Най-добрият аутентификатор не е от Google или Microsoft — всъщност той е с отворен код

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Активирането на двуфакторната автентификация (2FA) е буквално едно от най-добрите и най-лесни подобрения на сигурността, които можете да осъществите. Когато обаче сменях телефона си и загубих достъп до някои от акаунтите си, осъзнах, че не всяко решение за 2FA е подходящо. Макар че много приложения за 2FA автентификация решават този проблем, те също така създават зависимост.

Опции като Google Authenticator и Microsoft Authenticator дават възможност за лесна настройка, но вие не контролирате екосистемата, към която те свързват вашите кодове. Така че след няколко ресетвания стана ясно, че имам нужда от нещо различно, което действително ми принадлежи и над което имам пълен контрол.

Опитах Aegis Authenticator и това е най-добрият аутентификатор, който съм използвал досега.

Локално криптиране, което не напуска вашето устройство

Aegis заключва вашия 2FA трезор, без да разчита на никакви облачни услуги.

Всички 2FA приложения обикновено съхраняват тайните ключове, използвани за генериране на еднократна парола, базирана на времето. Това, което ги отличава обаче, е как и къде се съхраняват тези ключове.

В случая с приложенията на Google и Microsoft Authenticator тайните ключове се съхраняват в профила ви, което ги прави част от системата за синхронизация, която не можете да контролирате или проверявате. При архивиране и възстановяване тайните ключове се прехвърлят през облачна услуга, която не управлявате.

С Aegis Authenticator вашите тайни ключове се съхраняват в хранилище на вашето устройство, защитено с AES-256-GCM криптиране. Ключът за отключване никога не напуска вашето устройство и дори ако някой получи достъп до вашия резервен файл, той не може да го декриптира без вашата парола.

Това може да изглежда като дребен технически вариант, но всъщност е същинската разлика. Вместо да се разчита на облачната синхронизация за защита на кода ви, тя се премахва от уравнението. Тази техническа разлика прави Aegis Authenticator предсказуем: данните ви остават там, където сте ги поставили, и само вие решавате къде да ги преместите, ако се наложи да ги копирате.

Резервните копия, които действително принадлежат на вас

Преместването на вашите 2FA кодове не трябва да означава, че ги предавате на някой друг.

Най-добрият аутентификатор не е от Google или Microsoft — всъщност той е с отворен код

2FA миграцията е областта, в която повечето приложения за удостоверяване на автентичност се провалят. Google Authenticator предлага синхронизация в облака, свързана с вашия Google акаунт, което ви позволява да сменяте телефона си, без да губите достъп. Authy използва свои собствени сървъри за управление на синхронизацията и криптирането на meerdere устройства и изисква телефонен номер. При Microsoft Authenticator резервните копия са свързани с вашия Microsoft акаунт.

Aegis Authenticator изисква от вас единствено да създадете криптиран резервен файл, съдържащ криптираното ви хранилище и без четими кодове. Това е директен подход и можете да съхранявате файла в локална папка, в личния си облачен диск или на хардуерен ключ.

Възстановяването на резервните копия също е директно: инсталирате приложението Aegis, импортирате файла, въвеждате паролата си и възстановявате достъпа до своето хранилище. Не се изискват имейли за потвърждение, свързване на акаунти или външни сървъри.

Ако някога сте губили достъпа до акаунтите си поради неуспешен трансфер, ще откриете, че този дизайн е истинско облекчение. Това е решение с отворен код, което всъщност е по-удобно от основните опции със затворен код.

Отворен код, който можете да проверите, а не само да му вярвате

Прозрачността е по-важна от брандовете, когато става въпрос за криптиране.

Най-добрият аутентификатор не е от Google или Microsoft — всъщност той е с отворен код

Aegis Authenticator е с отворен код и публична кодова база. При затворени кодове като Google или Microsoft Authenticator няма начин да се провери как е реализирано криптирането или как и къде се съхраняват ключовете за възстановяване.

Aegis обаче ви показва всяка стъпка. Това позволява на разработчиците да проверяват как се обработват криптирането, експортирането и съхранението. И вместо просто да получават PR изявления за уязвимите места, те се обсъждат и поправят напълно открито.

Прозрачността е важна, защото, макар 2FA да е проста на теория, нейното прилагане е от решаващо значение, тъй като дори малките недостатъци могат да създадат значителни рискове. Малките недостатъци в прилагането на начина, по който се съхраняват или преместват тайните, могат да се превърнат в огромни слабости във вашите акаунти.

Създадена за хора, които живеят с 2FA всеки ден

Чист дизайн, гъвкави опции за заключване и правилен баланс между лекота и сигурност.

Най-добрият аутентификатор не е от Google или Microsoft — всъщност той е с отворен код

Някои аутентификатори може да изискват компромис. Например, използването на Yubico Authenticator с хардуерното устройство YubiKey е технически силно, но се усеща тромаво – винаги трябва да носите физическия ключ със себе си. Aegis постига правилния баланс.

Неговият дизайн е изчистен списък с вашите акаунти с икони, сортиране и функции за търсене. Можете да зададете персонализиран таймер за заключване, за да остане отключен за определен период, и можете да групирате вашите записи по категории, което го прави практичен за ежедневна употреба.

Той поддържа еднократни пароли на базата на време (TOTP) и еднократни пароли на базата на HMAC (HOTP), което го прави съвместим с почти всеки онлайн акаунт, уебсайт или приложение. Можете да сканирате QR код или да въведете ключ ръчно, за да добавите акаунти към вашия трезор.

Въпреки че е доста сигурно, то не прекъсва работния ви процес: хранилището може да се заключи автоматично след забавяне и дори когато го отключите с пръстов отпечатък, криптирането остава непокътнато. Тези малки функции го правят практично за ежедневна употреба.

Aegis Authenticator има смисъл, ако ви е грижа за истинската сигурност

Изглежда, че няколко аутентификатора дават предимство на удобството пред сигурността, но Aegis Authenticator използва различен подход, без да нарушава използваемостта. Дизайнерската философия предполага, че предпочитате да притежавате вашата сигурност, а не само да имате достъп до нея. Управлението на моето хранилище, резервните копия и ключовете за криптиране напълно промени начина, по който гледам на 2FA.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини