Oletko kyllästynyt pakollisiin salasanan vaihtokehotuksiin? Onko salasanojen kirjaaminen haastavaa? No, Microsoft on samaa mieltä siitä, että pakollinen salasanan muutostrendi on vanhentumassa ja ehdottaa, että sen pitäisi poistua. Onneksi kaksivaiheinen todennus tai 2FA, jotka tarjoavat sovelluksia, kuten Google Authenticator, Authy ja Microsoft Authenticator, pelastavat päivän.
Yllättäen monet ihmiset tekevät edelleen huonoja salasanavalintoja, varsinkin käytettäessä 2FA:ta uskoen sen olevan idioottivarma. Kun käytät 2FA-sovellusta viivakoodin skannaamiseen, kirjoita aina varakoodit muistiin turvalliseen paikkaan, mieluiten offline-tilassa. QR-koodin kuvakaappauksen ottaminen ja sen tallentaminen salattuun holviin toimii myös, vaikka se on vähemmän turvallinen, koska se on edelleen saatavilla verkossa.
Katsotaan nyt, kuinka Authy vertaa Microsoft Authenticatoria ja mitä 2FA-sovellusta sinun tulisi käyttää.
1. Tilin luominen
Kun avaat Authyn ensimmäistä kertaa, sovellus pyytää sinua luomaan tilin matkapuhelinnumerollasi. Tämä tarkoittaa, että puhelimessasi on oltava aktiivinen SIM-kortti. Jos et tiedä, SIM-kortin vaihto on yleinen tietojenkalastelutekniikka, jossa hakkeri myöntää uuden SIM-kortin numerollasi ja käyttää sitä sitten OTP:iden (One Time Password) luomiseen. Authylla on ratkaisu tähän, josta keskustelemme alla olevassa suojauskohdassa.


Authy käyttää värikästä asettelua, josta on helppo löytää 2FA-koodisi, koska jokaisessa merkinnässä käytetään vastaavan palvelun logoa. Google Authenticator ei koskaan synkronoi niitä, ja siksi 2FA-koodin löytäminen tekstin ja numeroiden merestä on vaikeaa.
Microsoft Authenticator käyttää samanlaista asettelua, jossa logot synkronoidaan, mikä tekee vastaavien palvelujen 2FA-koodien löytämisestä helppoa.

Toisin kuin Authy, voit käyttää sitä ilman tilin luomista. Voit kuitenkin käyttää sitä Microsoft-tilisi kanssa, mutta se on valinnaista.

QR-koodien skannaus molemmissa sovelluksissa on helppoa ja nopeaa. Napauta vain +-kuvaketta ja suuntaa takakamera QR-koodia kohti.
2. Varmuuskopiointi
Authy antaa käyttäjien ottaa varmuuskopiot koodeistaan, jos he menettävät älypuhelimensa. Nämä varmuuskopiot salataan laitteellesi ja tallennetaan sitten pilveen Twilion omistamille Authy-palvelimille. Nämä varmuuskopiot voidaan sitten palauttaa toiseen mobiililaitteeseen käyttämällä samaa puhelinnumeroa aktiivisella SIM-kortilla.
Sinun on kuitenkin annettava varmuuskopion salasana synkronoitujen avainten salauksen purkamiseksi. Tällä tavalla hakkeri voi päästä käsiksi numeroosi SIM-kortin vaihtotempun avulla, mutta sinä silti omistat varasalasanan. Joten on erittäin tärkeää, että säilytät varmuuskopion salasanaa turvallisessa paikassa, mieluiten offline-tilassa, etkä koskaan jaa sitä kenenkään kanssa.

Microsoft Authenticator toimii samalla tavalla. Toistaiseksi 2FA-koodien varmuuskopiointi on saatavilla vain iOS-käyttäjille. Microsoft ei ole vielä ilmoittanut mitään Androidille, mutta olen toiveikas. Tarvitset Microsoft-tilin 2FA-koodien varmuuskopiointiin.


