2-Faktor Autentisering uten problemer

screen~~POS=TRUNC

2-Faktorautentisering, ofte referert til som 2FA, betyr bare å bruke et passord (noe du vet) og en annen faktor (noe du har) for å logge deg på et program eller et nettsted.

I begynnelsen ville mange selskaper bruke sin egen proprietære 2-Faktorautentisering ved å be om både et passord og deretter en personlig ID-kode eller passordfrase før de logger på brukeren.

Mer sikre firmaer vil sende brukere en nøkkelfob eller USB-pinne som genererer et forhåndsbestemt sett med tilfeldige tall og bokstaver. Noen andre selskaper kan til og med kreve at en tekst eller telefonsamtale sendes til et verifisert telefonnummer.

Brukeren logger på ved å skrive inn et passord, så tilfeldig nummer / brev-hash generert for den aktuelle dagen og klokken. Først når både passord og hash både samsvarer med hva selskapet har på fil, er kunden faktisk logget inn.

2FA ved hjelp av en nøkkelfob

Ved hjelp av en nøkkel fob system var et kostbart og tidkrevende alternativ for de fleste selskaper som det involverte produksjon, bearbeiding og frakt de fobs. Men nå, takket være allsidigheten til smarttelefoner, kan selskaper som Google eller Authy lage apper som fungerer som de viktigste fobs. Dermed eliminerer hodepine av 2FA for bedrifter og deres brukere likt.

Nå er 2FA enkelt å implementere og gjør nettstedene og applikasjonene du bruker så mye sikrere. Når sikret av 2FA, ville hackeren trenge både brukerens passord og deres tilfeldige hash. Basert på måten Google og Authy genererer disse hashene, er sannsynligheten for at hacker anskaffer begge, nesten ikke-eksisterende. Så hvorfor ikke bruke noen få minutter til å gjøre nettsteder og applikasjoner du bruker daglig sikrere?

I denne veiledningen vil jeg vise deg hvordan du konfigurerer 2-faktorautentisering på:

  • Slakk ved hjelp av Google Authenticator
  • Coinbase ved hjelp av Authy

Slå på 2FA for Slack ved hjelp av Google Authenticator

Slack annonserte nylig at en fire måneders hack av brukerprofiler hadde skjedd og nylig ble oppdaget. Mens de forsikret offentligheten om at ingen økonomiske data ble kompromittert, innrømmet de at brukerprofildataene var. Sølvfôr til denne svært mørke skyen var at samme dag de annonserte hack, de gjorde også 2-faktorautentisering mulig.

For å aktivere 2FA på Slack, logg inn og klikk deretter på oppover-chevron ved siden av brukernavnet. Velge Kontoen din. Klikk på Utvide lenke ved siden av To faktorautentisering. Skriv inn ditt Slack passord og klikk Aktiver to faktorautentisering. Følgende skjerm skal se ut som dette:

2FA på Slack ved hjelp av Google Authenticator

På iPhone, start App Store og gjør et søk etter Google Authenticator. Vær sikker på at utgiveren er oppført som Google, og kostnaden er gratis. Last ned / installer applikasjonen.

Åpne Google Authenticator. Klikk Begynn oppsett. Klikk deretter Skann strekkode. Hold telefonen opp til strekkoden på datamaskinen for å la den skanne. Når skannet er slått, vil det være en permanent løsning i Authenticator-appen.

En 2FA-kode i Google Authenticator

Fra nå av vil Slack ikke bare be om brukernavn og passord, men det vil også be om det tilfeldige nummeret som er generert i Google Authenticator-programmet før du logger inn. Disse to faktorene vil holde Slack mye mer sikker.

Slå på 2FA for Coinbase Using Authy

Coinbase er en flott online lommebok hvor du kan kjøpe, selge eller handle bitcoins. Men fordi å gjenopprette en tapt eller stjålet bitcoin er nesten umulig, anbefaler jeg på det sterkeste å aktivere 2FA før overføring i eller ut av lommeboken er autorisert.

For å sette opp 2FA på Coinbase ved hjelp av Authy, logg inn på Coinbase. Klikk på nedovergående chevron ved siden av navnet, og klikk deretter innstillinger. Klikk Sikkerhet, Velg deretter under to trinns verifiseringsinnstillinger Eventuelle mengder bitcoins. Til slutt klikker du Lagre.

For å få koden som vil bli brukt som den andre faktoren for autentisering fremover, last ned Authy fra App Store og lansere den. Skriv inn telefonnummeret med retningsnummer for å autorisere enheten.

Tillatelse av en enhet i Authy

Velg ønsket måte å få den første autorisasjonskoden til: enten SMS eller Telefonsamtale. Skriv inn koden på følgende skjerm. Klikk på + ikon for å legge til et nytt program. Velg Coinbase eller skann QR-koden.

Legge til en 2FA-konto til Authy

Going forward Coinbase vil kreve både et brukernavn / passord kombinasjon og den tilfeldig genererte koden fra Authy.

Konklusjon

I denne opplæringen viste jeg 2-Faktorautentisering for to forskjellige nettsteder ved hjelp av to forskjellige iPhone-applikasjoner. Men stopp ikke der! Jeg oppfordrer sterkt til å opprette en liste over alle applikasjoner eller nettsteder som brukes daglig. Sjekk for å se hvilke som tilbyr 2FA og hvilke som ikke gjør det.

Hvis de tilbyr 2FA, aktiver det så snart som mulig. Det er en god sjanse for at de vil bruke enten Google Authenticator eller Authy, så oppsettet skal være enkelt. Hvis de ikke tilbyr 2FA, oppfordrer dem via e-post eller telefon til å gjøre det. Det er tross alt informasjonen de lagrer.