ควรเก็บรหัส 2FA ไว้ในตัวจัดการรหัสผ่านหรือไม่

ตัวจัดการรหัสผ่านหลายตัว – แอปรหัสผ่านของ Apple, 1Password, Bitwarden – สร้างรหัสยืนยันสองขั้นตอนได้ด้วย ซึ่งก็สะดวกดี แต่ทั้งสองปัจจัยจะไปอยู่ในที่เดียวกัน

การยืนยันสองขั้นตอนมีไว้เพื่ออะไร

การยืนยันสองขั้นตอนขอสองสิ่ง คือสิ่งที่คุณรู้ (รหัสผ่านของคุณ) และสิ่งที่คุณมี (อุปกรณ์ที่สร้างรหัส) แนวคิดคือผู้โจมตีต้องมีทั้งสองอย่าง รหัสผ่านที่รั่วไหลเพียงอย่างเดียวไม่พอ รหัสที่ถูกขโมยไปอย่างเดียวก็ไม่พอเช่นกัน

ตู้เซฟเดียว สองปัจจัย

หากตัวจัดการรหัสผ่านเก็บข้อมูลลับ 2FA ไว้ด้วย ทั้งสองปัจจัยก็มาจากที่เดียวกัน ใครก็ตามที่เข้าถึงตู้เซฟนั้นได้ – ไม่ว่าจะผ่านรหัสผ่านหลักที่ไม่รัดกุม มัลแวร์บน Mac ของคุณ หน้าฟิชชิงที่ปลอมเป็นตู้เซฟนั้นเอง หรือการเจาะระบบของผู้ให้บริการ – ก็จะได้ทั้งรหัสผ่านและตัวสร้างรหัสไปในคราวเดียว ปัจจัยที่สองจึงไม่ได้ป้องกันสิ่งที่มันถูกสร้างมาเพื่อป้องกันอีกต่อไป

ส่วนใหญ่แล้วก็ไม่มีอะไรผิดพลาด แต่การยืนยันสองขั้นตอนมีไว้สำหรับครั้งที่เกิดเรื่องขึ้นจริงๆ

แยกเก็บไว้คนละที่

เมื่อใช้แอปยืนยันตัวตนแยกต่างหาก รหัสผ่านจะอยู่ในตัวจัดการรหัสผ่าน ส่วนปัจจัยที่สองอยู่ที่อื่น:

แต่แบบนี้ไม่สะดวกน้อยลงหรือ

ไม่จำเป็นเลย กด ⌥⌘A ในแอปใดก็ได้ พิมพ์ชื่อบริการไม่กี่ตัวอักษร แล้วกด Return – รหัสก็อยู่ในคลิปบอร์ดแล้ว ใน Safari และแอปอื่นที่ใช้การป้อนอัตโนมัติของระบบ ยังเสนอรหัสให้ในฟอร์มเข้าสู่ระบบได้โดยตรงด้วย เร็วพอๆ กับตัวจัดการรหัสผ่าน โดยที่ปัจจัยที่สองยังแยกอยู่ต่างหาก

เมื่อใดที่ใช้ตัวจัดการรหัสผ่านก็ไม่เป็นไร

รหัสในตัวจัดการรหัสผ่านยังดีกว่าการไม่ใช้การยืนยันสองขั้นตอนเลยหรือการรับรหัสทาง SMS มาก หากใช้รหัสผ่านหลักที่รัดกุมและไม่ซ้ำกับที่ใด และปลดล็อกด้วย Touch ID ความเสี่ยงก็มีน้อย แต่ถ้าคุณอยากให้สองปัจจัยเป็นสองปัจจัยจริงๆ ก็ควรเก็บไว้สองที่

สรุป

← บทความทั้งหมด