ควรเก็บรหัส 2FA ไว้ในตัวจัดการรหัสผ่านหรือไม่
ตัวจัดการรหัสผ่านหลายตัว – แอปรหัสผ่านของ Apple, 1Password, Bitwarden – สร้างรหัสยืนยันสองขั้นตอนได้ด้วย ซึ่งก็สะดวกดี แต่ทั้งสองปัจจัยจะไปอยู่ในที่เดียวกัน
การยืนยันสองขั้นตอนมีไว้เพื่ออะไร
การยืนยันสองขั้นตอนขอสองสิ่ง คือสิ่งที่คุณรู้ (รหัสผ่านของคุณ) และสิ่งที่คุณมี (อุปกรณ์ที่สร้างรหัส) แนวคิดคือผู้โจมตีต้องมีทั้งสองอย่าง รหัสผ่านที่รั่วไหลเพียงอย่างเดียวไม่พอ รหัสที่ถูกขโมยไปอย่างเดียวก็ไม่พอเช่นกัน
ตู้เซฟเดียว สองปัจจัย
หากตัวจัดการรหัสผ่านเก็บข้อมูลลับ 2FA ไว้ด้วย ทั้งสองปัจจัยก็มาจากที่เดียวกัน ใครก็ตามที่เข้าถึงตู้เซฟนั้นได้ – ไม่ว่าจะผ่านรหัสผ่านหลักที่ไม่รัดกุม มัลแวร์บน Mac ของคุณ หน้าฟิชชิงที่ปลอมเป็นตู้เซฟนั้นเอง หรือการเจาะระบบของผู้ให้บริการ – ก็จะได้ทั้งรหัสผ่านและตัวสร้างรหัสไปในคราวเดียว ปัจจัยที่สองจึงไม่ได้ป้องกันสิ่งที่มันถูกสร้างมาเพื่อป้องกันอีกต่อไป
ส่วนใหญ่แล้วก็ไม่มีอะไรผิดพลาด แต่การยืนยันสองขั้นตอนมีไว้สำหรับครั้งที่เกิดเรื่องขึ้นจริงๆ
แยกเก็บไว้คนละที่
เมื่อใช้แอปยืนยันตัวตนแยกต่างหาก รหัสผ่านจะอยู่ในตัวจัดการรหัสผ่าน ส่วนปัจจัยที่สองอยู่ที่อื่น:
- ที่เก็บต่างกัน: Quick Authenticator เก็บข้อมูลลับไว้ในพวงกุญแจของ macOS ผูกไว้กับ Mac ของคุณ – ไม่ใช่ในตู้เซฟรหัสผ่าน
- ล็อกแยกกัน: ล็อกรหัสได้ด้วย Touch ID หรือรหัสผ่านของ Mac และจะล็อกอัตโนมัติเมื่อหน้าจอถูกล็อกหรือ Mac เข้าสู่โหมดพัก
- ไม่ต้องมีบัญชีกับเรา: ไม่มีบัญชี Quick Authenticator และไม่มีเซิร์ฟเวอร์ที่เก็บข้อมูลลับของคุณ การซิงค์ระหว่าง Mac ของคุณซึ่งเลือกใช้หรือไม่ก็ได้ ทำผ่าน iCloud ส่วนตัวของคุณเอง โดยเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง
แต่แบบนี้ไม่สะดวกน้อยลงหรือ
ไม่จำเป็นเลย กด ⌥⌘A ในแอปใดก็ได้ พิมพ์ชื่อบริการไม่กี่ตัวอักษร แล้วกด Return – รหัสก็อยู่ในคลิปบอร์ดแล้ว ใน Safari และแอปอื่นที่ใช้การป้อนอัตโนมัติของระบบ ยังเสนอรหัสให้ในฟอร์มเข้าสู่ระบบได้โดยตรงด้วย เร็วพอๆ กับตัวจัดการรหัสผ่าน โดยที่ปัจจัยที่สองยังแยกอยู่ต่างหาก
เมื่อใดที่ใช้ตัวจัดการรหัสผ่านก็ไม่เป็นไร
รหัสในตัวจัดการรหัสผ่านยังดีกว่าการไม่ใช้การยืนยันสองขั้นตอนเลยหรือการรับรหัสทาง SMS มาก หากใช้รหัสผ่านหลักที่รัดกุมและไม่ซ้ำกับที่ใด และปลดล็อกด้วย Touch ID ความเสี่ยงก็มีน้อย แต่ถ้าคุณอยากให้สองปัจจัยเป็นสองปัจจัยจริงๆ ก็ควรเก็บไว้สองที่
สรุป
- การยืนยันสองขั้นตอนได้ผลดีที่สุดเมื่อเก็บปัจจัยทั้งสองแยกกัน
- เก็บรหัสผ่านไว้ในตัวจัดการรหัสผ่าน และเก็บรหัส 2FA ไว้ในแอปยืนยันตัวตนแยกต่างหาก
- บน Mac แอปยืนยันตัวตนในแถบเมนูที่มีคีย์ลัดใช้ได้จากทุกที่ช่วยให้ทั้งหมดนี้รวดเร็ว
