İki aşamalı kimlik doğrulama uygulamaları: ne oldukları, nasıl çalıştıkları ve en iyi seçenekler

Zaman geçtikçe, kullanıcılar giderek daha fazla bilinçleniyorlar. Dijital güvenlik önlemleri ne kadar önemlidir? başkalarının kişisel bilgilerinize erişmesini engelleyen ve yerel cihazlarda yayınladığınız veya sakladığınız içeriği koruyan. Daha da fazlası, hem Facebook’tan hem de LinkedIn’den (başlangıçta reddedildi) ve diğerlerinden büyük sızıntılar gibi haberler çıktığında.

Bu yüzden bu makaleyi anlatmaya adayacağız. iki faktörlü kimlik doğrulama uygulamaları tam olarak nedir ve nasıl çalıştıkları ve ayrıca şu anda bulunabilecek en popüler seçenekleri Google’ın kendi uygulaması aracılığıyla önermek. Öyleyse, iki faktörlü kimlik doğrulama dünyasına girelim.

İki adımlı kimlik doğrulama nedir

İki adımlı kimlik doğrulama

Bir çevrimiçi hizmete eriştiğimizde tekrar eden bir görevi yerine getirmek zorunda kalmaya zaten çok alışkınız, ancak birçoğu oturumu saklar ve bizden yalnızca zaman zaman işlemi tekrarlamamızı ister: söz konusu web veya uygulamaya gireriz, bir kullanıcı adı ve şifre girin ve hizmet, her zaman ona erişen biz olduğumuzu bilerek, iç mekana erişmemizi sağlar.

Nedir ve ortalığı kasıp kavuran ve banka hesaplarının boşaltılmasına izin veren siber saldırı olan 'SIM takasından' kaçınmak için ne yapabilirsiniz?

Ancak bu işlem tek bir kullanıcı tanımlama adımıdır ve tüm hizmetler bunu sunmasa da iki aşamalı kimlik doğrulama olarak bilinen başka yöntemler de vardır. Bu doğrulama, aşağıdakileri gerektiren ilk adıma bir saniye dikilmesinden oluşur. ikinci bir kod girin, o sırada otomatik olarak oluşturulan ikinci bir şifre bir dizi matematiksel parametreyi izleyerek.

Bu nedenle, biri kullanıcı adımızı (veya e-postamızı veya telefon numaramızı) ve erişim şifremizi deşifre etmeyi başarırsa, yine de dediğimiz gibi, belirli anahtarlara dayalı olarak otomatik olarak oluşturulan ikinci anahtara ihtiyaç duyacaktır ve bu nedenle, bizden çalınması neredeyse imkansız. %100 güvenli bir tanımlama sistemi olmamasına rağmenbunu bilmek uygundur.

{«videoId»:»x80em3u»,»autoplay»:true,»title»:»FACEBOOK’TA BÜYÜK VERİ HIRSIZLIĞI 533 MİLYON ETKİLENEN kişiden biri olup olmadığınızı nasıl kontrol edersiniz»}

Bu aşamada uyarmak gerekir. SMS mesajları yoluyla kimlik doğrulama da güvenli değil, çünkü bilgi hırsızlarının bu sistemi atlayabileceği birkaç SMS kimlik bilgisi hırsızlığı olmuştur. İki faktörlü kimlik doğrulama için belirli uygulamaları öneriyoruz ve her zaman önereceğiz ve daha sonra birkaç tanesini önereceğiz.

İki faktörlü kimlik doğrulama uygulamaları nasıl çalışır?

Tüm çevrimiçi hizmetlerin bu olanağı sağlamadığını, ancak diğerlerinin yanı sıra Facebook, Instagram veya Twitter gibi en popüler olanlarının sunduğunu zaten söylemiştik. Hepsi arasındaki işlem pratik olarak aynıdır: yukarıda belirtilen hizmette etkinleştirdiğimizde, ilgili kimlik doğrulama uygulamasına girmemiz için bize bir QR kodu veya metin kodu verilir ve bu, her erişim anahtarının daha sonra oluşturulmasına izin verecek olan şeydir.

