Códigos 2FA devem ficar no gerenciador de senhas?

Muitos gerenciadores de senhas – Senhas da Apple, 1Password, Bitwarden – também geram códigos de dois fatores. É prático. Mas coloca os dois fatores no mesmo lugar.

Para que serve a autenticação de dois fatores

A autenticação de dois fatores pede duas coisas: algo que você sabe (sua senha) e algo que você tem (o dispositivo que gera o código). A ideia é que um invasor precise das duas. Uma senha vazada sozinha não basta, e um código roubado também não.

Um cofre, dois fatores

Se o gerenciador de senhas também guarda o segredo 2FA, os dois fatores vêm do mesmo lugar. Quem entrar nesse cofre – por uma senha mestra fraca, um malware no seu Mac, uma página de phishing do próprio cofre ou um vazamento no provedor – leva a senha e o gerador de códigos de uma vez só. O segundo fator deixa de proteger contra aquilo para o qual foi criado.

Na maior parte do tempo, nada dá errado. Mas a autenticação de dois fatores existe justamente para a vez em que algo dá errado.

Mantendo os dois separados

Com um autenticador separado, a senha fica no seu gerenciador de senhas e o segundo fator fica em outro lugar:

Mas isso não é menos prático?

Não precisa ser. Pressione ⌥⌘A em qualquer app, digite algumas letras do serviço e pressione Return – o código está na área de transferência. No Safari e em outros apps que usam o Preenchimento Automático do sistema, o código também pode ser sugerido direto no formulário de login. É quase tão rápido quanto um gerenciador de senhas, e o segundo fator continua separado.

Quando um gerenciador de senhas basta

Códigos em um gerenciador de senhas ainda são muito melhores do que nenhuma autenticação de dois fatores ou códigos por SMS. Com uma senha mestra forte e exclusiva e desbloqueio por Touch ID, o risco é pequeno. Mas, se você quer que os dois fatores sejam realmente dois, guarde-os em dois lugares.

Em resumo

← Todos os artigos