Códigos 2FA devem ficar no gerenciador de senhas?
Muitos gerenciadores de senhas – Senhas da Apple, 1Password, Bitwarden – também geram códigos de dois fatores. É prático. Mas coloca os dois fatores no mesmo lugar.
Para que serve a autenticação de dois fatores
A autenticação de dois fatores pede duas coisas: algo que você sabe (sua senha) e algo que você tem (o dispositivo que gera o código). A ideia é que um invasor precise das duas. Uma senha vazada sozinha não basta, e um código roubado também não.
Um cofre, dois fatores
Se o gerenciador de senhas também guarda o segredo 2FA, os dois fatores vêm do mesmo lugar. Quem entrar nesse cofre – por uma senha mestra fraca, um malware no seu Mac, uma página de phishing do próprio cofre ou um vazamento no provedor – leva a senha e o gerador de códigos de uma vez só. O segundo fator deixa de proteger contra aquilo para o qual foi criado.
Na maior parte do tempo, nada dá errado. Mas a autenticação de dois fatores existe justamente para a vez em que algo dá errado.
Mantendo os dois separados
Com um autenticador separado, a senha fica no seu gerenciador de senhas e o segundo fator fica em outro lugar:
- Outro armazenamento: o Quick Authenticator guarda os segredos nas Chaves do macOS, vinculados ao seu Mac – e não no seu cofre de senhas.
- Um bloqueio próprio: os códigos podem ser bloqueados com Touch ID ou com a senha do Mac e se bloqueiam automaticamente quando a tela é bloqueada ou o Mac entra em repouso.
- Nenhuma conta nossa: não existe conta do Quick Authenticator nem servidor que guarde seus segredos. A sincronização opcional entre seus Macs passa pelo seu próprio iCloud privado, com criptografia de ponta a ponta.
Mas isso não é menos prático?
Não precisa ser. Pressione ⌥⌘A em qualquer app, digite algumas letras do serviço e pressione Return – o código está na área de transferência. No Safari e em outros apps que usam o Preenchimento Automático do sistema, o código também pode ser sugerido direto no formulário de login. É quase tão rápido quanto um gerenciador de senhas, e o segundo fator continua separado.
Quando um gerenciador de senhas basta
Códigos em um gerenciador de senhas ainda são muito melhores do que nenhuma autenticação de dois fatores ou códigos por SMS. Com uma senha mestra forte e exclusiva e desbloqueio por Touch ID, o risco é pequeno. Mas, se você quer que os dois fatores sejam realmente dois, guarde-os em dois lugares.
Em resumo
- A autenticação de dois fatores funciona melhor quando os fatores ficam guardados separadamente.
- Guarde as senhas no gerenciador de senhas e os códigos 2FA em um autenticador separado.
- No Mac, um autenticador na barra de menus com um atalho global mantém tudo rápido.
