A két faktor hitelesítő áthelyezése az 1 jelszóra

A jelszavakkal önmagában nem elegendő az online élet biztonságának megőrzése. A kétfaktoros hitelesítés extra biztonsági réteget eredményez. Itt a 2FA hitelesítők és az 1Password integrálását vizsgáljuk.
Az 1Password nagy rajongója vagyok, így lassan voltamkétfaktoros hitelesítő (2FA) hitelesítőim áthelyezése az SMS-ből és a Google Authenticatorból az 1Password-re. Korábban már lefedtük az Authy-t, amely kiváló termék, de ha már használ jelszókezelőt, miért nem integrálja a tényezőit?
Miért kétfajta hitelesítés?
Bár korábban már lefedtük, csak a jelszavakkalnem elég biztonságos az Ön és adatainak védelme érdekében. Az adatbázisokat feltörték, az embereket becsapják az e-mail adathalászattal, és néha Ön (zihálva!) Újra felhasználja a jelszavakat. Két tényező rendszer támaszkodik valamire, amit tudsz, például egy jelszóra, és valamire, ami van, mint egy speciális kód. Ezt a kódot elküldhetjük Önnek, megjelenhet egy távvezérlőn, vagy felhasználhatunk szoftvert is a kód létrehozásához.
Haladás a két tényező szövegéből a kód alapúhoz
Első pillantásra a szöveges üzenetek egyszerűnek tűnnek. Valószínűleg mindig telefonja van veled, tehát tudod, hogy csak Ön férhet hozzá a rendszerhez.
A mobiltelefon azonban nem mindig van veledés hozzáférhető. Persze előfordulhat, hogy a nyilvánvaló probléma, például a telefon elvesztése vagy az akkumulátor elhal. Időnként nem leszel a mobiltelefon-tartományban. Ez történt velem időben, amikor repülőgépen voltam és Wi-Fi-vel voltam a laptopomban. Nem tudtam bejelentkezni egy webhelyre, mert nem tudtam megkapni a szöveget.
Még ha a telefon veled van és működik,valaki képes "sim-jack" a telefon. Erre akkor kerül sor, amikor a hackerek társadalmi mérnöki vagy más módszereket alkalmaznak arra, hogy meggyőzzék a mobiltelefon-szolgáltatót, hogy újból kiadja telefonszámát egy másik személy számára. Az átlagos embernek valószínűleg nem történik meg ez. Ha megcéloznak, az a személy kampány részeként sim-jacking-ot használhat, hogy ellopjon tőled.
Miért az 1Password helyett az Authy
Mielőtt az 1Password támogatott bejelentkezési kódokat használtamAuthy. Mivel azonban ilyen rajongó vagyok az 1Password-nak, ésszerűnek tűnik mindkettő kombinálása. Az Authy lehetővé teszi, hogy manuálisan adjon hozzá egy kódot a 2FA-hoz a Mac számítógépen, de az 1Passwords megadja a hozzáadási kiegészítő lehetőséget a QR-kód alapján. A beolvasás segítségével könnyebb megtenni az összeadást. Az 1Password átvizsgálja a fiókokat, és tudatja velük, hogy mely rendszerek támogatják a 2FA-t, és eljuttatja a linkre annak engedélyezéséhez. Szeretem a biztonság proaktív megközelítését.

Ha van 1Password-fiókja, akkor megadja akiegészítő lehetőség a vészhelyzeti kapcsolat beállítására. Ilyen módon, ha nem vagyok elérhető, más családtagok megismerkedhetnek a dolgaimmal. Az 1Password utazási módjával a 2FA-kat és a különféle jelszavakat védik a határ átlépésekor.

2FA kód hozzáadása az 1Password-hoz
Miután követte az 1Password linkjét, engedélyezze a 2FA-tegy webhelyen ez a webhely általában QR-kódot mutat be Önnek. Ha az 1Password nem tudja, hogy a 2FA elérhető a webhelyen, akkor további munkára van szüksége. Lépjen a Szerkesztés elemre, majd a szakasz területre, és válassza a lehetőséget Alkalmi jelszó. Ezután kattintson a QR-kód ikonra. Ez bemutatja az 1Password Code Scanner-t.

Igazítsa a kereszteződéseket a QR-kóddal, és így vanKész. Az 1Password generálja az időzített kódot, tehát csupán a mentés gombra kell kattintania. A legtöbb webhely felkér egy kód megadására, hogy ellenőrizze a helyes beállítását.

Hogyan használhatja az időzített kódot az 1 jelszóval
A webhelyre történő bejelentkezés módjától függően az 1Password automatikusan kitölti a hitelesítő adatait. A 2FA webhely bónusza az 1Password automatikusan másolja a kódot a vágólapra.

Ha az Apple Watch-ot használja, akkor a kód az órán is megjelenik. Ez a szolgáltatás praktikus, ha repülőgépen van, és eszközöket zsongálsz.
Engedélyezze a 2FA-t a következő biztonsági sérülés előtt!
Az ilyen általános biztonsági szabálysértésekkel minél hamarabb engedélyezed a két tényezőt, annál hamarabb biztonságban vagy. A jelszavak nem elegendőek a fontos és érzékeny adatok védelméhez.
Szólj hozzá