2FA kodları parola yöneticisinde mi durmalı?

Birçok parola yöneticisi – Apple Parolalar, 1Password, Bitwarden – iki adımlı doğrulama kodları da üretebilir. Bu pratik. Ama iki faktörü aynı yere koyar.

İki adımlı doğrulama ne işe yarar

İki adımlı doğrulama iki şey ister: bildiğin bir şey (parolan) ve sahip olduğun bir şey (kodu üreten aygıt). Fikir şu: bir saldırganın ikisine birden ihtiyacı olsun. Sızdırılmış bir parola tek başına yetmez, çalınmış bir kod da.

Tek kasa, iki faktör

Parola yöneticisi 2FA gizli anahtarını da tutuyorsa, iki faktör de aynı yerden gelir. Bu kasaya giren kişi – zayıf bir ana parola, Mac’indeki kötü amaçlı bir yazılım, kasanın kendisini taklit eden bir kimlik avı sayfası ya da sağlayıcıdaki bir veri ihlali yoluyla – parolayı ve kod üreticisini tek hamlede ele geçirir. Böylece ikinci faktör, tam da yapıldığı şeye karşı artık koruma sağlamaz.

Çoğu zaman hiçbir şey ters gitmez. Ama iki adımlı doğrulama tam da bir şeylerin ters gittiği an içindir.

Ayrı tutmak

Ayrı bir kimlik doğrulama uygulamasıyla parola, parola yöneticinde kalır; ikinci faktör ise başka bir yerde durur:

Ama bu daha zahmetli değil mi?

Olmak zorunda değil. Herhangi bir uygulamada ⌥⌘A’ya bas, hizmetin adından birkaç harf yaz ve Return’e bas – kod panoda. Safari’de ve sistemin Otomatik Doldurma özelliğini kullanan diğer uygulamalarda kod doğrudan giriş formunda da önerilebilir. Bu, neredeyse bir parola yöneticisi kadar hızlı – ve ikinci faktör yine ayrı kalır.

Parola yöneticisi ne zaman yeterli

Parola yöneticisindeki kodlar, hiç iki adımlı doğrulama kullanmamaktan ya da SMS ile gelen kodlardan yine de çok daha iyidir. Güçlü ve benzersiz bir ana parola ve Touch ID ile kilit açma sayesinde risk küçüktür. Ama iki faktörün gerçekten iki olmasını istiyorsan, onları iki ayrı yerde tut.

Kısacası

← Tüm yazılar