Raccolta di autenticazione a due fattori di Google

accedi alla funzione di sicurezza

L'autenticazione a due fattori ha ricevuto unmolta attenzione ultimamente come pratica di sicurezza informatica basata sul cloud. Ecco un riepilogo dei nostri migliori articoli per guidarti attraverso il processo di utilizzo con i tuoi account e servizi Google.

Di recente è stato un giornalista tecnico di alto profilohackerato e ha portato in primo piano la sicurezza del cloud computing. Una delle misure di sicurezza più discusse è l'abilitazione dell'autenticazione a due fattori per il tuo account Google.

Cos'è l'autenticazione a due fattori?

A meno che tu non sia il tipo geek o da molto tempolettore di groovyPost, probabilmente non hai idea di cosa stia parlando quando ti dicono di abilitare l'autenticazione a due fattori per rafforzare la tua sicurezza online. La cosa divertente, tuttavia, è che probabilmente hai usato l'autenticazione a due fattori per tutta la tua vita da adulto e non lo sapevi nemmeno!

Per rispondere alla domanda: l'autenticazione a due fattori richiede entrambi conoscere qualcosa e avere qualcosa per dimostrare la tua identità.

  1. L'utente deve sapere qualcosa: nome utente, password o PIN
  2. L'utente deve avere qualcosa: bancomat, smart card, badge aziendale, certificato di nascita ecc ...

La maggior parte dei siti Web come Amazon o provider di posta elettronica come Hotmail, Yahoo! Outlook.com ecc. Richiedono solo di te conoscere qualcosa per accedere. Normalmente si tratta di un nome utente e una password. Questo è considerato un fattore autenticazione poiché devi solo sapere qualcosa per ottenere l'accesso ai tuoi account.

Le banche tuttavia sono un po 'più esigenti. Non puoi semplicemente raggiungere un bancomat, inserire un nome utente e una password e iniziare a prelevare denaro. Si affidano invece a secondo fattore, una carta bancomat prima che ti consentano di prelevare contanti da un bancomat. Questa è un'autenticazione a due fattori poiché è necessario avere qualcosa (la carta) e conoscere qualcosa (il PIN).

A differenza delle banche, utilizzando l'autenticazione a due fattori inil mondo online è ancora più semplice poiché la "Card" può essere un'app mobile che visualizza un numero ogni 60 secondi. Questo numero, insieme al tuo normale nome utente e password, diventa la tua autenticazione a due fattori. E nel mondo online, questo è molto importante poiché la maggior parte delle persone normalmente non crea password complesse che non possono essere indovinate facilmente perché dimenticano quelle password complesse. Caso e punto era Yahoo! account hack di cui abbiamo parlato qualche settimana fa in cui abbiamo scoperto che migliaia di persone stavano usando semplici password facili da indovinare. Aveva Yahoo! ha permesso l'autenticazione a due fattori (cosa che non ha fatto) e gli utenti l'avevano abilitata, non sarebbe stata affatto una storia. Sfortunatamente non era così.

Ed è quello che ci porta a Google. Google è l'unico provider di posta elettronica online che ha intensificato e abilitato l'autenticazione a due fattori per i suoi servizi tra cui Gmail e tutti gli altri suoi servizi come Adsense, Google Analytics e Google Apps. Abbiamo scritto approfonditamente sul servizio, ma ecco un rapido aggiornamento o riepilogo della nostra copertura sui servizi di autenticazione a due fattori di Google.

Come abilitare la verifica in due passaggi in Google

Il primo punto da cui iniziare è abilitare la verifica in due passaggi per il tuo account Google.

Nota dell'editore: Non ti confondere ... La verifica in due passaggi è proprio ciò che Google chiama autenticazione a due fattori. Probabilmente aveva a che fare con un brevetto o un marchio legale.

