İki Faktörlü Kimlik Doğrulama için Kimlik Doğrulama Nasıl Yapılır (ve Kodları Cihazlar Arasında Eşitleme)

İçindekiler:

Video: İki Faktörlü Kimlik Doğrulama için Kimlik Doğrulama Nasıl Yapılır (ve Kodları Cihazlar Arasında Eşitleme)

Video: İki Faktörlü Kimlik Doğrulama için Kimlik Doğrulama Nasıl Yapılır (ve Kodları Cihazlar Arasında Eşitleme)
Video: TWİTTER İSİM DEĞİŞTİRME 2024, Mart
İki Faktörlü Kimlik Doğrulama için Kimlik Doğrulama Nasıl Yapılır (ve Kodları Cihazlar Arasında Eşitleme)
İki Faktörlü Kimlik Doğrulama için Kimlik Doğrulama Nasıl Yapılır (ve Kodları Cihazlar Arasında Eşitleme)
Anonim
Güçlü şifreler artık yeterli değil: Mümkün olduğunda iki faktörlü kimlik doğrulaması kullanmanızı öneririz. İdeal olarak, telefonunuzda kimlik doğrulama kodları üreten bir uygulama veya fiziksel bir donanım belirteci anlamına gelir. Kimlik doğrulama uygulamalarına geldiğinde Authy'yi tercih ediyoruz; Google Authenticator kullanan tüm sitelerle uyumlu, ancak daha güçlü ve kullanışlı.
Güçlü şifreler artık yeterli değil: Mümkün olduğunda iki faktörlü kimlik doğrulaması kullanmanızı öneririz. İdeal olarak, telefonunuzda kimlik doğrulama kodları üreten bir uygulama veya fiziksel bir donanım belirteci anlamına gelir. Kimlik doğrulama uygulamalarına geldiğinde Authy'yi tercih ediyoruz; Google Authenticator kullanan tüm sitelerle uyumlu, ancak daha güçlü ve kullanışlı.

Neden Authy (ve SMS Değil) ile Kodları Üretmelisiniz

İki faktörlü kimlik doğrulama, hem hesabınızın şifresine hem de ek bir kimlik doğrulama yöntemine sahip olmanızı gerektirir. Bu şekilde, birisi e-postanızı, Facebook'unuzu veya diğer şifrelerinizi bulsa bile, oturum açmak için ek bir koda ihtiyaç duyar.

SMS, bu kodları almanın daha yaygın yollarından biridir, ancak SMS doğal olarak güvensizdir. SMS mesajlarını kestirmek çok kolaydır, bu da bilgi birikimine sahip birinin yalnızca şifrenizi değil, iki faktörlü kodlarınızı da beraberinde getirebilir - hesaplarınızı savunmasız bırakabilirsiniz.

Bu yüzden bir kimlik doğrulama uygulaması kullanmanızı öneririz. Giriş yapmaya çalıştığınızda size bir kod göndermek yerine, bu uygulamalar sürekli olarak her biri yaklaşık 30 saniye boyunca geçerli olan yeni kodlar üretir. Bir hesaba giriş yaparken ve bir kod girdiğinizde, orijinallik uygulamanızı açabilir, en yeni kodu alabilir ve yapıştırabilirsiniz.
Bu yüzden bir kimlik doğrulama uygulaması kullanmanızı öneririz. Giriş yapmaya çalıştığınızda size bir kod göndermek yerine, bu uygulamalar sürekli olarak her biri yaklaşık 30 saniye boyunca geçerli olan yeni kodlar üretir. Bir hesaba giriş yaparken ve bir kod girdiğinizde, orijinallik uygulamanızı açabilir, en yeni kodu alabilir ve yapıştırabilirsiniz.

Google Authenticator, bu kodlar için en yaygın olarak önerilen uygulamalardan biridir ve sorun değil, sadece biraz fazla basit. Yeni bir telefon aldığınızda, Google Authenticator kodlarınız sizinle birlikte gelemez. Tüm hesaplarınızı yeniden başlatmanız gerekecek. Önceki telefonunuzu kaybettiyseniz, hesabınıza yeniden erişim kazanmak ve kimlik doğrulamasını devre dışı bırakmak için yedek kurtarma kodlarınıza ihtiyacınız olabilir.

