Își au locul codurile 2FA în managerul de parole?
Multe managere de parole – Parole de la Apple, 1Password, Bitwarden – pot genera și coduri de autentificare în doi pași. E comod. Dar așa ambii factori ajung în același loc.
La ce folosește autentificarea în doi pași
Autentificarea în doi pași cere două lucruri: ceva ce știi (parola ta) și ceva ce ai (dispozitivul care generează codul). Ideea este ca un atacator să aibă nevoie de amândouă. O parolă scursă nu e suficientă singură, la fel nici un cod furat.
Un seif, doi factori
Dacă managerul de parole păstrează și secretul 2FA, ambii factori vin din același loc. Cine intră în acel seif – printr-o parolă principală slabă, un malware pe Mac-ul tău, o pagină de phishing pentru seiful însuși sau o breșă la furnizor – obține parola și generatorul de coduri dintr-odată. Al doilea factor nu te mai protejează atunci de lucrul pentru care a fost creat.
De cele mai multe ori nu se întâmplă nimic rău. Dar autentificarea în doi pași există tocmai pentru momentul în care ceva merge prost.
Ține-i separat
Cu o aplicație de autentificare separată, parola rămâne în managerul de parole, iar al doilea factor stă în altă parte:
- Alt loc de stocare: Quick Authenticator păstrează secretele în Portcheiul macOS, legate de Mac-ul tău – nu în seiful tău de parole.
- O blocare separată: codurile pot fi blocate cu Touch ID sau cu parola Mac-ului și se blochează automat când ecranul se blochează sau Mac-ul intră în repaus.
- Niciun cont la noi: nu există un cont Quick Authenticator și niciun server care să-ți păstreze secretele. Sincronizarea opțională între Mac-urile tale trece prin propriul tău iCloud privat, criptată integral.
Dar nu e mai puțin comod?
Nu neapărat. Apasă ⌥⌘A în orice aplicație, tastează câteva litere din numele serviciului și apasă Return – codul e în clipboard. În Safari și în alte aplicații care folosesc completarea automată a sistemului, codul poate fi propus și direct în formularul de autentificare. E aproape la fel de rapid ca un manager de parole, iar al doilea factor rămâne separat.
Când un manager de parole e în regulă
Codurile într-un manager de parole sunt totuși mult mai bune decât lipsa autentificării în doi pași sau codurile prin SMS. Cu o parolă principală puternică și unică și deblocare prin Touch ID, riscul e mic. Dar dacă vrei ca cei doi factori să fie cu adevărat doi, ține-i în două locuri.
Pe scurt
- Autentificarea în doi pași funcționează cel mai bine când factorii sunt păstrați separat.
- Ține parolele în managerul de parole și codurile 2FA într-o aplicație de autentificare separată.
- Pe Mac, o aplicație de autentificare în bara de meniu cu o scurtătură globală face totul rapid.
