Có nên lưu mã 2FA trong trình quản lý mật khẩu?
Nhiều trình quản lý mật khẩu – ứng dụng Mật khẩu của Apple, 1Password, Bitwarden – cũng có thể tạo mã xác thực hai yếu tố. Điều đó thật tiện. Nhưng nó đặt cả hai yếu tố vào cùng một chỗ.
Xác thực hai yếu tố để làm gì
Xác thực hai yếu tố yêu cầu hai thứ: thứ bạn biết (mật khẩu của bạn) và thứ bạn có (thiết bị tạo mã). Ý tưởng là kẻ tấn công cần có cả hai. Chỉ một mật khẩu bị lộ thì không đủ, một mã bị đánh cắp cũng vậy.
Một két sắt, hai yếu tố
Nếu trình quản lý mật khẩu cũng giữ bí mật 2FA, cả hai yếu tố đến từ cùng một nơi. Ai vào được két đó – qua một mật khẩu chính yếu, phần mềm độc hại trên máy Mac của bạn, một trang lừa đảo giả mạo chính két mật khẩu hay một vụ xâm nhập ở nhà cung cấp – sẽ lấy được mật khẩu và trình tạo mã cùng một lúc. Khi đó, yếu tố thứ hai không còn bảo vệ bạn trước đúng điều mà nó được tạo ra để ngăn chặn.
Phần lớn thời gian chẳng có gì xảy ra. Nhưng xác thực hai yếu tố tồn tại chính là cho lúc có chuyện.
Tách riêng chúng
Với một ứng dụng xác thực riêng, mật khẩu vẫn ở trong trình quản lý mật khẩu, còn yếu tố thứ hai nằm ở nơi khác:
- Nơi lưu trữ khác: Quick Authenticator giữ bí mật trong Chuỗi khóa của macOS, gắn với máy Mac của bạn – không phải trong két mật khẩu.
- Khóa riêng: mã có thể được khóa bằng Touch ID hoặc mật khẩu máy Mac và tự động khóa khi màn hình khóa hoặc Mac chuyển sang chế độ ngủ.
- Không cần tài khoản với chúng tôi: không có tài khoản Quick Authenticator và không có máy chủ nào giữ bí mật của bạn. Tính năng đồng bộ tùy chọn giữa các máy Mac đi qua iCloud riêng của bạn, được mã hóa đầu cuối.
Nhưng như vậy chẳng phải kém tiện hơn sao?
Không nhất thiết. Nhấn ⌥⌘A trong bất kỳ ứng dụng nào, gõ vài chữ cái của tên dịch vụ và nhấn Return – mã đã nằm trong bảng nhớ tạm. Trong Safari và các ứng dụng khác dùng tính năng Tự động điền của hệ thống, mã còn có thể được đề xuất ngay trong biểu mẫu đăng nhập. Nhanh gần bằng trình quản lý mật khẩu, mà yếu tố thứ hai vẫn được tách riêng.
Khi nào dùng trình quản lý mật khẩu cũng ổn
Mã trong trình quản lý mật khẩu vẫn tốt hơn nhiều so với không dùng xác thực hai yếu tố hoặc nhận mã qua SMS. Với một mật khẩu chính mạnh, không trùng lặp và mở khóa bằng Touch ID, rủi ro là nhỏ. Nhưng nếu bạn muốn hai yếu tố thật sự là hai, hãy giữ chúng ở hai nơi.
Tóm lại
- Xác thực hai yếu tố hiệu quả nhất khi các yếu tố được lưu riêng.
- Giữ mật khẩu trong trình quản lý mật khẩu và mã 2FA trong một ứng dụng xác thực riêng.
- Trên máy Mac, một ứng dụng xác thực trên thanh menu với phím tắt toàn cục giúp việc này luôn nhanh chóng.
