Ανήκουν οι κωδικοί 2FA στον διαχειριστή συνθηματικών;
Πολλοί διαχειριστές συνθηματικών – τα Συνθηματικά της Apple, το 1Password, το Bitwarden – δημιουργούν και κωδικούς δύο παραγόντων. Είναι βολικό. Όμως έτσι και οι δύο παράγοντες βρίσκονται στο ίδιο σημείο.
Σε τι χρησιμεύει ο έλεγχος ταυτότητας δύο παραγόντων
Ο έλεγχος ταυτότητας δύο παραγόντων ζητά δύο πράγματα: κάτι που ξέρεις (το συνθηματικό σου) και κάτι που έχεις (τη συσκευή που δημιουργεί τον κωδικό). Η ιδέα είναι ότι ένας επιτιθέμενος χρειάζεται και τα δύο. Ένα συνθηματικό που διέρρευσε δεν αρκεί από μόνο του, ούτε ένας κλεμμένος κωδικός.
Ένα θησαυροφυλάκιο, δύο παράγοντες
Αν ο διαχειριστής συνθηματικών κρατά και το μυστικό 2FA, και οι δύο παράγοντες προέρχονται από το ίδιο σημείο. Όποιος μπει σε αυτό το θησαυροφυλάκιο – μέσω ενός αδύναμου κύριου συνθηματικού, κακόβουλου λογισμικού στο Mac σου, μιας σελίδας phishing για το ίδιο το θησαυροφυλάκιο ή μιας παραβίασης στον πάροχο – παίρνει το συνθηματικό και τη γεννήτρια κωδικών μονομιάς. Τότε ο δεύτερος παράγοντας δεν προστατεύει πια από αυτό για το οποίο φτιάχτηκε.
Τις περισσότερες φορές δεν συμβαίνει τίποτα κακό. Όμως ο έλεγχος ταυτότητας δύο παραγόντων υπάρχει ακριβώς για τη φορά που κάτι συμβαίνει.
Κράτησέ τους χωριστά
Με μια ξεχωριστή εφαρμογή ελέγχου ταυτότητας, το συνθηματικό μένει στον διαχειριστή συνθηματικών και ο δεύτερος παράγοντας βρίσκεται κάπου αλλού:
- Διαφορετική αποθήκευση: το Quick Authenticator κρατά τα μυστικά στην Κλειδοθήκη του macOS, δεμένα με το Mac σου – όχι στο θησαυροφυλάκιο των συνθηματικών σου.
- Ξεχωριστή κλειδαριά: οι κωδικοί μπορούν να κλειδωθούν με Touch ID ή με το συνθηματικό του Mac σου και κλειδώνουν αυτόματα όταν κλειδώνει η οθόνη ή όταν το Mac μπαίνει σε αναστολή λειτουργίας.
- Κανένας λογαριασμός σε εμάς: δεν υπάρχει λογαριασμός Quick Authenticator ούτε διακομιστής που κρατά τα μυστικά σου. Ο προαιρετικός συγχρονισμός ανάμεσα στα Mac σου γίνεται μέσω του δικού σου ιδιωτικού iCloud, κρυπτογραφημένος από άκρο σε άκρο.
Δεν είναι όμως λιγότερο βολικό;
Δεν χρειάζεται να είναι. Πάτησε ⌥⌘A σε οποιαδήποτε εφαρμογή, πληκτρολόγησε λίγα γράμματα της υπηρεσίας και πάτησε Return – ο κωδικός είναι στο πρόχειρο. Στο Safari και σε άλλες εφαρμογές που χρησιμοποιούν την Αυτόματη συμπλήρωση του συστήματος, ο κωδικός μπορεί επίσης να προταθεί απευθείας στη φόρμα σύνδεσης. Είναι σχεδόν τόσο γρήγορο όσο ένας διαχειριστής συνθηματικών, και ο δεύτερος παράγοντας μένει χωριστά.
Πότε ο διαχειριστής συνθηματικών είναι εντάξει
Οι κωδικοί σε έναν διαχειριστή συνθηματικών είναι και πάλι πολύ καλύτεροι από καθόλου έλεγχο ταυτότητας δύο παραγόντων ή από κωδικούς μέσω SMS. Με ένα ισχυρό, μοναδικό κύριο συνθηματικό και ξεκλείδωμα με Touch ID, ο κίνδυνος είναι μικρός. Αν όμως θέλεις οι δύο παράγοντες να είναι πραγματικά δύο, κράτησέ τους σε δύο σημεία.
Με λίγα λόγια
- Ο έλεγχος ταυτότητας δύο παραγόντων λειτουργεί καλύτερα όταν οι παράγοντες αποθηκεύονται χωριστά.
- Κράτα τα συνθηματικά στον διαχειριστή συνθηματικών και τους κωδικούς 2FA σε ξεχωριστή εφαρμογή ελέγχου ταυτότητας.
- Στο Mac, μια εφαρμογή ελέγχου ταυτότητας στη γραμμή μενού με καθολική συντόμευση τα κάνει όλα γρήγορα.
