Trang Chủ Nhận xét Đánh giá và đánh giá Lastpass xác thực (cho iphone)

Đánh giá và đánh giá Lastpass xác thực (cho iphone)

Video: How to Enable YubiKey on LastPass for iOS (Tháng Mười 2024)

Video: How to Enable YubiKey on LastPass for iOS (Tháng Mười 2024)
Anonim

Cách tốt nhất để cải thiện bảo mật kỹ thuật số của bạn và bảo vệ danh tính của bạn trực tuyến là lấy trình quản lý mật khẩu. Các dịch vụ này lưu trữ và phát lại mật khẩu của bạn để bạn không phải nhớ chúng. Chúng cũng tạo ra các mật khẩu phức tạp, duy nhất để mỗi lần đăng nhập của bạn an toàn nên bị đánh cắp, thay vì tất cả các tài khoản của bạn bị hỏng vì bạn sử dụng cùng một mật khẩu (hoặc một số mật khẩu) trên mỗi trang web. Nhưng nhiều người đã chỉ ra một cách đúng đắn rằng điều này làm cho trình quản lý mật khẩu của bạn trở thành một thứ quý giá, và một thứ cần được bảo mật cẩn thận. Đó là nơi xác thực hai yếu tố vào hình ảnh, với các ứng dụng như LastPass Authenticator. Ứng dụng iPhone đơn giản này cho phép bạn đăng nhập nhanh chóng và an toàn vào LastPass và thêm một lớp bảo mật bổ sung cho bất kỳ trang web nào hỗ trợ Google Authenticator.

Đối với những người không quen thuộc với xác thực hai yếu tố, đó là chế độ xác thực vượt xa các mật khẩu đơn giản. Thay vào đó, bạn sử dụng hai trong ba điều sau đây để chứng minh danh tính của mình: thứ bạn biết (chẳng hạn như mật khẩu), thứ bạn có (chẳng hạn như ứng dụng bảo mật hoặc điện thoại được ủy quyền) và thứ gì đó bạn (chẳng hạn như sinh trắc học kiểm tra, như quét dấu vân tay của bạn).

Ý tưởng là nếu ai đó đánh cắp mật khẩu của bạn, họ vẫn không thể đăng nhập vào tài khoản của bạn. Mặc dù có vẻ như là một cú hích bổ sung để nhảy qua, xác thực hai yếu tố là một cách đơn giản để tăng đáng kể bảo mật cá nhân của bạn.

Sự giả mạo của LastPass Authenticator

Thiết lập LastPass Authenticator không thể đơn giản hơn. Nó có sẵn dưới dạng bản tải xuống miễn phí từ iPhone App Store và chỉ mất vài giây để cài đặt trên iPhone 6. Nếu bạn không thích điện thoại của Apple, LastPass có các phiên bản trình xác thực dành cho Android và Windows Phone.

Sau khi ứng dụng được cài đặt, nó sẽ nhắc bạn đăng nhập vào tài khoản LastPass của bạn từ máy tính. Đây có lẽ là trở ngại lớn nhất để thiết lập tài khoản của bạn, vì nó yêu cầu thiết bị thứ hai. Sau đó, bạn điều hướng đến phần Multifactor của cài đặt LastPass (trở ngại lớn thứ hai, nếu bạn chưa bao giờ nhìn vào nó trước đó) và nhấp vào biểu tượng bút chì bên cạnh LastPass Authenticator để chỉnh sửa cài đặt của bạn. Điều này thật dễ dàng đối với tôi vì tôi đã thực hiện nó rất nhiều lần cho rất nhiều công cụ khác, nhưng người dùng mới có thể được hưởng lợi từ một hướng dẫn kỹ lưỡng hơn trong Ứng dụng LastPass Authenticator.

Sau đó, bạn đã thực hiện quy trình thiết lập ba bước liên kết ứng dụng LastPass Authenticator với tài khoản của bạn. Đầu tiên, chụp ảnh mã QR do LastPass tạo. Tiếp theo, nhập số điện thoại bạn muốn sử dụng để nhận mã SMS nếu LastPass Authenticator không khả dụng, đây là một tính năng tuyệt vời. Cuối cùng, xác nhận cài đặt của bạn và bạn đã sẵn sàng để đi.

