Переміщення двох факторних аутентифікаторів до 1Password

Самих паролів недостатньо, щоб захистити життя в Інтернеті. Двофакторна автентифікація додає додатковий рівень безпеки. Тут ми розглянемо інтеграцію ваших автентифікаторів 2FA з 1Password.
Я великий прихильник 1Password, тому я повільно ставпереміщення моїх двофакторних аутентифікаторів (2FA) з автентифікаторів SMS та Google Authenticator на 1Password. Раніше ми розповідали про Authy, який є чудовим продуктом, але якщо ви вже використовуєте менеджер паролів, то чому б не інтегрувати свої фактори?
Чому двофакторна автентифікація?
Хоча ми вже висвітлювали це раніше, лише паролінедостатньо безпечні для захисту вас та ваших даних. Бази даних зламаються, люди підманюються фішинговим повідомленням електронною поштою, а іноді ви (ах!) Використовуєте паролі. Дві Факторні системи покладаються на те, що ви знаєте, як-от пароль і щось, що у вас є, як на спеціальний код. Цей код може бути текстовим для вас, може з’являтися на брелоку або ви можете використовувати програмне забезпечення для створення цього коду.
Перехід від тексту двох факторів до коду
На перший погляд, текстові повідомлення здаються простими. Ви, мабуть, завжди маєте з собою телефон, тож знаєте, що тільки ви можете отримати доступ до системи.
Однак ваш мобільний телефон не завжди з вамиі доступні. Впевнені, що у вас може виникнути очевидна проблема, як втрата телефону або акумулятор. Іноді ви не будете в діапазоні мобільних телефонів. Це сталося зі мною в той час, коли я був у літаку і мав Wi-Fi на своєму ноутбуці. Я не зміг увійти на сайт, оскільки не зміг отримати текст.
Навіть якщо телефон у вас і працює,хтось може "сим-джек" ваш телефон. Тоді хакери використовують соціальну інженерію чи інші методи, щоб переконати постачальника мобільних телефонів переопублікувати ваш номер телефону іншій особі. Пересічна людина навряд чи цього станеться. Якщо на вас націлено, людина може використовувати сим-джек, як частину кампанії, щоб викрасти у вас.
Чому 1Password, а не Authy
До коду входу в систему, що підтримується 1Password, я використовувавАуті. Однак, оскільки я такий прихильник 1Password, просто здається, що є сенс поєднувати їх обоє. Authy дозволяє вам вручну додати код для 2FA на Mac, але 1Passwords надає додатковий варіант додавання на основі QR-коду. Мені простіше зробити додавання за допомогою сканування. 1Password також сканує ваші облікові записи та дає вам змогу знати, які системи підтримують 2FA, і переходить вас до посилання, щоб увімкнути його. Мені подобається той проактивний підхід до безпеки.

Якщо у вас є обліковий запис 1Password, він надаєдодатковий варіант встановлення екстреного контакту. Таким чином, якщо я недоступний, інші мої члени сім'ї можуть отримати мої речі. Завдяки режиму подорожі 1Password, мої 2FA та інші паролі захищені під час переходу кордону.

Додавання кодів 2FA до 1Password
Після того як ви перейдете посилання 1Password, щоб увімкнути 2FAна сайті, цей сайт, як правило, представляє вам QR-код. Якщо 1Password не знає, що 2FA доступний на сайті, вам знадобиться додаткова робота. Перейдіть до редагування, а потім області розділу та виберіть Одноразовий пароль. Після цього натисніть на значок QR-коду. Тут буде представлений сканер коду 1Password.

Вирівняйте перехрестя за QR-кодом, і визроблено. 1Password створить приурочений код, тому все, що вам потрібно зробити, - це зберегти натискання. Більшість сайтів попросять вас ввести код, щоб переконатися, що він налаштований правильно.

Як користуватися тимчасовим кодом за допомогою 1Password
Залежно від способу входу на сайт, 1Password автоматично заповнить ваші облікові дані. Бонус із сайту 2FA - 1Password, автоматично копіює код у наш буфер обміну.

Якщо ви використовуєте Apple Watch, код також відображається на годиннику. Ця функція зручна, коли ви знаходитесь у літаку та у вас жонглюють пристроями.
Увімкніть 2FA до наступного порушення безпеки!
Якщо порушення безпеки настільки поширені, чим раніше ви ввімкнете двофактор, тим швидше ви захиститеся. Паролів недостатньо для захисту важливих та конфіденційних даних.
Залишити коментар