Hör 2FA-koder hemma i lösenordshanteraren?

Många lösenordshanterare – Apples Lösenord, 1Password, Bitwarden – kan också skapa tvåfaktorskoder. Det är bekvämt. Men då hamnar båda faktorerna på samma ställe.

Vad tvåfaktorsautentisering är till för

Tvåfaktorsautentisering kräver två saker: något du vet (ditt lösenord) och något du har (enheten som skapar koden). Tanken är att en angripare ska behöva båda. Ett läckt lösenord räcker inte ensamt, och inte heller en stulen kod.

Ett valv, två faktorer

Om lösenordshanteraren också har 2FA-hemligheten kommer båda faktorerna från samma ställe. Den som tar sig in i valvet – via ett svagt huvudlösenord, skadlig programvara på din Mac, en nätfiskesida för själva valvet eller ett intrång hos leverantören – får lösenordet och kodgeneratorn på en gång. Då skyddar den andra faktorn inte längre mot det den är till för.

Oftast går inget fel. Men tvåfaktorsautentisering finns just för den gången något gör det.

Håll isär dem

Med en separat autentiseringsapp stannar lösenordet i lösenordshanteraren och den andra faktorn finns någon annanstans:

Men är det inte mindre bekvämt?

Det behöver det inte vara. Tryck ⌥⌘A i vilken app som helst, skriv några bokstäver av tjänstens namn och tryck på Retur – koden ligger i urklipp. I Safari och andra appar som använder systemets autofyll kan koden också föreslås direkt i inloggningsformuläret. Det är ungefär lika snabbt som en lösenordshanterare, och den andra faktorn hålls ändå isär.

När en lösenordshanterare duger

Koder i en lösenordshanterare är ändå mycket bättre än ingen tvåfaktorsautentisering alls eller koder via sms. Med ett starkt, unikt huvudlösenord och upplåsning med Touch ID är risken liten. Men vill du att de två faktorerna verkligen ska vara två, så förvara dem på två ställen.

Kort sagt

← Alla artiklar