Android

Authy vs microsoft-todentaja: mikä 2fa-sovellus on turvallisempi

Authenticator Apps

Authenticator Apps

Sisällysluettelo:

Anonim

Oletko kyllästynyt pakollisiin salasanan vaihtokehotteisiin? Onko salasanojen seuraaminen haastavaa? No, Microsoft on yhtä mieltä siitä, että pakollinen salasananvaihto trendi on vanhenemassa, ja ehdottaa, että sen pitäisi poistua. Onneksi kahden tekijän todennus tai 2FA: n tarjoavat sovellukset, kuten Google Authenticator, Authy ja Microsoft Authenticator, ovat lähellä päivän säästämiseksi.

Yllättäen, monet ihmiset tekevät edelleen huonoja salasanavalintoja, varsinkin kun käytetään 2FA: ta, ajatellen sen olevan tyhjä. Kun skannaat viivakoodia 2FA-sovelluksella, muista aina varmuuskoodit turvallisesti, mieluiten offline-tilassa. Näyttökuvan ottaminen QR-koodista ja tallentaminen salattuun holviin toimii myös, vaikka se ei ole yhtä turvallinen, koska se on silti saatavana verkossa.

Katsotaanpa nyt, kuinka Authy vertailee Microsoft Authenticatoria ja mitä 2FA-sovellusta sinun tulisi käyttää.

Authy

Hanki Microsoft Authenticator

1. Tilin luominen

Kun avaat Authyn ensimmäistä kertaa, sovellus pyytää sinua luomaan tilin matkapuhelinnumerosi avulla. Tämä tarkoittaa, että puhelimellasi on oltava aktiivinen SIM-kortti. Jos et ole tietoinen, SIM-kortin vaihto on yleinen tietojenkalastelumenetelmä, jossa hakkeri antaa uuden SIM-kortin numerollasi ja käyttää sitä sitten OTP: n (yhden kerran salasanan) luomiseen. Authyllä on ratkaisu siihen, josta keskustellaan alla olevassa turvallisuuspisteessä.

Authy käyttää värikkättä asettelua, josta on helppo löytää 2FA-koodisi, koska jokainen merkintä käyttää kyseisen palvelun logoa. Google Authenticator ei koskaan synkronoi niitä, mikä vaikeuttaa 2FA-koodin löytämistä teksti- ja numeromerkistä.

Microsoft Authenticator käyttää samanlaista asettelua, jossa logot synkronoidaan, jolloin on helppo löytää vastaavien palveluiden 2FA-koodit.

Toisin kuin Authy, voit käyttää sitä joutumatta luomaan tiliä. Voit kuitenkin käyttää sitä Microsoft-tilisi kanssa, mutta se on valinnainen.

QR-koodien skannaaminen molemmissa sovelluksissa on helppoa ja nopeaa. Napauta vain + -kuvaketta ja osoita takakameraa kohti QR-koodia.

Myös ohjaamalla Tech

Miksi ja kuinka ottaa 2FA käyttöön Firefoxissa

2. Varmuuskopioiden ottaminen

Authy antaa käyttäjille mahdollisuuden tehdä varmuuskopioita koodeistaan, jos ne menettävät älypuhelimensa. Nämä varmuuskopiot salataan laitteellasi ja tallennetaan sitten pilveen Authy-palvelimiin, jotka omistaa Twilio. Nämä varmuuskopiot voidaan sitten palauttaa toiseen mobiililaitteeseen käyttämällä samaa puhelinnumeroa aktiivisella SIM-kortilla.

Sinun on kuitenkin annettava varasalasana synkronoitujen avainten salauksen purkamiseksi. Tällä tavoin hakkeri voi päästä numeroosi käyttämällä SIM-vaihtotrikkia, mutta sinä omistat vara-salasanasi. Joten on erittäin tärkeää, että pidät varasalasanan jossain turvassa, mieluiten offline-tilassa, etkä koskaan jaa sitä kenellekään.

Microsoft Authenticator toimii samalla tavalla. Toistaiseksi kyky varmuuskopioida 2FA-koodeja on vain iOS-käyttäjille. Microsoft ei ole vielä ilmoittanut mitään Androidille, mutta toivon toiveeni. Tarvitset Microsoft-tilin, jotta voit ottaa varmuuskopion 2FA-koodeista.

