Ieri, Google a anunțat un update major pentru aplicația Google Authenticator folosită pentru a genera coduri 2FA atunci când avem activ acest serviciu pentru diverse site-uri. Utilizatorii Android și iOS vor putea sincroniza toate conturile și codurile OTP direct în cloud.
OTP (coduri unice bazate pe timp) sunt coduri unice pe care aplicația le generează o dată la 30 secunde și sunt utilizate pentru o verificare suplimentară a conturilor noastre atunci când dorim să ne autentificăm de pe alte dispozitive, laptopuri sau locații. Bănuiesc că ați folosit până acum Google Authenticator sau Microsoft Authenticator sau nu?
Cum funcționează Google Authenticator?
Aplicația a fost lansată în 2010 fiind ceva nou pentru toată lumea, foarte puțini au folosit-o. În zilele noastre este important să folosim orice măsură suplimentară de protecție a conturilor personale. Pierderea sau furtul telefonului unde avem instalată aplicația Authenticator duce la pierderea accesului la conturile configurate cu 2FA.
Există o soluție manuală în acest moment și anume exportul conturilor direct din aplicație. Intrăm pe cele 3 puncte de sus, dăm Export Accounts și salvăm undeva bine pe laptop, cloud sau iCloud acel fișier. În caz de nevoie îl vom putea importa pe un nou telefon și astfel nu pierdem acces la conturile noastre.
Cloud sau Passkeys?
Celor de la Google le-a luat 13 ani ca să aducă opțiunea de salvare a codurilor direct în cloud atașate contului tău Google așa cum face Microsoft de mulți ani, rezolvând astfel problema furtului / pierderii telefonului care avea toate codurile.
Ideea este alta, însă acest update trebuia să vină acum mulți ani, nu acum. Toată lumea dorește migrarea tuturor serviciilor către Passkeys. Adică nu vom mai folosi parole pentru a ne autentifica pe mail, pe fb, twitter sau alte platforme, ci vom folosi niște chei SSH pe care le înregistrăm la prima conectare.
Apple a implementat această soluție de utilizare a noului sistem de autentificare folosind Touch ID și Face ID, ulterior Google a adăugat Passkey în Chrome și Android, iar ușor ușor va fi implementat tot mai mult.
Ca și până acum, vă recomand activarea 2FA acolo unde puteți, folosiți SMS OTP dacă nu vă plac aplicațiile de tip Authenticator sau mergeți direct pe Passkeys.
Sursă: security.googleblog.com
0 Comentarii