Haruskah kode 2FA disimpan di pengelola kata sandi?
Banyak pengelola kata sandi – app Kata Sandi dari Apple, 1Password, Bitwarden – juga bisa membuat kode dua faktor. Memang praktis. Tetapi kedua faktor jadi berada di tempat yang sama.
Untuk apa autentikasi dua faktor
Autentikasi dua faktor meminta dua hal: sesuatu yang Anda ketahui (kata sandi Anda) dan sesuatu yang Anda miliki (perangkat yang membuat kode). Idenya, penyerang membutuhkan keduanya. Kata sandi yang bocor saja tidak cukup, begitu pula kode yang dicuri.
Satu brankas, dua faktor
Jika pengelola kata sandi juga menyimpan rahasia 2FA, kedua faktor berasal dari tempat yang sama. Siapa pun yang berhasil masuk ke brankas itu – lewat kata sandi utama yang lemah, malware di Mac Anda, halaman phishing untuk brankas itu sendiri, atau kebocoran data di penyedia layanannya – mendapatkan kata sandi dan pembuat kode sekaligus. Faktor kedua pun tidak lagi melindungi dari hal yang menjadi alasan ia dibuat.
Sebagian besar waktu, tidak terjadi apa-apa. Tetapi autentikasi dua faktor justru dibuat untuk saat sesuatu terjadi.
Memisahkan keduanya
Dengan autentikator terpisah, kata sandi tetap di pengelola kata sandi, sementara faktor kedua berada di tempat lain:
- Penyimpanan berbeda: Quick Authenticator menyimpan rahasia di Rantai Kunci macOS, terikat ke Mac Anda – bukan di brankas kata sandi Anda.
- Kunci terpisah: kode bisa dikunci dengan Touch ID atau kata sandi Mac Anda, dan terkunci otomatis saat layar terkunci atau Mac tidur.
- Tanpa akun di pihak kami: tidak ada akun Quick Authenticator dan tidak ada server yang menyimpan rahasia Anda. Penyelarasan opsional antar-Mac berjalan melalui iCloud pribadi Anda sendiri, terenkripsi ujung ke ujung.
Bukankah jadi kurang praktis?
Tidak harus. Tekan ⌥⌘A di app apa pun, ketik beberapa huruf nama layanan, lalu tekan Return – kode sudah ada di papan klip. Di Safari dan app lain yang memakai Isi Otomatis sistem, kode juga bisa ditawarkan langsung di formulir login. Kira-kira secepat pengelola kata sandi, dengan faktor kedua tetap terpisah.
Kapan pengelola kata sandi sudah cukup
Kode di pengelola kata sandi tetap jauh lebih baik daripada tanpa autentikasi dua faktor atau kode lewat SMS. Dengan kata sandi utama yang kuat dan unik serta buka kunci dengan Touch ID, risikonya kecil. Namun jika Anda ingin dua faktor benar-benar menjadi dua, simpan keduanya di dua tempat.
Singkatnya
- Autentikasi dua faktor paling efektif jika faktor-faktornya disimpan terpisah.
- Simpan kata sandi di pengelola kata sandi dan kode 2FA di autentikator terpisah.
- Di Mac, autentikator di bar menu dengan pintasan global membuat semuanya tetap cepat.