Bây giờ bất cứ khi nào bạn đăng nhập vào LastPass, nó sẽ nhắc bạn nhập mã xác thực và gửi cảnh báo đẩy tới điện thoại của bạn. Bạn có thể mở ứng dụng LastPass Authenticator và nhập mã được tạo ngẫu nhiên làm mới bằng mã mới cứ sau vài giây, nhưng có một cách tốt hơn. Vuốt cảnh báo đẩy và bạn được đưa đến màn hình nơi bạn chỉ cần nhấn vào nút xác nhận. Và sau đó bạn đăng nhập.

Một người xác thực để cai trị tất cả

Một trong những tính năng tôi yêu thích trong LastPass là ngay cả phiên bản miễn phí cũng hỗ trợ nhiều tùy chọn xác thực đa yếu tố. Người dùng tài khoản miễn phí có thể kích hoạt LastPass Authenticator, Duo Mobile, Google Authenticator, Transakt, Microsoft Authenticator App, Grid Multifactor xác thực và Twilio Authy. Thuê bao LastPass Premium có quyền truy cập vào nhiều tùy chọn hơn. Chúng bao gồm Xác thực đa nhân Sesame và gia đình của các thiết bị Yubico YubiKey. Nó cũng bao gồm xác thực dấu vân tay, điều này hơi khó chịu đối với người dùng miễn phí có điện thoại đã hỗ trợ xác thực sinh trắc học.

Google Authenticator là đơn giản nhất trong tất cả các tùy chọn này. Dịch vụ miễn phí cho phép bạn ghép nối thiết bị của mình với các dịch vụ khác nhau bằng mã QR có thể quét được. Sau đó, bạn đăng nhập bằng cách nhập mật khẩu của mình và khi được nhắc, mật mã sáu lần sử dụng được tạo một lần. Mã thay đổi thường xuyên và bạn phải nhập chúng trong thời gian được phân bổ cho mỗi mã. Nó cực kỳ linh hoạt, hoạt động với nhiều dịch vụ khác nhau và có thể được sử dụng để xác thực các ứng dụng trên cùng một thiết bị mà bạn đã cài đặt Google Authenticator. Nhược điểm duy nhất là nhập mã sáu chữ số trước khi chúng hết hạn có thể là một chút thần kinh.

Duo Mobile là một giải pháp hấp dẫn, nhưng một giải pháp không được hỗ trợ bởi gần như nhiều dịch vụ. Nó cũng sử dụng mật mã sáu chữ số có thể được sử dụng ở bất cứ nơi nào Google Authenticator được chấp nhận, nhưng đối với một số trang web, bạn chỉ cần đăng nhập bằng cách nhấn vào một cảnh báo trên điện thoại của mình. Nó nhanh và liền mạch, và tôi thực sự ngạc nhiên rằng nó không lan rộng hơn. Ngoài ra, là một Michigander, tôi bắt buộc phải đề cập rằng Duo có trụ sở tại thành phố đáng yêu Ann Arbor. Hashtag Midbest.

Thủ thuật với tất cả các chương trình mật khẩu sử dụng một lần như Google Authenticator là chúng được gắn với thiết bị cụ thể. Bạn không thể chuyển chúng nếu bạn nhận được điện thoại mới và nếu điện thoại của bạn không hoạt động, bạn phải sử dụng mật khẩu dự phòng. Bạn nhớ in chúng ra, phải không? Twilio Authy linh hoạt hơn nhiều. Nó cho phép bạn chuyển thông tin đăng nhập Authenticator của mình sang thiết bị khác trong vài giây, nghĩa là bạn không bao giờ bị khóa.

Mặc dù Duo giống với LastPass Authenticator nhất, nhưng có một số khác biệt. Đối với một điều, chúng tôi đã gặp sự cố khi bật Duo trên tài khoản LastPass khi nó được xem xét vào năm ngoái. Mặt khác, việc thiết lập LastPass Authenticator mất khoảng hai phút. Bộ đôi thể thao tích hợp Apple Watch, trong khi LastPass Authenticator, đáng buồn thay, không. Cả hai đều cung cấp trải nghiệm nhấn và đăng nhập, mặc dù LastPass Authenticator chỉ cung cấp điều này khi đăng nhập vào LastPass (hoặc dịch vụ LogMeIn khác). Duo có thể làm việc với bất kỳ trang web nào quyết định hỗ trợ nó, nhưng những điều này rất ít và xa.

Một lưu ý quan trọng đối với Duo, Google Authenticator và LastPass Authenticator là họ yêu cầu điện thoại thông minh hoặc một số thiết bị di động khác để hoạt động. Điều này hơi khó xử vì nó có nghĩa là bạn đơn giản không thể đăng nhập vào tài khoản của mình mà không có điện thoại. LastPass Authenticator giải quyết vấn đề này bằng tùy chọn xác thực sao lưu gửi mật mã gồm sáu chữ số đến số điện thoại bạn chọn qua SMS. Tất nhiên, nếu bạn không thể sử dụng LastPass Authenticator vì điện thoại của bạn không khả dụng, điều này không giúp ích nhiều. Tôi thực sự thích ứng dụng này cung cấp tùy chọn xác thực sao lưu với mã SMS, nhưng tôi ước mình có thể tự mình chỉ định một tùy chọn đa yếu tố phụ. Chẳng hạn, sẽ rất tuyệt khi sử dụng YubiKey của tôi khi điện thoại của tôi bị lỗi.

Yubico's YubiKey là một đề xuất thú vị. Thiết bị vật lý này có hai kích cỡ: YubiKey 4, có kích thước và độ dày của chìa khóa nhà, và YubiKey Nano, nhỏ đến mức gần như nằm bên trong cổng USB. Cả hai đều nhập mật mã sử dụng một lần dài bất cứ khi nào gõ. Nó trông như thế này: "ccccccetdlvrjtbunhckucbtjvdeciggnlihdgfthdlt." Không giống như các ứng dụng hai yếu tố, YubiKey không bao giờ hết pin, mặc dù giống như Duo, nó đã được áp dụng rất ít. YubiKey Neo có thể xác thực một số thiết bị Android nhất định nhờ NFC, nhưng nói chung đây chủ yếu là một giải pháp máy tính để bàn và máy tính xách tay. Điều đó nói rằng, người chiến thắng Sự lựa chọn của Biên tập viên Dashlane đang làm những điều tuyệt vời với YubiKey và giao thức hai yếu tố FIDO mới, giúp loại bỏ hiệu quả nhu cầu mật khẩu ngay từ đầu.

Chúa tể của những người xác thực?

LastPass Authenticator mang lại rất nhiều cho bảng. Đối với người dùng LastPass, có lẽ đây là cách đơn giản nhất để thêm xác thực đa yếu tố quan trọng. Nó cũng có sẵn cho người dùng phiên bản miễn phí của LastPass và hoạt động ở bất cứ nơi nào Google Authenticator được chấp nhận. Và bởi vì nó bổ sung xác thực hai yếu tố cho LastPass, nên nó thực sự làm cho phần còn lại của các mật khẩu mạnh, duy nhất trong LastPass an toàn hơn nhiều.

Bên ngoài LastPass, LastPass Authenticator mất đi một phần ánh sáng. Tính năng một chạm của nó chỉ hoạt động với số lượng dịch vụ ít ỏi, không giống như Duo. Nó cũng liên kết bạn với điện thoại của bạn như một người xác thực.

Nếu bạn là người công nghệ trong gia đình bạn và gần đây đã khuyến khích một số hoặc tất cả họ đăng ký LastPass, hãy bắt đầu với LastPass Authenticator. Thật dễ dàng, an toàn và làm cho toàn bộ danh tính kỹ thuật số của bạn an toàn hơn nhiều. Nhưng tôi vẫn từ bỏ giải thưởng Sự lựa chọn của các biên tập viên cho đến khi chúng tôi có cơ hội khám phá không gian đang phát triển này chặt chẽ hơn.

Đánh giá và đánh giá Lastpass xác thực (cho iphone)