Ad ogni modo, Google ha davvero avuto questo per beneoltre un anno. Il processo per abilitarlo è semplice e indolore. Ma ti consiglio vivamente di leggere l'articolo completo di Steve Krause su Come abilitare l'autenticazione a due fattori per gli account Google e perché dovresti.

Nel suo articolo Steve spiega:

Quando qualcuno ottiene l'accesso a un account e-mail,l'attaccante potrebbe utilizzarlo per sbloccare altri account utilizzando la funzione "Ho dimenticato la mia password" comune nella maggior parte dei siti, compresi i miei blog personali, account PayPal, servizi bancari online, Dropbox e, naturalmente, tutti i dati presenti nel mio account Google Apps.

Verifica in 2 passaggi

Genera password specifiche per l'applicazione

Ora che hai Google Two FactorAutenticazione abilitata, dovrai far funzionare la tua email mobile e altri servizi Google con essa. Ancora una volta, Steve ti porta un articolo su Come creare password specifiche per l'applicazione. La soluzione è un po 'noiosa, ma importante poiché ti consente di utilizzare servizi di autenticazione a due fattori per gli account che non sono ancora stati creati per questo.

app specifica

Google Authenticator per dispositivi mobili

Ora che hai impostato il desktop e altre appper utilizzare la verifica in due passaggi, semplifichiamo il processo installando un'app mobile di autenticazione a due fattori gratuita di Google chiamata Google Authenticator. L'app sostituisce i messaggi txt che Google ti invia normalmente per il secondo fattore. Molto utile, gratuito e probabilmente ti farà risparmiare qualche soldo dai costi dei messaggi TXT.

Ancora una volta, Steve ha scritto tutti i dettagli su come installarlo e configurarlo nel suo groovyPost Come abilitare e configurare l'app per dispositivi mobili Google Authenticator.

Google Authenticator Android
Google Authenticator Mobile

  • Google Authenticator per iOS
  • Google Authenticator per Android

Autenticazione a due fattori per gli utenti di Google Apps

Se sei un amministratore di Google Apps, puoi abilitare DueAutenticazione del fattore per i tuoi utenti di Google Apps. Per impostazione predefinita, la funzione è disabilitata sui domini di Google Apps. Ma gli amministratori di sistema possono abilitarlo nella Dashboard di amministrazione di Google Apps.

googleapps 2passo

Dedica del tempo alla configurazione della verifica in due passaggi

Se sei come me, hai un dispositivo mobile odue o tre e molto in corso su Google. Quindi, ti suggerisco di dedicare un po 'di tempo per sincronizzare tutto. A seconda di ciò che hai, un'ora dovrebbe essere un sacco di tempo per far funzionare tutto. Ho scoperto che dopo aver abilitato Two Factor Auth per Google, è stato estremamente fastidioso provare a fare le cose in modo efficiente in seguito. Quindi, ho lasciato un'ora da parte e mi sono assicurato che tutti i miei account e app funzionassero. Anche dopo, ne troverai alcuni che ti sei perso, ma non è così doloroso come abilitarlo e decollare.

Pur consentendo la verifica in due passaggi di Google, illa prima volta può essere un po 'fastidioso, una volta configurati e configurati tutti sul tuo telefonino, è molto semplice da usare e avrai la tranquillità di sapere che i tuoi dati sono più sicuri. Ovviamente la sicurezza online e offline riguarda solo i livelli e non esiste alcun proiettile d'argento per renderti sicuro al 100%. La chiave è rendere i tuoi account e la tua casa più sicuri rispetto al ragazzo della porta accanto (sto solo scherzando). Seriamente, la chiave è abilitare il maggior numero possibile di livelli e, nel mio libro, l'autenticazione a due fattori è uno dei passaggi più importanti per la sicurezza online che è possibile eseguire. Certo, l'autenticazione a due fattori rende le cose un po 'meno convenienti, ma chi ha detto che la sicurezza era conveniente? Almeno con l'autenticazione a due fattori di Google, non dovrai toglierti le scarpe!

0

Articoli simili

lascia un commento