Aloita siirtymällä iPhonen asetuksiin ja napauttamalla iCloud-varmuuskopiointia. Käyttöliittymä pyytää sinua syöttämään Microsoft-tilisi tiedot. Varmuuskopiot salataan ja tallennetaan iCloudiin, ja Microsoft-tiliäsi käytetään vahvistukseen. Sinun tulisi käyttää 2FA:ta myös Microsoft-tililläsi.
Joten kuinka kirjaudun sisään Microsoft-tililleni? Siksi sinun tulee aina kirjoittaa muistiin kertaluonteiset varakoodit offline-tilassa, kun skannaat QR-koodeja kaikilla sivustoilla. Pidän päiväkirjaa ja arkistoitua Sakura-kynää, joka on vedenpitävä, haalistumaton ja kemikaalien kestävä. Kyllä, olen vainoharhainen, kun on kyse turvallisuudestani, mikä vie meidät seuraavaan kohtaan.
3. Turvallisuus
Aiemmin keskustelimme siitä, kuinka matkapuhelinnumeron käyttäminen tilin rekisteröimiseen Authyssa voi olla vaarallista. Tämän ongelman ratkaisemiseksi Authy otti käyttöön vaihtoehdon nimeltä Salli monilaite. Voit asentaa Authyn 2. tai 3. laitteeseen vain, kun se on käytössä. Muista siis poistaa tämä vaihtoehto käytöstä, kun olet määrittänyt tilit ja skannannut QR-koodit.

Vaikka hakkeri käyttäisi SIM-kortin vaihtotemppua, hän ei voi asentaa Authya laitteelleen, koska se on kielletty. Näet luettelon rekisteröidyistä laitteista samassa näytössä.
Microsoft Authenticatorin tapauksessa SIM-korttia ei tarvitse käyttää, ja jos päätät käyttää Microsoft-tiliäsi, varmuuskopiot tallennetaan sen sijaan iCloudiin. Tämä tarkoittaa, että hakkerin on päästävä molempiin näihin tileihin ennen kuin hän voi varastaa 2FA-koodit. Muista suojata myös Apple-tilisi.

Sekä Authy että Microsoft Authenticator mahdollistavat sovellusten lukitsemisen nelinumeroisella PIN-koodilla ja sormenjälkitunnistimella. 2FA-koodit eivät koskaan poistu laitteestasi, ellet halua niitä, ja ne salataan laitteessa ennen niiden lataamista.
4. Muut ominaisuudet
Microsoft Authenticator toimii myös Microsoftin yritysratkaisun kanssa. Joten voit nyt käyttää sovellusta vastaanottaaksesi yhdellä napautuksella push-ilmoituksia sisäänkirjautumisen hyväksymiseksi – sinun ei myöskään tarvitse syöttää koodia. Yhden napautuksen push-ilmoitus toimii myös henkilökohtaisilla tileillä.

Molemmat 2FA-sovellukset voivat luoda koodeja offline-tilassa ja ilman Internet-yhteyttä sen jälkeen, kun koodit on skannattu ja tallennettu laitteeseen.
5. Hinnoittelu ja alustat
Authy ja Microsoft Authenticator ovat ilmaisia, ja niissä ei ole mainoksia. Authy tukee Android-, iOS-, Windows-, macOS- ja Chrome-selaimia. Microsoft Authenticator tukee sekä mobiilialustoja että Windows 10:tä, mutta jättää macOS:n ja selaimet pois joukosta.
Kaksi on yritys
Authylla on parempi käyttöliittymä ja se tukee useampia alustoja, mutta Microsoft Authenticator kattaa joka tapauksessa tärkeimmät. Jos olet Microsoft-käyttäjä tai työntekijä, jolla on järjestelmänvalvojan käyttöoikeudet, Microsoft Authenticator on järkevämpi sinulle.
Authy-varmuuskopiot toimivat myös Androidissa, mikä on plussa Android-älypuhelinten käyttäjille. Käyttäjä saattaa vahingossa unohtaa kytkeä usean laitteen vaihtoehdon päälle, jolloin hakkerin on helpompi varastaa koodeja Authysta. Vaikka se ei ole täysin Authyn vika, se on silti riski. Microsoft Authenticator poistaa sen yhtälöstä.
Seuraava: Etsitkö lisää 2FA-sovelluksia Windows 10:lle? Napsauta alla olevaa linkkiä saadaksesi selville.
Tue työtämme ❤️
Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.




















