Søk
Authenticator App - 2FA icon

Authenticator App - 2FA

Verktøy

4.00 Anmeldelser
2,1
Utvikler
Honiry Xidoa
Utgitt
23. jan. 2023
Annonser

Skjermbilder

Authenticator App - 2FA screenshot
Authenticator App - 2FA screenshot
Authenticator App - 2FA screenshot
Authenticator App - 2FA screenshot
Authenticator App - 2FA screenshot
Authenticator App - 2FA screenshot
Authenticator App - 2FA screenshot
Annonser

Jeg liker ideen bak Authenticator App - 2FA: å samle tofaktorautentisering i et enkelt verktøy, slik at innlogginger ikke bare er avhengige av passord. Etter å ha sett på hvordan appen passer inn i hverdagen, er mitt inntrykk likevel blandet. Den kan være praktisk for deg som vil ha en separat kodeapp på en eldre Android-telefon, men den lave gjennomsnittsvurderingen på 2,1 fra rundt 990 vurderinger gjør at jeg ville gått forsiktig fram og testet den med en uviktig konto først.

Appen er gratis å installere og ligger i verktøykategorien. Den er utviklet av Honiry Xidoa, har aldersmerking PEGI 12 og kan brukes på Android 7.0 eller nyere. Den har passert 500 000 installasjoner, så dette er ikke et helt ukjent prosjekt. Samtidig er popularitet alene ikke nok til å gjøre en 2FA-app til et trygt førstevalg. Når appen skal beskytte e-post, skylagring eller sosiale medier, er stabilitet, tydelig oppsett og god gjenoppretting viktigere enn et pent ikon eller en kort beskrivelse i appbutikken.

Hvordan Authenticator App - 2FA fungerer i praksis

Hovedjobben er å fungere som en kodegenerator for tofaktorautentisering. Når en nettjeneste tilbyr innlogging med en autentiseringsapp, kobler du vanligvis kontoen til appen ved å skanne en QR-kode eller legge inn en oppsettsnøkkel. Deretter viser appen tidsbaserte engangskoder som du skriver inn sammen med passordet ditt.

Det viktige her er å forstå arbeidsdelingen: denne typen app logger ikke nødvendigvis inn for deg, og den erstatter ikke passordet. Den gir deg det ekstra kodeleddet som gjør det vanskeligere for andre å bruke et lekket eller gjettet passord alene. I min vurdering er dette den mest nyttige måten å se på produktet på: ikke som en komplett sikkerhetspakke, men som et lite verktøy for en bestemt del av innloggingsprosessen.

Den mest realistiske hverdagsbruken er en e-postkonto du åpner flere ganger i uken. Du aktiverer tofaktor i kontoinnstillingene, legger kontoen inn i appen og bruker den viste koden når du logger inn fra en ny enhet. Det tar litt mer tid enn passord alene, men det er en rimelig pris for et ekstra sikkerhetslag. Hvis du har mange kontoer, blir oversikten viktigere enn selve kodevisningen. Et rotete oppsett kan føre til at du velger feil konto eller må prøve flere ganger før innloggingen godtas.

Et tips jeg mener er lett å overse, er å behandle oppsettet som en liten sikkerhetsjobb og ikke som noe du gjør i full fart. Før du aktiverer 2FA, bør du finne fram gjenopprettingskoder eller en annen innloggingsmetode fra tjenesten du beskytter. Hvis telefonen blir borte, blir ødelagt eller tømmes, trenger du en vei tilbake. En autentiseringsapp kan være nyttig hver dag, men den kan også bli en låst dør hvis du ikke har planlagt for nettopp dette.

Oppsettet krever mer omtanke enn selve kodefeltet

En kodeapp er bare så god som prosessen rundt den. Jeg ville først lagt inn én konto som ikke er kritisk, kontrollert at kodene fungerer, og deretter aktivert beskyttelsen på viktigere tjenester. Når du tester, bør du logge ut og inn igjen mens du fortsatt har tilgang til den gamle metoden. Det avslører problemer med tidsinnstilling, feil oppsettsnøkkel eller en QR-kode som ble lest feil.

Telefonens klokke er også viktig for tidsbaserte koder. Hvis den går feil, kan en kode bli avvist selv om du har skrevet den riktig. Derfor er automatisk dato og klokkeslett et fornuftig grunnlag før du begynner å feilsøke selve appen. Dette er ikke en avansert funksjon i Authenticator App - 2FA, men et praktisk kontrollpunkt som sparer tid når en innlogging plutselig ikke virker.

Jeg ville også gitt hver konto et tydelig navn under oppsettet. Det er lett å ende med flere oppføringer som bare heter noe generisk, særlig hvis du beskytter flere kontoer hos samme tjeneste. Et navn som skiller privatkonto, jobb og reservekonto fra hverandre gjør appen langt mindre frustrerende når du står foran et innloggingsskjema og har dårlig tid.

