Kā dublēt 2FA kodus un kāpēc tas jādara
Miscellanea / / November 29, 2021
Ar numuru augsta profilauzlaušanas gadījumi pieaugot, mums nopietnāk jāuztver drošība un privātums. Ar spēcīgas paroles izveidi vairs nepietiek. Tāpēc tika izstrādāta 2FA (divu faktoru autentifikācija), lai izmantotu papildu drošības līmeni. Pagaidām strādā kā paredzēts.
Tāpat kā lielākā daļa cilvēku, es izmantoju trešās puses lietotni, piemēram, Google autentifikators lai ģenerētu OTP saviem dažādiem kontiem. Vai tās būtu bankas, ārvalstu valūtas vai pat sociālo mediju konti.
Lai gan tas darbojas pārsteidzoši labi, ir gadījumi, kad cilvēki pazaudē savus viedtālruņus vai nevar tam piekļūt, kad viņiem ir nepieciešams 2FA, lai pieteiktos.
Drošība ir process, nevis produkts - Brūss Šneiers
Tieši šī iemesla dēļ, skenējot 2FA QR kodus, izmantojot jūsu izvēlēto lietotni vai ierīci, jūs saņemat arī rezerves kodi.
Šodien es pastāstīšu par dažiem vienkāršiem, bet efektīviem un drošiem veidiem, kā dublēt šos rezerves 2FA kodus, lai tos izmantotu vēlāk ārkārtas situācijās.
Arī Guiding Tech
1. Izdrukājiet to
Kamēr visa pasaule kļūst bez papīra, es iesaku jums iet citu ceļu. Kāpēc? Gudri vīri saka, ka mums ir jādara tieši pretēji tam, ko dara visi citi, lai gūtu panākumus dzīvē!
Tomēr ir labāki iemesli izmantot papīru. To nevar uzlauzt vai apdraudēt, ja vien kāds neielaužas jūsu mājā. Izredzes patiešām ir nelielas.
Skenējot QR kodu, izmantojot lietotni Google autentifikators, redzēsit rezerves kodu opciju. Izdrukājiet tos uz papīra un uzglabājiet drošā vietā. Ja jums nav printera, uzņemiet ekrānuzņēmumu un izdrukājiet to savā birojā vai pie uzticama drauga. Bet neejiet uz kiberkafejnīcu.
Tas var šķist iespējama iespēja, taču ir drošāki veidi, kā segt pamatnes. Tāpēc turpiniet lasīt par citām iespējām.
2. LastPass
LastPass ir paroļu pārvaldnieka vietne, kas izmanto vairākus drošības līmeņus, tostarp šifrēšanu, lai saglabātu paroles un citu svarīgu informāciju savos mākoņa serveros. Tie nodrošina arī mākoņa dublēšanas funkciju, lai saglabātu un aizsargātu jūsu digitālās dzīves kodus.
Varat izmantot lietotni LastPass Authenticator tāpat kā Google Authenticator. Tomēr pirmais ļauj arī dublēt kodus mākoņa serveros, kā minēts iepriekš. Lietojumprogramma lūgs iespējot šo funkciju, pirmo reizi skenējot QR kodu.
Pretējā gadījumā vienkārši atveriet lietotni, noklikšķiniet uz izvēlnes un izvēlieties Iestatījumi. Šeit iespējojiet funkciju Dublēšana uz LastPass, lai automatizētu procesu. Tātad, ja pazaudējat viedtālruni vai nevarat tam piekļūt, varat viegli atjaunot visus kodus, atkārtoti neveicot visu vietņu skenēšanu.
Es nesen to izdarīju, mainot viedtālruņus, un tas bija apgrūtinošs process.
Vienkārši lejupielādējiet lietotni, piesakieties LastPass un voila, viss tiek sinhronizēts tieši atpakaļ.
Apmeklējiet LastPass
Arī Guiding Tech
3. Authy
Google autentifikators piedāvā vienkāršu veidu, kā izmantot 2FA, taču nav iespējas izveidot dublējumu. LastPass darbojas kā paroļu pārvaldnieks un 2FA autentifikators. Tikmēr Authy specializējas tikai 2FA.
Tam ir mākoņa dublēšanas opcija, ko varat izmantot, lai saglabātu un pārvaldītu 2FA kodus. Diezgan noderīgi, ja pazaudējat viedtālruni vai vietējos rezerves kodus, ko pirmajā darbībā izdrukājāt uz papīra.
Process ir vienkāršs un līdzīgs LastPass procesam.
Atveriet lietotni Authy un pieskarieties vienumam Konti. Ieslēdziet opciju Autentifikatora dublējumkopijas, lai iespējotu kodu saglabāšanu mākonī.
