยออนไลน์และวิธีที่แอปรับรองความถูกต้องจะช่วยให้คุณบรรลุเป้าหมายนั้น!
คุณวางแผนที่จะลองใช้แอพ Authenticator ที่กล่าวถึงข้างต้นหรือไม่? คุณใช้แอปใดในการรักษาความปลอดภัยให้กับบัญชีของคุณ
ฉันใช้ Authy สำหรับบัญชีของฉัน แจ้งให้เราทราบว่าคุณกำลังใช้อันไหนในส่วนความคิดเห็นด้านล่าง!
หากคุณสนุกกับการอ่านบทความรีวิวนี้ และสนใจที่จะรับข้อมูลอัปเดตเกี่ยวกับเนื้อหาที่คล้ายคลึงกันมากขึ้น อย่าลืม สมัครรับจดหมายข่าวของฉัน !
นี่คือ Kripesh ลงนามปิด! เชียร์และดูแล เจอกันใหม่บทความหน้าค่ะ!
คำถามที่พบบ่อย
1. การสำรองข้อมูล 2FA เก็บไว้ที่ไหน?
ขึ้นอยู่กับแอปรับรองความถูกต้องที่คุณใช้อยู่
แอพบางตัวเก็บข้อมูลสำรอง 2FA ของคุณบนเซิร์ฟเวอร์คลาวด์
ตัวอย่างเช่น Authy, Zoho OneAuth, Microsoft Authenticator
บริการอื่นๆ ช่วยให้คุณจัดเก็บรหัสสำรองของคุณบน Google Drive หรือ iCloud
2. คุณจะโอนบัญชี 2FA ไปยังสมาร์ทโฟนเครื่องใหม่ได้อย่างไร?
แอปพลิเคชัน 2FA ส่วนใหญ่สร้างข้อมูลสำรองของบัญชีของคุณและจัดเก็บไว้ในเซิร์ฟเวอร์ หรือให้คุณเลือกบริการพื้นที่เก็บข้อมูลบนคลาวด์ เช่น Google Drive หรือ iCloud
ดังนั้น หากคุณเปลี่ยนไปใช้โทรศัพท์เครื่องใหม่ คุณจะสามารถกู้คืนบัญชีทั้งหมดของคุณได้
บริการบางอย่างยังอนุญาตให้คุณส่งออกรายการทั้งหมดของคุณอย่างปลอดภัยแล้วนำเข้าไปยังแอพอื่น
3. แอพรับรองความถูกต้องทำงานอย่างไร
เมื่อคุณเปิดใช้งาน 2FA สำหรับเว็บไซต์ใดๆ สิ่งนี้จะเกิดขึ้น
เว็บไซต์มีรหัสลับ (ชุดตัวเลขและตัวอักษรแบบสุ่ม) ซึ่งคุณสามารถป้อนในแอปของคุณหรือสแกนผ่านรหัส QR
ขณะลงชื่อเข้าใช้บัญชีของคุณ แอปรับรองความถูกต้องของคุณจะสร้างรหัส 6 หลักที่ไม่ซ้ำกันโดยการรวมเวลาและรหัสลับเข้าด้วยกัน
กระบวนการเดียวกันนี้ดำเนินการโดยเซิร์ฟเวอร์ของเว็บไซต์เช่นกัน
หากรหัสทั้งสองตรงกันภายในช่วงเวลา 30 วินาที คุณสามารถเข้าสู่เว็บไซต์ได้
4. เลือกอะไรดี: SMS, App หรือ YubiKey?
OTP ที่ส่งผ่านข้อความมีความปลอดภัยน้อยที่สุด เนื่องจากสามารถเข้าถึงได้โดยการแฮ็กผู้ให้บริการมือถือ
2FA ที่ใช้แอปพลิเคชันมีความปลอดภัยมากกว่าเพราะแฮกเกอร์เข้าถึงโทรศัพท์มือถือของคุณได้ยากขึ้น แต่ก็ยังเสี่ยงต่อการถูกโจมตีทางไซเบอร์!
2FA ที่ใช้ฮาร์ดแวร์เป็นรูปแบบการรับรองความถูกต้องที่ปลอดภัยที่สุด เนื่องจากไม่ขึ้นอยู่กับซอฟต์แวร์ใด ๆ และแฮกเกอร์จะต้องเข้าถึง Yubikey ทางกายภาพเพื่อรับรหัสที่สร้างขึ้น!
5. ของแท้ดีกว่า Google Authenticator หรือไม่
อย่างแน่นอน! แม้ว่า Google Authenticator จะดูสะดวกมาก ใช้งานง่าย และสนับสนุนเว็บไซต์ส่วนใหญ่ แต่ก็ล่าช้าในการให้บริการคุณลักษณะที่สำคัญ
Authy นำเสนอการสำรองข้อมูลบนคลาวด์ที่ปลอดภัย แอปเดสก์ท็อป ฟังก์ชันการซิงค์หลายอุปกรณ์ และการล็อกแอป Pin/biometrics เพื่อเพิ่มความปลอดภัย
ฟีเจอร์ทั้งหมดเหล่านี้ทำให้ Authy เป็นแอปรับรองความถูกต้องที่ปลอดภัยและเชื่อถือได้มากขึ้น
6. การตรวจสอบสิทธิ์แบบสองขั้นตอนสามารถถูกแฮ็กได้หรือไม่?
แม้ว่า 2FA จะมีประสิทธิภาพมากในการปกป้องบัญชีของคุณ แต่ก็อาจเสี่ยงที่จะถูกโจมตีจากแฮ็กเกอร์ได้เช่นกัน
ผ่านการหลอกลวงแบบฟิชชิ่ง เช่น การส่งคำเตือนปลอมเกี่ยวกับการเข้าถึงโดยไม่ได้รับอนุญาต พวกเขาสามารถเข้าถึงรหัส OTP ของคุณ และหลีกเลี่ยง 2FA!
7. ฉันจะทราบได้อย่างไรว่าบริการใดรองรับ 2FA?
เว็บไซต์ยอดนิยมหลายแห่งรองรับการตรวจสอบสิทธิ์แบบสองปัจจัย อ่านบทความนี้สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีตั้งค่า 2FA บนเว็บไซต์หลักๆ เช่น Facebook, Google, Dropbox, Twitter เป็นต้น
8. ฉันควรปกป้องบริการใดก่อน
ตามหลักการแล้ว คุณควรติดตั้ง 2FA ในเว็บไซต์และแอปที่มีข้อมูลที่ละเอียดอ่อนของคุณก่อน
ตัวอย่างเช่น บัญชีอีเมล ตัวจัดการรหัสผ่าน บัญชีโซเชียลมีเดีย ฯลฯ
9. เหตุใด 2FA จึงมีความสำคัญ
2FA มีความสำคัญในสถานการณ์ปัจจุบันเนื่องจาก:
เพิ่มความปลอดภัยอีกชั้นหนึ่งให้กับบัญชีของคุณ
มันยืนยันตัวตนของคุณ
ช่วยปกป้องคุณจากการสูญหายของข้อมูล การโจรกรรม และอาชญากรรมทางไซเบอร์อื่นๆ
10. 2FA ปลอดภัยจริงหรือ?
อีเมล SMS และ 2FA แบบใช้เสียงมีความเสี่ยงต่อการโจมตีของแฮ็กเกอร์เนื่องจากสามารถดักจับได้
อย่างไรก็ตาม 2FA ที่ใช้ TOTP มีความปลอดภัยมากกว่าเพราะสร้างรหัสบนอุปกรณ์ของคุณซึ่งใช้ได้เพียง 30 วินาทีเท่านั้น! ซึ่งช่วยลดความเสี่ยงของการโจมตีทางไซเบอร์ให้เหลือน้อยที่สุด