Dviejų faktorių autentifikatorių perkėlimas į „1Parduoklė“

Vien slaptažodžių nepakanka, kad internetinis gyvenimas būtų saugus. Dviejų veiksnių autentifikavimas suteikia papildomą saugumo lygį. Čia mes pažvelgsime į jūsų 2FA autentifikatorių integravimą su „1Password“.
Esu didelis „1Password“ gerbėjas, todėl lėtai ėjaumano dviejų faktorių autentifikavimo (2FA) autentifikatorių perkėlimas iš SMS ir „Google Authenticator“ į „1Password“. Anksčiau apėmėme „Authy“, kuris yra puikus produktas, tačiau jei jau naudojate slaptažodžių tvarkyklę, kodėl gi neintegruoti savo veiksnių?
Kodėl dviejų faktorių autentifikavimas?
Nors mes anksčiau apie tai kalbėjome, tik slaptažodžiainėra pakankamai saugūs, kad apsaugotų jus ir jūsų duomenis. Duomenų bazės yra nulaužtos, žmonės apgaudinėjami apsimetant el. Paštu, o kartais jūs (gailisi!) Pakartotinai naudojate slaptažodžius. Dviejų faktorių sistemos priklauso nuo to, ką žinote, pvz., Slaptažodžio, ir to, ką turite, pavyzdžiui, specialaus kodo. Šis kodas gali būti išsiųstas jums su tekstu, jis gali būti rodomas pulte arba galite naudoti programinę įrangą, kad sukurtumėte tą kodą.
Pereikite nuo dviejų faktorių teksto prie kodo
Iš pirmo žvilgsnio atrodo, kad tekstiniai pranešimai yra lengvi. Tikriausiai visada turite telefoną su savimi, todėl žinote, kad prieiga prie sistemos galite tik jūs.
Tačiau mobilusis telefonas ne visada yra su jumisir prieinamas. Žinoma, gali kilti akivaizdi problema, pavyzdžiui, pamesti telefoną ar miršta akumuliatorius. Kartais nebūsi mobiliųjų telefonų diapazone. Tai atsitiko man laiku, kai buvau lėktuve ir nešiojamame kompiuteryje buvau belaidžiu internetu. Negaliu prisijungti prie svetainės, nes negalėjau gauti teksto.
Net jei jūsų telefonas yra su jumis ir veikia,kažkas gali „sim-jack“ prijungti jūsų telefoną. Štai tada įsilaužėliai naudojasi socialine inžinerija ar kitais būdais, kad įtikintų jūsų mobiliųjų telefonų tiekėją pakartotinai išduoti jūsų telefono numerį kitam asmeniui. Paprastam žmogui vargu ar taip nutiks. Jei esate nukreiptas, asmuo gali naudoti „sim-jacking“ kampanijos metu, kad pavogtų iš jūsų.
Kodėl „1Password“, o ne „Authy“
Prieš „1Password“ palaikomus prisijungimo kodus aš naudojauAuthy. Kadangi esu toks „1Password“ gerbėjas, atrodo, kad prasminga juos abu sujungti. „Authy“ leidžia rankiniu būdu pridėti 2FA kodą „Mac“, tačiau „1Passwords“ suteikia jums papildomą pridėjimo parinktį pagal QR kodą. Man lengviau padaryti pridėjimą naudojant nuskaitymą. „1Password“ taip pat nuskaito jūsų paskyras ir praneša, kurios sistemos palaiko 2FA, ir nukreipia jus į nuorodą, kad ji būtų įjungta. Man patinka tas iniciatyvus požiūris į saugumą.

Jei turite „1Password“ sąskaitą, ji suteikiapapildoma avarinio kontakto nustatymo galimybė. Tokiu būdu, jei manęs nėra, kiti šeimos nariai gali susipažinti su mano daiktais. Esant „1Password“ kelionių režimui, mano 2FA ir skirtingi slaptažodžiai yra apsaugoti, kai kirsiu sieną.

2FA kodų pridėjimas prie „1Password“
Pasinaudoję „1Password“ nuoroda įgalinkite 2FAtoje svetainėje paprastai jums bus pateiktas QR kodas. Jei svetainėje „1Password“ nežino, kad 2FA yra, jums reikės šiek tiek papildomo darbo. Eikite į Redaguoti, tada skyrių sritis ir pasirinkite Vienkartinis slaptažodis. Po to spustelėkite QR kodo piktogramą. Tai pristatys „1Password“ kodų skaitytuvą.

Sulygiuokite skersinius su QR kodu ir viskaspadaryta. „1Password“ sugeneruos nustatytą kodą, todėl viskas, ką jums reikia padaryti, tai paspausti išsaugoti. Daugelis svetainių paprašys įvesti kodą, kad patikrintumėte, ar jis tinkamai nustatytas.

Kaip naudoti savo laiko kodą su
Priklausomai nuo to, kaip prisijungiate prie svetainės, „1Password“ automatiškai užpildys jūsų kredencialus. „2FA“ svetainės premija yra „1Password“ automatiškai nukopijuoja kodą į mūsų mainų sritį.

Jei naudojate „Apple Watch“, kodas taip pat rodomas laikrodyje. Ši funkcija yra patogi, kai jūs esate lėktuve ir žongliruojate įrenginiais.
Įgalinkite 2FA iki kito saugumo pažeidimo!
Kai saugumo pažeidimai yra tokie įprasti, tuo greičiau įgalinsite dviejų faktorių, tuo greičiau būsite saugūs. Slaptažodžių nepakanka norint apsaugoti svarbius ir neskelbtinus duomenis.
Palikite komentarą