Haruskah kode 2FA disimpan di pengelola kata sandi?

Banyak pengelola kata sandi – app Kata Sandi dari Apple, 1Password, Bitwarden – juga bisa membuat kode dua faktor. Memang praktis. Tetapi kedua faktor jadi berada di tempat yang sama.

Untuk apa autentikasi dua faktor

Autentikasi dua faktor meminta dua hal: sesuatu yang Anda ketahui (kata sandi Anda) dan sesuatu yang Anda miliki (perangkat yang membuat kode). Idenya, penyerang membutuhkan keduanya. Kata sandi yang bocor saja tidak cukup, begitu pula kode yang dicuri.

Satu brankas, dua faktor

Jika pengelola kata sandi juga menyimpan rahasia 2FA, kedua faktor berasal dari tempat yang sama. Siapa pun yang berhasil masuk ke brankas itu – lewat kata sandi utama yang lemah, malware di Mac Anda, halaman phishing untuk brankas itu sendiri, atau kebocoran data di penyedia layanannya – mendapatkan kata sandi dan pembuat kode sekaligus. Faktor kedua pun tidak lagi melindungi dari hal yang menjadi alasan ia dibuat.

Sebagian besar waktu, tidak terjadi apa-apa. Tetapi autentikasi dua faktor justru dibuat untuk saat sesuatu terjadi.

Memisahkan keduanya

Dengan autentikator terpisah, kata sandi tetap di pengelola kata sandi, sementara faktor kedua berada di tempat lain:

Bukankah jadi kurang praktis?

Tidak harus. Tekan ⌥⌘A di app apa pun, ketik beberapa huruf nama layanan, lalu tekan Return – kode sudah ada di papan klip. Di Safari dan app lain yang memakai Isi Otomatis sistem, kode juga bisa ditawarkan langsung di formulir login. Kira-kira secepat pengelola kata sandi, dengan faktor kedua tetap terpisah.

Kapan pengelola kata sandi sudah cukup

Kode di pengelola kata sandi tetap jauh lebih baik daripada tanpa autentikasi dua faktor atau kode lewat SMS. Dengan kata sandi utama yang kuat dan unik serta buka kunci dengan Touch ID, risikonya kecil. Namun jika Anda ingin dua faktor benar-benar menjadi dua, simpan keduanya di dua tempat.

Singkatnya

← Semua artikel