Tāpat kā LastPass, tagad varat viegli pārslēgt viedtālruņus, jo visi jūsu kodi un dati tiek droši glabāti mākonī. Panākts sirdsmiers.
Apmeklējiet Authy
4. Nodrošinātās piezīmes
Atcerieties tos rezerves kodus, ko mēs izdrukājām uz papīra lapas pirmajā darbībā? Lai gan papīrs ir samērā drošs, jūs to nevarat vienmēr nēsāt līdzi. Šāda veida pārvar mērķi ārkārtas gadījumā.
Daudzi paroļu pārvaldnieki, piemēram, LastPass, 1 Parole, un citi ļauj izveidot drošas piezīmes. Šīs piezīmes tiek glabātas mākonī un ir pieejamas, izmantojot lietotnes un pārlūkprogrammas.
Paroļu pārvaldnieki jau izmanto vismodernākos drošības pasākumus. Tāpēc esiet drošs, jūsu piezīmes ir drošas un gatavas lietošanai, kad vien tās ir nepieciešamas. Daudz labāks risinājums nekā izmantot papīra lapu.
5. Šifrētas piezīmes
Vai tu esi paranoisks kā es? Forši. Man nav mierā doma visas olas salikt vienā grozā. Kā būtu, ja mans LastPass konts ir apdraudēts? Es pazaudēšu visu, sākot no parolēm un beidzot ar piezīmēm un pat 2FA kodus.
Tāpēc es izmantoju Evernote lai saglabātu savus rezerves kodus, bet es to nevienam nesaku. Tas ir mūsu mazais noslēpums. Evernote ir Silikona ielejas iecienītākā piezīmju veikšanas lietotne, un tas ir pamatota iemesla dēļ. Tas ir piepildīts ar funkcijām un ir brīvi lietojams (gandrīz).
Lai gan Evernote ir droša un aizsargāta ar paroli, varat arī šifrēt savas piezīmes.
Izveidojiet jaunu piezīmi un atlasiet tekstu, kuru vēlaties šifrēt. Ar peles labo pogu noklikšķiniet un atlasiet Šifrēt atlasīto tekstu. Jums tiks lūgts izveidot jaunu paroli un izveidot ieejas frāzes mājienu. Gatavs.
Apmeklējiet Evernote
6. Two ir uzņēmums
Tas ir tas, ko izmantoju personīgi un iesaku ikvienam, kurš nopietni domā par paroļu drošību. Tas darbojas, ja jums ir tikai divi viedtālruņi un process ir patiešām vienkāršs.
Atveriet 2FA lapu vietnei, kurai, jūsuprāt, nepieciešama papildu drošība. Tagad skenējiet QR kodu, izmantojot lietotni Google autentifikators pirmajā tālrunī. Pagaidiet, jūs vēl neesat pabeidzis. Tagad skenējiet to pašu kodu, izmantojot lietotni Google autentifikators savā otrā tālrunī. Manā gadījumā es izmantoju Android un iPhone.
Ja jums rodas jautājums, varat izmantot vienu un to pašu Google kontu abos tālruņos, lai izmantotu lietotni Google autentifikators. Tagad jums vajadzētu redzēt, ka abās lietotnēs vienlaikus tiek ģenerēti vieni un tie paši kodi. Pirms turpināt, apstipriniet to.
Tāpēc tagad, pat ja pazaudējat vienu no šiem tālruņiem, vienmēr varat paļauties uz otru. Ja vien nezaudējat abus kopā, tad turiet gatavu burciņu asarām.
Arī Guiding Tech
Dublējiet 2FA kodus tūlīt
Lai gan 2FA pievieno vēl vienu drošības līmeni mūsu savienotajai pasaulei, mums ir jāpārliecinās, ka nepazaudējam savas karaļvalsts atslēgas, un, ja mēs to darām, mums ir piekļuve dublētam atslēgu komplektam.
Tāpēc ir svarīgi izveidot rezerves plānu, un es vēlos, lai jūs to izietu tūlīt. Un es aicinu jūs nesenajā LastPass ziņojumā tas teikts tikai 55% lietotāju mainītu paroles, ja tie būtu uzlauzti. Tas ir smieklīgi! Tāpēc rūpīgi izvēlieties sānu un paroles drošības rīkus.
Nākamais: Vai jūs izmantojat Firefox, lai pārlūkotu pasauli sev apkārt? Vai jūs to izmantojat arī paroļu glabāšanai un veidlapu aizpildīšanai? Uzziniet, kā iespējot 2FA pārlūkprogrammā Firefox un nodrošināt to.