Patří kódy 2FA do správce hesel?

Mnoho správců hesel – Hesla od Applu, 1Password, Bitwarden – umí generovat i dvoufázové kódy. Je to pohodlné. Oba faktory se tím ale ocitnou na jednom místě.

K čemu je dvoufázové ověření

Dvoufázové ověření vyžaduje dvě věci: něco, co znáte (heslo), a něco, co máte (zařízení, které kód generuje). Smyslem je, aby útočník potřeboval obojí. Samotné uniklé heslo nestačí a ukradený kód také ne.

Jeden trezor, dva faktory

Pokud správce hesel uchovává i tajný klíč 2FA, pocházejí oba faktory z jednoho místa. Kdo se do trezoru dostane – přes slabé hlavní heslo, malware na vašem Macu, phishingovou stránku napodobující samotný trezor nebo únik dat u poskytovatele –, získá naráz heslo i generátor kódů. Druhý faktor pak už nechrání před tím, kvůli čemu vznikl.

Většinou se nic nestane. Dvoufázové ověření je ale určeno právě pro chvíli, kdy se něco stane.

Držte je odděleně

Se samostatnou ověřovací aplikací zůstane heslo ve správci hesel a druhý faktor bude jinde:

Není to ale méně pohodlné?

Nemusí. V kterékoli aplikaci stiskněte ⌥⌘A, napište pár písmen služby a stiskněte Return – kód je ve schránce. V Safari a dalších aplikacích, které používají systémové automatické vyplňování, se kód může nabídnout i přímo v přihlašovacím formuláři. To je skoro stejně rychlé jako se správcem hesel – a druhý faktor přitom zůstává oddělený.

Kdy je správce hesel v pořádku

Kódy ve správci hesel jsou pořád mnohem lepší než žádné dvoufázové ověření nebo kódy přes SMS. Se silným, jedinečným hlavním heslem a odemykáním přes Touch ID je riziko malé. Pokud ale chcete, aby dva faktory byly opravdu dva, uchovávejte je na dvou místech.

Ve zkratce

← Všechny články