Hör 2FA-koder hemma i lösenordshanteraren?
Många lösenordshanterare – Apples Lösenord, 1Password, Bitwarden – kan också skapa tvåfaktorskoder. Det är bekvämt. Men då hamnar båda faktorerna på samma ställe.
Vad tvåfaktorsautentisering är till för
Tvåfaktorsautentisering kräver två saker: något du vet (ditt lösenord) och något du har (enheten som skapar koden). Tanken är att en angripare ska behöva båda. Ett läckt lösenord räcker inte ensamt, och inte heller en stulen kod.
Ett valv, två faktorer
Om lösenordshanteraren också har 2FA-hemligheten kommer båda faktorerna från samma ställe. Den som tar sig in i valvet – via ett svagt huvudlösenord, skadlig programvara på din Mac, en nätfiskesida för själva valvet eller ett intrång hos leverantören – får lösenordet och kodgeneratorn på en gång. Då skyddar den andra faktorn inte längre mot det den är till för.
Oftast går inget fel. Men tvåfaktorsautentisering finns just för den gången något gör det.
Håll isär dem
Med en separat autentiseringsapp stannar lösenordet i lösenordshanteraren och den andra faktorn finns någon annanstans:
- En annan lagring: Quick Authenticator sparar hemligheterna i macOS nyckelring, bundna till din Mac – inte i ditt lösenordsvalv.
- Ett eget lås: koderna kan låsas med Touch ID eller din Macs lösenord och låses automatiskt när skärmen låses eller Macen går i vila.
- Inget konto hos oss: det finns inget Quick Authenticator-konto och ingen server som har dina hemligheter. Valfri synkning mellan dina Mac-datorer sker via ditt eget privata iCloud, totalsträckskrypterat.
Men är det inte mindre bekvämt?
Det behöver det inte vara. Tryck ⌥⌘A i vilken app som helst, skriv några bokstäver av tjänstens namn och tryck på Retur – koden ligger i urklipp. I Safari och andra appar som använder systemets autofyll kan koden också föreslås direkt i inloggningsformuläret. Det är ungefär lika snabbt som en lösenordshanterare, och den andra faktorn hålls ändå isär.
När en lösenordshanterare duger
Koder i en lösenordshanterare är ändå mycket bättre än ingen tvåfaktorsautentisering alls eller koder via sms. Med ett starkt, unikt huvudlösenord och upplåsning med Touch ID är risken liten. Men vill du att de två faktorerna verkligen ska vara två, så förvara dem på två ställen.
Kort sagt
- Tvåfaktorsautentisering fungerar bäst när faktorerna förvaras åtskilda.
- Ha lösenorden i lösenordshanteraren och 2FA-koderna i en separat autentiseringsapp.
- På Macen går det snabbt med en autentiseringsapp i menyraden och ett globalt kortkommando.