Authy bu zorlukları önleyen daha cilalı bir uygulama sunuyor. Authy, iki faktörlü kimlik doğrulama kodlarınızı buluta sağladığınız şifreyle şifrelenmiş bulut ve diğer cihazlarınıza yedeklemenizi sağlar. Daha sonra bu yedeği yeni bir telefona geri yükleyebilir veya telefonunuz yakınınızda değilse, kodları oluşturmak için bilgisayarınızı veya tabletinizi kullanabilirsiniz.

İşte en önemli kısım: Authy, Google Authenticator ile tamamen uyumlu. Bir web sitesi, iki faktörlü kimlik doğrulamayı ayarlamak için Google Authenticator ile bir QR kodu taramaya yönlendirdiğinde, Authy'de iki faktörlü kimlik doğrulaması ayarlamak için aynı kodu tarayabilirsiniz. Bu, Google Authenticator’ın kabul edildiği her yerde (örneğin Google, Microsoft ve Amazon hesaplarınızla) Authy’yi kullanabileceğiniz anlamına gelir. Bazı siteler de Authy'ye özgü entegrasyon sunuyor, bu yüzden gerçekten her yerde çalışıyor.

Authy nasıl kullanılır

Authy kullanımı basit ve ücretsizdir. Android kullanıcıları Google Play'den indirebilir, iPhone ve iPad kullanıcıları ise Apple’ın App Store'dan alabilir.

Uygulamayı yükledikten sonra cep telefonu numaranızı ve e-posta adresinizi girin. Telefon numarasına erişiminiz olduğunu onaylamak için gireceğiniz bir PIN kodu gönderilir.

Authy şimdi etkinleştirildi. Sadece hesap seçiminizdeki iki faktörlü kimlik doğrulama kurulum sayfasını ziyaret etmeniz ve yeni bir Google Authenticator uygulaması oluşturuyormuşsunuz gibi bir QR kodu almanız gerekir. Bunu yaptıktan sonra, Authy ekranının altındaki çekmecedeki “Ekle” düğmesine dokunun ve QR kodunu tarayın. Hesap Authy'ye eklenecektir.

Bir kod gerektiğinde, Authy uygulamasını açın ve bir kod için ihtiyacınız olan hesaba dokunun. Kodu servisin içine yazın. Kodu, cihazınızdaki başka bir uygulamaya yapıştırmak istediğinizde burada da hızlı bir kopyalama düğmesi bulunur.
Bir kod gerektiğinde, Authy uygulamasını açın ve bir kod için ihtiyacınız olan hesaba dokunun. Kodu servisin içine yazın. Kodu, cihazınızdaki başka bir uygulamaya yapıştırmak istediğinizde burada da hızlı bir kopyalama düğmesi bulunur.
Telefonunuzdaki kişilerin, giriş yaptıktan sonra bile kodlarınıza kolayca erişmesini önlemek isterseniz, Ayarlar> Hesabım> Koruma PIN'inden koruma PIN'i (veya iPhone'da Dokunma Kimliği) özelliğini etkinleştirebilirsiniz.
Telefonunuzdaki kişilerin, giriş yaptıktan sonra bile kodlarınıza kolayca erişmesini önlemek isterseniz, Ayarlar> Hesabım> Koruma PIN'inden koruma PIN'i (veya iPhone'da Dokunma Kimliği) özelliğini etkinleştirebilirsiniz.

Kimlik Doğrulama Kodlarınızı Yedekleme ve Eşitleme

Authy, hesap verilerinizin şifrelenmiş yedeklerini otomatik olarak oluşturabilir ve bunları şirket sunucularında saklayabilir. Veriler, sağladığınız bir şifre ile şifrelenir.

