Kako postaviti Authy za autentifikaciju s dva faktora (i sinkronizirati vaše kodove između uređaja)
Snažne lozinke više nisu dovoljne: preporučujemo da se provjeri autentičnost u dva faktora kad god je to moguće. U idealnom slučaju to znači da koristite aplikaciju koja generira kodove za provjeru autentičnosti na telefonu ili fizički hardverski token. Mi preferiramo Authy kada je riječ o aplikacijama za provjeru autentičnosti - kompatibilan je sa svim web-lokacijama koje koriste Google Autentifikator, ali je moćniji i praktičniji.
Zašto biste trebali generirati kodove s Authy (i ne SMS-om)
Za autentifikaciju s dva faktora morate imati i zaporku za svoj račun i dodatnu metodu provjere autentičnosti. Na taj način, čak i ako netko sazna vašu e-poštu, Facebook ili drugu lozinku, potreban je dodatni kod za prijavu.
SMS je jedan od najčešćih načina dobivanja tih kodova, ali SMS je inherentno nesiguran. Previše je lako presretati SMS poruke, što znači da netko s know-howom može dobiti ne samo vašu zaporku, nego i vaše dvofaktorske kodove kao i ostavljanje vaših računa ranjivim.
Zato preporučujemo korištenje aplikacije za provjeru autentičnosti. Umjesto slanja koda kada se pokušate prijaviti, ove aplikacije stalno generiraju nove kodove koji vrijede samo oko 30 sekundi. Kada se prijavite na račun i zatražite kôd, jednostavno otvorite aplikaciju za autentifikaciju, uzmite najnoviji kôd i zalijepite ga u.
Google Autentifikator jedna je od najčešće preporučenih aplikacija za te kodove, i to je u redu - samo je malo previše osnovno. Kada dobijete novi telefon, kodovi Google Autentifikatora ne mogu doći s vama. Ponovno ćete morati postaviti sve svoje račune. Ako ste izgubili svoj prethodni telefon, možda ćete trebati kodove za oporavak kako biste ponovno dobili pristup računu i onemogućili provjeru autentičnosti.
Authy nudi uglađeniju aplikaciju koja izbjegava ove gnjavaže. Authy omogućuje izradu sigurnosnih kopija kodova za autentifikaciju u dva faktora u oblaku i drugih uređaja, šifriranih pomoću zaporke koju ste unijeli. Nakon toga možete vratiti tu sigurnosnu kopiju na novi telefon ili ako telefon nije u blizini, umjesto toga pomoću računala ili tableta generirajte kodove.
Ovo je najvažniji dio: Authy je potpuno kompatibilan s Google Autentifikatorom. Kad god vam web-lokacija naloži skeniranje QR koda s Google Autentifikatorom za postavljanje autentifikacije u dva faktora, možete skenirati isti kôd da biste postavili autentifikaciju u dva faktora u programu Authy. To znači da možete koristiti Authy gdje god je Google Autentifikator prihvaćen - na primjer, s vašim Google, Microsoft i Amazon računima. Neke web-lokacije također nude Authy specifičnu integraciju, tako da stvarno djeluje svugdje.
Kako koristiti Authy
Authy je jednostavan za korištenje i besplatan. Korisnici Androida mogu ga preuzeti s Google Playa, a korisnici iPhonea i iPad-a mogu ga dobiti od Appleove App Store.
Nakon što instalirate aplikaciju, unesite broj mobilnog telefona i adresu e-pošte. Poslat ćete PIN koji ćete unijeti da biste potvrdili da imate pristup telefonskom broju.
Authy je sada omogućen. Vi samo trebate posjetiti stranicu za postavljanje provjere autentičnosti u dva faktora na usluzi Vašeg računa i povucite QR kôd kao da postavljate novu Google Authenticator aplikaciju. Nakon što to učinite, dodirnite gumb "Dodaj" u ladici na dnu zaslona Authy i skenirajte QR kod. Račun će biti dodan u Authy.
Kada vam je potreban kôd, otvorite aplikaciju Authy i dodirnite račun za koji je potreban kôd. Upišite kod u uslugu. Tu je i gumb brzog kopiranja, u slučaju da želite zalijepiti kôd u drugu aplikaciju na uređaju.
Ako želite spriječiti osobe s telefonom da lako dođu do vaših kodova čak i nakon što ste se prijavili, možete omogućiti kao zaštitni PIN (ili Touch ID na iPhone uređaju) u Postavke> Moj račun> Zaštitni PIN.
Kako izraditi sigurnosnu kopiju i sinkronizirati svoje Authy kodove
Authy može automatski stvoriti šifrirane sigurnosne kopije podataka računa i pohraniti ih na poslužitelje tvrtke. Podaci su šifrirani pomoću zaporke koju ste unijeli.
