Utilizați 1 parolă pentru a configura verificarea în doi pași pentru conturile online

Securitatea online a devenit mult mai importantă în ultimii ani. Perfecțiile de parolă de înaltă profil au demonstrat cât de nesigure sunt conturile online ale celor mai mulți oameni. La Envato Tuts + luăm serios securitatea online; eu si Johnny Winter, redactorul site-ului, sunt fani imensi 1Password

Cu 1Password, nici măcar nu știm parolele pentru conturile noastre online. Ne amintim doar o parolă sigură pe care o folosim pentru a debloca o aplicație care generează automat, stochează și completează parolele securizate. Pentru mai multe detalii, consultați acest tutorial 1Password.

1Password, cu toate acestea, ne ajută doar să folosim parole mai bune, nu rezolvă problema că oricine a reușit să intercepteze o parolă sau să forțeze o resetare a parolei ar putea, teoretic, să intercepteze unele dintre cele mai importante conturi ale noastre. Pentru a elimina acest lucru, cea mai bună modalitate este de a utiliza un factor sau un pas suplimentar în procesul de verificare. 

În tutorialul meu privind activarea autentificării cu două factori pentru iCloud, am intrat în mai multe detalii cu privire la exact ce autentificare cu doi factori. Dacă nu sunteți familiarizați cu aceasta, ar trebui să citiți introducerea tutorialului respectiv înainte de a continua.

 În acest tutorial, voi crea o verificare în două etape utilizând parole temporale bazate pe timp 1Password

Verificarea în două pași și parola temporară bazată pe timp

Așa cum am explicat în tutorialul anterior, există trei metode principale de autentificare a unei persoane: 

  1. ceva ce știu - o parolă
  2. ceva ce au - o carte bancară și 
  3. ceva ce sunt - date biometrice

Pentru adevărată autentificare cu două factori trebuie să utilizați două diferit metode de autentificare. Cu 1Password și parolele bazate pe timp pe o singură dată obțineți Verificarea în două etape, dar nu autentificarea cu doi factori.

O parolă bazată pe o singură dată utilizează un algoritm pentru a genera parole aleatoare care sunt bune doar pentru o perioadă scurtă de timp. În mod normal, acestea sunt utilizate în plus față de o parolă obișnuită. 

Importanța verificării în două etape.

Când configurați Verificarea în doi pași pe un site, acesta va afișa un cod QR care conține algoritmul pe care site-ul îl folosește pentru a genera parole unice pentru contul dvs. Scanând acest cod cu 1Password, acesta va salva algoritmul și astfel va fi capabil să genereze coduri de potrivire. Pentru a păstra propriile conturi în siguranță, am estompat codurile QR folosite ca exemple în acest tutorial.

Sprijinul pentru Verificarea în doi pași nu este încă larg răspândit. Din fericire, mulți dintre primii utilizatori sunt site-uri importante care conțin adesea o mulțime de informații personale, cum ar fi Gmail, Facebook și Dropbox. 

În acest tutorial, voi configura Verificarea în doi pași pentru Contul Google și conturile Dropbox. Procesul este similar pentru fiecare serviciu, trebuie doar să sapi în jurul setărilor până când găsiți opțiunea potrivită. Pentru o listă de site-uri Web care acceptă Verificarea în doi pași, consultați TwoFactorAuth.org.

Verificarea în doi pași și Google

A înscena 1Password pentru Verificarea în două etape, trebuie să adăugați un câmp suplimentar la intrarea fiecărui site.

Deschis 1Password și navigați la datele de conectare pe care doriți să le adăugați Verificare în doi pași pentru. În cazul meu, este contul meu Google. 

Configurarea 1Password pentru verificarea în două etape.

Clic Editați | × și apoi intrați 2FA sau ceva similar ca a Eticheta într-un domeniu nou. Apasă pe elipse și selectați Parolă de unică folosință.

Deschideți o fereastră de browser una lângă cealaltă cu 1Password, conectați-vă la contul dvs. Google și navigați la Conectare și securitate. Selectați Verificarea în doi pași și urmați plimbarea.

Vi se va cere să introduceți parola și apoi să adăugați un număr de telefon. Un cod de șase cifre va fi textat. Introduceți codul respectiv pentru a continua.

După ce ați configurat un număr de telefon, selectați Aplicația Authenticator din Creați un al doilea pas suplimentar și apoi iOS. Acest lucru va genera un cod QR.

Scanarea codului QR cu 1Password.

În 1Password faceți clic pe mic QR Code pictograma de lângă câmpul dvs. nou. Aceasta va deschide un scanner QR Code. Trageți scanerul peste codul generat și așteptați până când îl citește. Aceasta va completa automat 2FA camp. Clic Salvați și veți vedea un cod de șase cifre în 1Password cu un inel de lângă el. Inelul indică cât timp codul este valabil.

Cum apar parolele One-Time 1Password.

Înapoi în contul Google, faceți clic pe Următor → apoi introduceți parola de șase cifre o singură dată pentru a confirma configurarea. Odată ce faceți acest lucru, Verificarea în doi pași va fi activată pentru contul dvs. Google.

Două etape de verificare și Dropbox

Configurarea verificării în două etape este similară pentru Dropbox. Conectați-vă și accesați preferințele de cont. Selectează Securitate și apoi sub Verificarea în doi pași alege Faceți clic pentru a activa.

Activarea verificării în doi pași pentru Dropbox.

Vi se va solicita să alegeți modul în care doriți să primiți codurile de verificare. Alege Utilizați o aplicație mobilă. Acest lucru va genera un cod QR. Urmați aceeași procedură ca înainte.

Înfășurarea în sus

Fiecare cont pe care îl activați Verificarea în doi pași va avea un proces ușor diferit. Găsirea opțiunii care trebuie activată în setări poate face unele sapaturi. Înainte de a face acest lucru, utilizați TwoFactorAuth.org pentru a confirma că este disponibil pentru serviciul pe care doriți să-l utilizați.

Veți putea accesa oricând parolele unice bazate pe timp 1Password aplicația pe care ați configurat-o pentru sincronizarea cu seiful dvs. primar. Deși aplicația Mac, pe care am folosit-o în acest tutorial, face cea mai ușoară instalare, aplicația iOS este mai convenabilă atunci când trebuie să vă conectați la un cont important dintr-un alt computer. 

Ar trebui să activați Verificarea în doi pași pentru conturile dvs. o parte importantă a auditurilor regulate de securitate. Mai multe servicii îl adaugă ca opțiune tot timpul.