Bunu istemezseniz, bunu etkinleştirmeniz gerekmez! Authy'yi tek bir cihazda kullanmak ve bulutta hiçbir şey saklamak istemiyorsanız, devam edin ve bu özelliği atlayın. Authy, kodlarınızı yalnızca standart Google Authenticator uygulaması gibi cihazınızda saklar. Ancak, telefonunuzu kaybederseniz kodlarınızı kurtaramazsınız. Her şeyi tekrar sıfırdan ayarlamanız gerekecek. Authy'yi kullanmanızı öneririz Çünkü bu özelliklerin

Authy'yi açın ve Ayarlar> Hesaplar'a dokunun. Ekranın üst kısmında, “Authenticator Backups” ın etkinleştirildiğinden emin olun. Yedeklerin şifresini çözmeniz için gereken şifreyi sağlamak için şifre bağlantısını kullanabilirsiniz. Yeni bir cihazda Authy'de oturum açtığınızda kodlarınıza erişmek için bu şifreye ihtiyacınız olacak.

Authy, kodlarınızı birden fazla cihazda da senkronize edebilir. Örneğin, Authy herhangi bir bilgisayarda kodlarınıza erişmenizi sağlayan bir Chrome uygulaması sunar. Ayrıca beta'da bir macOS uygulaması ve yakında bir Windows uygulaması var. Bunların hepsini, Authy’nin indirme sayfasında bulabilirsiniz. Veya kodlarınızı sadece bir telefonla bir tablet arasında senkronize etmek isteyebilirsiniz. Sana kalmış.
Authy, kodlarınızı birden fazla cihazda da senkronize edebilir. Örneğin, Authy herhangi bir bilgisayarda kodlarınıza erişmenizi sağlayan bir Chrome uygulaması sunar. Ayrıca beta'da bir macOS uygulaması ve yakında bir Windows uygulaması var. Bunların hepsini, Authy’nin indirme sayfasında bulabilirsiniz. Veya kodlarınızı sadece bir telefonla bir tablet arasında senkronize etmek isteyebilirsiniz. Sana kalmış.

Hesabınıza başka cihazlar eklemek için, Authy'deki Ayarlar> Cihazlar'a gidin. “Çoklu Cihazlara İzin Ver” anahtarını etkinleştirin.

Şimdi, başka bir cihazla Authy’de oturum açmayı deneyin. Örneğin, Authy Chrome uygulaması veya başka bir cihazdaki Authy mobil uygulaması aracılığıyla. Telefon numaranızı girin ve daha sonra bir SMS mesajı, telefon araması veya daha önce oturum açmış olduğunuz bir cihazdaki Authy uygulamasında bir istemle kimlik doğrulamanız istenir.

Kimlik doğrulaması yaparsanız, oturum açtığınız cihaz hesaplarınıza erişir. Ancak, kodlarınıza hemen erişemezsiniz. Kodlarınızı bulutta şifrelemek için bir yedek şifre oluşturduysanız, Authy'de sahip olduğunuz kodların her birinin yanında bir kilit simgesi görürsünüz. Kodlara gerçekten erişmek için yedekler şifrenizi girmeniz gerekir.
Kimlik doğrulaması yaparsanız, oturum açtığınız cihaz hesaplarınıza erişir. Ancak, kodlarınıza hemen erişemezsiniz. Kodlarınızı bulutta şifrelemek için bir yedek şifre oluşturduysanız, Authy'de sahip olduğunuz kodların her birinin yanında bir kilit simgesi görürsünüz. Kodlara gerçekten erişmek için yedekler şifrenizi girmeniz gerekir.

Şifrenin yalnızca Google Authenticator tarzı hesaplar için geçerli olduğunu unutmayın. Authy’nin kendi iki faktörlü kimlik doğrulama şemasını kullanan hesaplar, yedekler şifresini bilseniz de olmasanız da, oturum açtıktan sonra kullanılabilir. Authy’nin kendi iki faktörlü kimlik doğrulama programı, bir telefon numarasına erişip erişmediğinizi gerçekten kontrol eder.