Ne morate to omogućiti ako ne želite! Ako želite koristiti Authy na jednom uređaju i ne pohraniti ništa u oblaku, nastavite i preskočite ovu značajku. Authy će pohraniti vaše kodove samo na vašem uređaju, baš kao i standardna aplikacija Google Autentifikator. Međutim, nećete moći oporaviti svoje kodove ako izgubite telefon. Morat ćete ponovno postaviti sve od nule. Preporučujemo da koristite Authy jer tih značajki.
Otvorite Authy i dodirnite Postavke> Računi. Na vrhu zaslona provjerite je li omogućeno "Authenticator Backups". Možete upotrijebiti vezu za lozinku da biste unijeli zaporku koju ćete trebati dešifrirati. Ta će vam lozinka biti potrebna za pristup svojim kodovima kada se prijavite na Authy na novom uređaju.
Authy također može sinkronizirati vaše kodove na više uređaja. Na primjer, Authy nudi aplikaciju za Chrome koja vam omogućuje pristup svojim kodovima na bilo kojem računalu. Tu je i MacOS aplikacija u beta verziji i Windows aplikacija koja će uskoro doći - sve ćete ih pronaći na stranici za preuzimanje programa Authy. Ili možda želite sinkronizirati svoje kodove između telefona i tabletnog računala. Na tebi je.
Da biste na svoj račun dodali druge uređaje, idite na Postavke> Uređaji u programu Authy. Omogućite prekidač "Allow Multi-device".
Sada se pokušajte prijaviti na uslugu Authy s drugim uređajem - na primjer, pomoću aplikacije Authy Chrome ili aplikacije Authy za mobilne uređaje na drugom uređaju. Unesite telefonski broj, a zatim ćete dobiti upit o autentičnosti putem SMS poruke, telefonskog poziva ili putem upita u aplikaciji Authy na uređaju koji ste već prijavili.
Ako potvrdite autentičnost, uređaj s kojim se prijavljujete dobit će pristup vašim računima. Međutim, nećete odmah dobiti pristup svojim kodovima. Ako ste postavili zaporku za sigurnosnu kopiju za šifriranje kodova u oblaku, pokraj svake od kodova u programu Authy vidjet ćete ikonu zaključavanja. Morat ćete unijeti zaporku za sigurnosne kopije da biste zapravo pristupili kodovima.
Napominjemo da se zaporka primjenjuje samo na račune u stilu Google Autentifikatora. Računi koji koriste Authyovu shemu autentifikacije s dva faktora bit će dostupni nakon što se prijavite, bez obzira znate li zaporku za sigurnosne kopije. Authy-ova vlastita shema autentifikacije s dva faktora zapravo provjerava imate li pristup telefonskom broju.
Sve promjene koje unesete u svoje kodove - kao što je dodavanje ili uklanjanje računa - sada će se sinkronizirati s drugim uređajima. Popis uređaja prikazat će se i na zaslonu Postavke> Uređaji na usluzi Authy, a ovdje možete ukloniti sve uređaje koji vam se sviđaju.
Kada dodate sve željene uređaje, vratite se u Postavke> Uređaji u programu Authy i onemogućite opciju "Dopusti više uređaja". Značajka sinkronizacije s više uređaja nastavit će normalno funkcionirati, jednostavno nećete moći dodavati nove uređaje. To je dobro, jer dodavanje uređaja koristi SMS-a, koji je, kao što smo već spomenuli, nesiguran. Stoga ovu opciju želite uključiti samo ako dodajete novi uređaj. Zatim je onemogućite.
Imajte na umu, međutim, ako onemogućite višestruke uređaje i morate se prijaviti na novom uređaju - na primjer, možda ste na telefonu imali samo Authy, a telefon je izgubljen, oštećen ili ukraden - nećete moći tako. Vidjet ćete poruku da je višenamjenski uređaj onemogućen i morate ga ponovno omogućiti.
Ako imate samo Authy na jednom uređaju i više nemate pristup tom uređaju, nećete moći pristupiti svojim kodovima. Authy ima obrazac za oporavak računa koji ćete morati koristiti, a može proći i 24 sata prije nego što dobijete odgovor. Time ćete izbrisati sve uređaje s računa i omogućiti vam da počnete ispočetka. Međutim, ako ste napravili pričuvne kopije podataka, moći ćete unijeti zaporku za sigurnosne kopije i nakon toga ponovno dobiti svoje kodove.
Authy službeno preporučuje dodavanje dva (ili više) uređaja na svoj Authy račun, a zatim onemogućivanje značajke "Allow multi-device". Nitko neće moći pristupiti vašem računu dok ponovno ne omogućite višestruke uređaje. Ako izgubite pristup jednom uređaju, uvijek možete ponovno omogućiti višestruki uređaj i dodati novi uređaj.
Međutim, ako imate samo jedan uređaj, možda ćete dobro razmisliti prije onemogućavanja značajke s više uređaja. To će otežati pristup sigurnosnim kopijama koda ako ikada izgubite pristup svom uređaju.
Za više tehničkih detalja, pročitajte službene blogove o značajci multi-uređaja i kako funkcioniraju sigurnosne kopije.