Aloita valitsemalla iPhonen Asetukset ja napauttamalla iCloud-varmuuskopiointia. Käyttöliittymä pyytää sinua syöttämään Microsoft-tilisi tiedot. Varmuuskopiot salataan ja tallennetaan iCloudiin, ja Microsoft-tiliäsi käytetään varmennukseen. Sinun tulisi käyttää 2FA: ta myös Microsoft-tilillesi.

Joten miten kirjaudun sisään Microsoft-tiliini? Siksi sinun tulee aina kirjoittaa kertaluonteiset varmuuskoodit offline-tilassa tarkistettaessa QR-koodeja kaikille sivustoille. Pidän päiväkirjaa ja arkisto Sakura -kynää, joka on vesitiivis, haalistumaton ja kemiallisesti kestävä. Joo, olen vainoharhainen turvallisuutesi suhteen, joka vie meidät seuraavaan kohtaan.

3. Turvallisuus

Aiemmin keskustelimme siitä, kuinka matkapuhelinnumeron käyttäminen tilin rekisteröimiseksi Authy: ssä voi olla vaarallista. Authy toteutti tämän ongelman ratkaisemiseksi vaihtoehdon nimeltä Salli monilaite. Voit asentaa Authy: n toiseen tai kolmanteen laitteeseen vain, kun se on käytössä. Joten, varmista, että poistat tämän vaihtoehdon käytöstä, kun olet määrittänyt tilit ja skannautut QR-koodit.

Vaikka hakkeri käyttää SIM-vaihtotrikkia, hän ei voi asentaa Authy: tä laitteeseensa, koska se on kielletty. Voit nähdä luettelon rekisteröidyistä laitteista samalla näytöllä.

Microsoft Authenticator -sovelluksessa ei tarvitse käyttää SIM-korttia, ja jos päätät käyttää Microsoft-tiliäsi, varmuuskopiot tallennetaan sen sijaan iCloudiin. Tämä tarkoittaa, että hakkerin on käytettävä näitä molempia tilejä ennen kuin hän voi varastaa 2FA-koodeja. Varmista myös Apple-tilisi suojaus.

Sekä Authy että Microsoft Authenticator sallivat sovellusten lukitsemisen 4-numeroisella PIN- ja sormenjälkitunnistimella. 2FA-koodit eivät koskaan poistu laitteestasi, ellet halua niitä, ja ne on salattu laitteella ennen niiden lähettämistä.

Myös ohjaamalla Tech

5 parasta kaksifaktorista todennussovellusta iPhonelle ja Androidille

4. Muut ominaisuudet

Microsoft Authenticator toimii myös Microsoftin yritysratkaisun kanssa. Joten voit nyt käyttää sovellusta vastaanottaaksesi yhdellä painalluksella ilmoituksen hyväksyäksesi sisäänkirjautumisen - myöskään sinun ei tarvitse kirjoittaa koodia. Yhden kosketuksen push-ilmoitus toimii myös henkilökohtaisissa tileissä.

Molemmat 2FA-sovellukset voivat luoda koodeja offline-tilassa ja ilman pääsyä Internet-yhteyteen sen jälkeen, kun koodit on skannattu ja tallennettu laitteelle.

5. Hinnoittelu ja alustat

Authy ja Microsoft Authenticator ovat ilmaisia ​​ja tulevat ilman mainoksia. Authy tukee Android-, iOS-, Windows-, macOS- ja Chrome-selaimia. Microsoft Authenticator tukee sekä mobiiliympäristöjä että Windows 10: tä, mutta jättää macOS: n ja selaimet pois sekoituksesta.

Kaksi on yritys

Authy: llä on parempi käyttöliittymä ja se tukee useampia alustoja, mutta Microsoft Authenticator kattaa joka tapauksessa tärkeimmät. Jos olet Microsoftin käyttäjä tai työntekijä, jolla on järjestelmänvalvojan oikeudet, Microsoft Authenticator on sinulle järkevämpi.

Authy-varmuuskopiot toimivat myös Androidilla, mikä on plus Android-älypuhelinten käyttäjille. Käyttäjä voi vahingossa unohtaa vaihtaa usean laitteen vaihtoehdon, ja sitten hakkeri on helpompi varastaa koodeja Authystä. Vaikka se ei ole kokonaan Authyn vika, se on silti riski. Microsoft Authenticator poistaa tämän yhtälöstä.

Seuraava: Etsitkö lisää 2FA-sovelluksia Windows 10: lle? Napsauta alla olevaa linkkiä saadaksesi selville.