Kodlarınızda yaptığınız değişiklikler (bir hesap ekleme veya kaldırma gibi) artık diğer cihazlarınızla senkronize edilecek. Cihazlarınızın listesi, Authy'deki Ayarlar> Cihazlar ekranında da görünür ve buradan istediğiniz tüm cihazları kaldırabilirsiniz.
Kodlarınızda yaptığınız değişiklikler (bir hesap ekleme veya kaldırma gibi) artık diğer cihazlarınızla senkronize edilecek. Cihazlarınızın listesi, Authy'deki Ayarlar> Cihazlar ekranında da görünür ve buradan istediğiniz tüm cihazları kaldırabilirsiniz.

İstediğiniz tüm cihazları ekledikten sonra, tekrar Authy'deki Ayarlar> Cihazlar'a gidin ve "Çoklu Cihazlara İzin Ver" seçeneğini devre dışı bırakın. Çok cihazlı senkronizasyon özelliği normal şekilde çalışmaya devam edecek, yeni cihazlar ekleyemezsiniz. Bu, iyi bir şey çünkü cihazlar ekledikçe SMS kullanıyoruz - ki zaten tartıştığımız gibi güvensiz. Bu nedenle, yalnızca yeni bir cihaz ekliyorsanız bu seçeneği açmak istiyorsunuz. Ardından daha sonra devre dışı bırakın.

Ancak, birden çok cihazı devre dışı bırakırsanız ve yeni bir cihazda oturum açmanız gerekirse, örneğin, telefonunuzda yalnızca Authy'niz varsa ve telefonunuz kayboldu, hasar gördü veya çalındıysa, bunu yapamazsınız. yani. Birden fazla cihazın devre dışı bırakıldığını belirten bir mesaj görürsünüz ve tekrar etkinleştirmeniz gerekiyor.
Ancak, birden çok cihazı devre dışı bırakırsanız ve yeni bir cihazda oturum açmanız gerekirse, örneğin, telefonunuzda yalnızca Authy'niz varsa ve telefonunuz kayboldu, hasar gördü veya çalındıysa, bunu yapamazsınız. yani. Birden fazla cihazın devre dışı bırakıldığını belirten bir mesaj görürsünüz ve tekrar etkinleştirmeniz gerekiyor.

Tek bir cihazda yalnızca Authy'niz varsa ve artık bu cihaza erişemezseniz, kodlarınıza erişemezsiniz. Authy'nin kullanmanız gereken bir hesap kurtarma formu var ve bir yanıt almadan önce 24 saat sürebilir. Bu, tüm cihazları hesabınızdan silecek ve baştan başlamanıza izin verecektir. Ancak, verilerinizi yedeklediyseniz, yedekler şifrenizi girebilir ve kodlarınızı daha sonra yeniden kazanabilirsiniz.

Authy, Authy hesabınıza iki (veya daha fazla) cihaz eklemeyi ve ardından “Çoklu cihazlara izin ver” özelliğini devre dışı bırakmanızı resmi olarak önerir. Birden fazla cihazı yeniden etkinleştirene kadar hiç kimse hesabınıza erişemez. Bir cihaza erişimi kaybederseniz, her zaman çoklu cihazı yeniden etkinleştirebilir ve yeni bir cihaz ekleyebilirsiniz.
Authy, Authy hesabınıza iki (veya daha fazla) cihaz eklemeyi ve ardından “Çoklu cihazlara izin ver” özelliğini devre dışı bırakmanızı resmi olarak önerir. Birden fazla cihazı yeniden etkinleştirene kadar hiç kimse hesabınıza erişemez. Bir cihaza erişimi kaybederseniz, her zaman çoklu cihazı yeniden etkinleştirebilir ve yeni bir cihaz ekleyebilirsiniz.

Ancak, yalnızca tek bir cihazınız varsa, çoklu cihaz özelliğini devre dışı bırakmadan önce iki kez düşünmek isteyebilirsiniz. Bu, tek cihazınıza erişimi kaybederseniz kod yedeklemelerinize erişmeyi zorlaştıracaktır.

Daha fazla teknik ayrıntı için, Authy’nin çoklu cihaz özelliği hakkındaki resmi blog yayınlarını ve yedeklemelerin nasıl çalıştığını okuyun.

Önerilen: