Își au locul codurile 2FA în managerul de parole?

Multe managere de parole – Parole de la Apple, 1Password, Bitwarden – pot genera și coduri de autentificare în doi pași. E comod. Dar așa ambii factori ajung în același loc.

La ce folosește autentificarea în doi pași

Autentificarea în doi pași cere două lucruri: ceva ce știi (parola ta) și ceva ce ai (dispozitivul care generează codul). Ideea este ca un atacator să aibă nevoie de amândouă. O parolă scursă nu e suficientă singură, la fel nici un cod furat.

Un seif, doi factori

Dacă managerul de parole păstrează și secretul 2FA, ambii factori vin din același loc. Cine intră în acel seif – printr-o parolă principală slabă, un malware pe Mac-ul tău, o pagină de phishing pentru seiful însuși sau o breșă la furnizor – obține parola și generatorul de coduri dintr-odată. Al doilea factor nu te mai protejează atunci de lucrul pentru care a fost creat.

De cele mai multe ori nu se întâmplă nimic rău. Dar autentificarea în doi pași există tocmai pentru momentul în care ceva merge prost.

Ține-i separat

Cu o aplicație de autentificare separată, parola rămâne în managerul de parole, iar al doilea factor stă în altă parte:

Dar nu e mai puțin comod?

Nu neapărat. Apasă ⌥⌘A în orice aplicație, tastează câteva litere din numele serviciului și apasă Return – codul e în clipboard. În Safari și în alte aplicații care folosesc completarea automată a sistemului, codul poate fi propus și direct în formularul de autentificare. E aproape la fel de rapid ca un manager de parole, iar al doilea factor rămâne separat.

Când un manager de parole e în regulă

Codurile într-un manager de parole sunt totuși mult mai bune decât lipsa autentificării în doi pași sau codurile prin SMS. Cu o parolă principală puternică și unică și deblocare prin Touch ID, riscul e mic. Dar dacă vrei ca cei doi factori să fie cu adevărat doi, ține-i în două locuri.

Pe scurt

← Toate articolele