Có nên lưu mã 2FA trong trình quản lý mật khẩu?

Nhiều trình quản lý mật khẩu – ứng dụng Mật khẩu của Apple, 1Password, Bitwarden – cũng có thể tạo mã xác thực hai yếu tố. Điều đó thật tiện. Nhưng nó đặt cả hai yếu tố vào cùng một chỗ.

Xác thực hai yếu tố để làm gì

Xác thực hai yếu tố yêu cầu hai thứ: thứ bạn biết (mật khẩu của bạn) và thứ bạn có (thiết bị tạo mã). Ý tưởng là kẻ tấn công cần có cả hai. Chỉ một mật khẩu bị lộ thì không đủ, một mã bị đánh cắp cũng vậy.

Một két sắt, hai yếu tố

Nếu trình quản lý mật khẩu cũng giữ bí mật 2FA, cả hai yếu tố đến từ cùng một nơi. Ai vào được két đó – qua một mật khẩu chính yếu, phần mềm độc hại trên máy Mac của bạn, một trang lừa đảo giả mạo chính két mật khẩu hay một vụ xâm nhập ở nhà cung cấp – sẽ lấy được mật khẩu và trình tạo mã cùng một lúc. Khi đó, yếu tố thứ hai không còn bảo vệ bạn trước đúng điều mà nó được tạo ra để ngăn chặn.

Phần lớn thời gian chẳng có gì xảy ra. Nhưng xác thực hai yếu tố tồn tại chính là cho lúc có chuyện.

Tách riêng chúng

Với một ứng dụng xác thực riêng, mật khẩu vẫn ở trong trình quản lý mật khẩu, còn yếu tố thứ hai nằm ở nơi khác:

Nhưng như vậy chẳng phải kém tiện hơn sao?

Không nhất thiết. Nhấn ⌥⌘A trong bất kỳ ứng dụng nào, gõ vài chữ cái của tên dịch vụ và nhấn Return – mã đã nằm trong bảng nhớ tạm. Trong Safari và các ứng dụng khác dùng tính năng Tự động điền của hệ thống, mã còn có thể được đề xuất ngay trong biểu mẫu đăng nhập. Nhanh gần bằng trình quản lý mật khẩu, mà yếu tố thứ hai vẫn được tách riêng.

Khi nào dùng trình quản lý mật khẩu cũng ổn

Mã trong trình quản lý mật khẩu vẫn tốt hơn nhiều so với không dùng xác thực hai yếu tố hoặc nhận mã qua SMS. Với một mật khẩu chính mạnh, không trùng lặp và mở khóa bằng Touch ID, rủi ro là nhỏ. Nhưng nếu bạn muốn hai yếu tố thật sự là hai, hãy giữ chúng ở hai nơi.

Tóm lại

← Tất cả bài viết