Yani, zaten ilk kesin faktöre sahibiz, o da söz konusu hizmetin (Facebook, Instagram, Twitter veya her neyse) yalnızca bizim hesabımız için geçerli olan bir kimlik doğrulama kodu oluşturur. Bu kod daha sonra değişmeyen bir algoritma ve periyodik olarak değişen bir tohum ile tamamlanır, böylece üretilen her son anahtar her an için benzersiz olur.

kimlik doğrulama

Bahsettiğimiz diğer tohum ise zaman. İki aşamalı bir kimlik doğrulama uygulaması kullanırsak, bize sundukları erişim kodlarının her otuz saniyede bir değiştiğini göreceğiz. Uygulama, anahtarın talep edildiği süreyi alır, bunu hizmet tarafından sağlanan ilk anahtarla karıştırır ve sonunda bize geçerli bir erişim anahtarı vermek için bir dizi karmaşık matematiksel algoritma gerçekleştirir. Ve 30 saniyede anahtar değişir. Ve 30 saniye sonra, yeni bir tane.

Hizmet bize benzersiz bir başlangıç ​​anahtarı sağlar ve uygulama birkaç saniyede bir değişen başka bir anahtar oluşturur.

O sırada çevrimiçi hizmet tarafından sunulan anahtarı zaten girdiğimiz, algoritmanın uygulamaya eklendiği ve geçici tohumun sadece zaman kontrol edilerek elde edildiği göz önüne alındığında, Bu uygulamalar İnternet’e bağlanmaya gerek kalmadan çalışır. Böylece onları bağlı olmayan cihazlara kolayca yükletebiliriz, bu nedenle gizli anahtarımıza erişim, harici saldırılara maruz kalamayacağı için çok daha zor hale gelir.

Böylece uygulamamızı açıyoruz, kullanıcı adımızı ve şifremizi giriyoruz ve ardından iki aşamalı kimlik doğrulama uygulamasının bize sunduğu ikinci şifreyi giriyoruz ve zaten içeri girmiş oluyoruz. Çift güvenlik ve gizli kodlardan oluşturulan anahtarlardan biri bu birkaç saniyede bir değişir. Bu nedenle, çevrimiçi hizmetlerimize erişimi korumak için önerdiğimiz yöntemdir. Tabii bu seçeneği sundukları sürece.

Android için en iyi iki adımlı kimlik doğrulama uygulamaları

Android ekosisteminde bulabileceğimiz en iyi iki adımlı kimlik doğrulama uygulamalarını önermenin zamanı geldi ve belki de onları orada aramak istersek iOS’ta da mevcutlar, çünkü popüler uygulamalar hakkında çokça konuşacağız. kullanıcılar arasında ağırlık Ve elbette, zorundasın Google Authenticator’ı önererek başlayın.

Google Kimlik Doğrulayıcı

Google Kimlik Doğrulayıcı

Google Authenticator, kullanıcı adınızı ve şifrenizi girdikten sonra kimliğinizi doğrulamak için kullanabileceğiniz kodları sağlamaya hizmet eden, Google tarafından oluşturulmuş bir uygulamadır. Google hesabınızın güvenliğini artırmak için kullanılabilir, ancak birçok hizmetle uyumludur Facebook, Amazon ve Hotmail gibi.

Google Kimlik Doğrulayıcı

Google Kimlik Doğrulayıcı

authy

authy

İki adımlı kimlik doğrulama dünyasındaki en popüler ve sağlam seçeneklerden bir diğeri de Authy tarafından sunulan, belki de Google’ın yerel aracı kadar popüler olmasa da birçok uygulama ve çevrimiçi hizmetle eşit derecede uyumlu olanıdır. Authy’nin ayrıca kendi içinde çifte güvenliği vardır çünkü bize şu imkanı verir: parmak izi ile uygulama erişimini kilitle, bu yüzden onu kullananların biz olduğumuzdan emin olur. Şiddetle tavsiye edilir.

Twilio Authy 2 Faktörlü Kimlik Doğrulama

Twilio Authy 2 Faktörlü Kimlik Doğrulama

Microsoft Kimlik Doğrulayıcı

Microsoft Kimlik Doğrulayıcı

Aynı zamanda şiddetle tavsiye edilen iki adımlı veya iki faktörlü bir kimlik doğrulama uygulaması, Microsoft tarafından oluşturulan ve aynı zamanda çok platformlu olan bir uygulamadır, bu nedenle onu nerede ararsak bulmak kolaydır. Ayrıca bize izin verir parmak izi veya yüz ayarla uygulamaya erişmek için uygulamanın kendisinin kullanımına ekstra bir güvenlik katmanı ekler.

Microsoft Kimlik Doğrulayıcı

Microsoft Kimlik Doğrulayıcı

– Haberler İki aşamalı kimlik doğrulama uygulamaları: ne oldukları, nasıl çalıştıkları ve en iyi seçenekler aslen yayınlandı Android Samuel Fernandez tarafından.

Orijinal kaynağı kontrol edin

Bunu severim:

Severim Yükleniyor…