2FA kodları parola yöneticisinde mi durmalı?
Birçok parola yöneticisi – Apple Parolalar, 1Password, Bitwarden – iki adımlı doğrulama kodları da üretebilir. Bu pratik. Ama iki faktörü aynı yere koyar.
İki adımlı doğrulama ne işe yarar
İki adımlı doğrulama iki şey ister: bildiğin bir şey (parolan) ve sahip olduğun bir şey (kodu üreten aygıt). Fikir şu: bir saldırganın ikisine birden ihtiyacı olsun. Sızdırılmış bir parola tek başına yetmez, çalınmış bir kod da.
Tek kasa, iki faktör
Parola yöneticisi 2FA gizli anahtarını da tutuyorsa, iki faktör de aynı yerden gelir. Bu kasaya giren kişi – zayıf bir ana parola, Mac’indeki kötü amaçlı bir yazılım, kasanın kendisini taklit eden bir kimlik avı sayfası ya da sağlayıcıdaki bir veri ihlali yoluyla – parolayı ve kod üreticisini tek hamlede ele geçirir. Böylece ikinci faktör, tam da yapıldığı şeye karşı artık koruma sağlamaz.
Çoğu zaman hiçbir şey ters gitmez. Ama iki adımlı doğrulama tam da bir şeylerin ters gittiği an içindir.
Ayrı tutmak
Ayrı bir kimlik doğrulama uygulamasıyla parola, parola yöneticinde kalır; ikinci faktör ise başka bir yerde durur:
- Farklı bir depo: Quick Authenticator gizli anahtarları macOS Anahtar Zinciri’nde, Mac’ine bağlı olarak saklar – parola kasanda değil.
- Ayrı bir kilit: kodlar Touch ID ya da Mac’inin parolasıyla kilitlenebilir ve ekran kilitlendiğinde ya da Mac uyku moduna geçtiğinde otomatik olarak kilitlenir.
- Bizde hesap yok: Quick Authenticator hesabı yok, gizli anahtarlarını tutan bir sunucu da yok. Mac’lerin arasında isteğe bağlı eşzamanlama kendi özel iCloud’un üzerinden, uçtan uca şifreli olarak yapılır.
Ama bu daha zahmetli değil mi?
Olmak zorunda değil. Herhangi bir uygulamada ⌥⌘A’ya bas, hizmetin adından birkaç harf yaz ve Return’e bas – kod panoda. Safari’de ve sistemin Otomatik Doldurma özelliğini kullanan diğer uygulamalarda kod doğrudan giriş formunda da önerilebilir. Bu, neredeyse bir parola yöneticisi kadar hızlı – ve ikinci faktör yine ayrı kalır.
Parola yöneticisi ne zaman yeterli
Parola yöneticisindeki kodlar, hiç iki adımlı doğrulama kullanmamaktan ya da SMS ile gelen kodlardan yine de çok daha iyidir. Güçlü ve benzersiz bir ana parola ve Touch ID ile kilit açma sayesinde risk küçüktür. Ama iki faktörün gerçekten iki olmasını istiyorsan, onları iki ayrı yerde tut.
Kısacası
- İki adımlı doğrulama, faktörler ayrı saklandığında en iyi şekilde işler.
- Parolaları parola yöneticinde, 2FA kodlarını ayrı bir kimlik doğrulama uygulamasında tut.
- Mac’te, genel bir klavye kısayoluyla açılan bir menü çubuğu uygulaması bunu hızlı tutar.