Hvor appen passer sammenlignet med vanlige alternativer

Det finnes flere måter å håndtere tofaktor på. SMS-koder er ofte enkle å forstå, men de er knyttet til mobilnummeret ditt og er ikke det alternativet jeg ville valgt når en god autentiseringsapp er tilgjengelig. E-postkoder kan være praktiske, men da avhenger sikkerheten også av at e-postkontoen er godt beskyttet. En separat kodeapp gir en annen arbeidsflyt: kodene ligger på enheten og hentes fram når du trenger dem.

Mot en innebygd passordbehandler har denne appen en tydelig styrke og en tydelig svakhet. En passordbehandler kan samle passord og 2FA-koder på ett sted, noe som gjør innlogging raskere. Til gjengjeld blir én hovedkonto enda viktigere å beskytte. En separat app skiller kodeleddet fra passordlageret, og det kan være attraktivt for brukere som ønsker denne oppdelingen. Ulempen er at du må bytte mellom apper eller enheter og selv holde oversikten.

Maskinvarebaserte sikkerhetsnøkler er et bedre valg for personer som beskytter svært verdifulle kontoer eller ønsker en sterkere fysisk kontroll. De koster mer og krever at du har nøkkelen tilgjengelig, mens en kodeapp er lettere å ta i bruk. For vanlig personlig bruk kan Authenticator App - 2FA derfor være mer tilgjengelig, men jeg ville ikke automatisk valgt den som eneste løsning for en virksomhet, en administrator eller en konto med store økonomiske konsekvenser.

Det er også verdt å skille mellom en kodegenerator og en tjeneste som tilbyr synkronisering eller sikkerhetskopiering. Hvis du forventer at alle kontoene dine automatisk dukker opp på en ny telefon, bør du undersøke arbeidsflyten nøye før du flytter hele 2FA-oppsettet. Den tryggeste vanen er å lagre gjenopprettingsinformasjonen fra hver nettjeneste på et separat, beskyttet sted i stedet for å anta at telefonbytte blir sømløst.

Den tydeligste svakheten er tillit og friksjon

Min største innvending er ikke at ideen er dårlig, men at en slik app må fortjene høy tillit. Den lave vurderingen på 2,1 trekker ned helhetsinntrykket, særlig fordi brukere åpner appen når de allerede prøver å komme inn på en konto. En liten feil i oppsettet, en uklar skjerm eller problemer etter bytte av telefon kan føles mye mer alvorlig her enn i en vanlig notat- eller kalenderapp.

Jeg ville derfor ikke flyttet alle viktige kontoer over på én gang. Start med en tjeneste du har gode gjenopprettingsmuligheter for, og behold kodene eller reserveinformasjonen som tjenesten gir deg. Når du har bekreftet at appen fungerer slik du trenger, kan du vurdere flere kontoer. Denne gradvise metoden er spesielt viktig hvis du ikke er komfortabel med å feilsøke innlogging uten hjelp.

En annen mulig friksjon er betalingselementet. Appen er gratis, men det finnes kjøp i appen fra 13,00 kr til 599,00 kr ved fakturering via Play. Før jeg ville trykket på noe betalt, ville jeg sjekket hva som faktisk låses opp, og om det påvirker en funksjon du trenger for sikkerhetskopiering, eksport eller daglig bruk. En 2FA-app bør ikke få deg til å ta en rask betalingsbeslutning midt i et stressende innloggingsproblem.

Versjon 1.36 viser at appen har en konkret, løpende utgave å forholde seg til, men et versjonsnummer sier ikke i seg selv hvor godt appen passer dine behov. Jeg ville sett etter at den fungerer stabilt på akkurat telefonen din, særlig hvis enheten kjører en eldre Android-versjon. Minimumskravet er Android 7.0, noe som gjør den aktuell for en del eldre enheter, men eldre maskinvare kan fortsatt gi en mindre behagelig brukeropplevelse enn en nyere telefon.

Hvem jeg mener bør bruke den

Jeg synes appen først og fremst passer for en Android-bruker som vil ha et enkelt, separat sted for engangskoder og som er villig til å ta ansvar for gjenoppretting. Den kan være interessant hvis du ikke ønsker å samle passord og 2FA i samme verktøy, eller hvis du har en eldre kompatibel telefon som fortsatt fungerer godt.

Den kan også passe som et begrenset testvalg for en person som bare trenger å beskytte et par kontoer. I så fall ville jeg startet med e-post eller en mindre viktig tjeneste, kontrollert at kodene godtas, og skrevet ned gjenopprettingskodene på et trygt sted. Det er en bedre strategi enn å installere appen og umiddelbart bruke den til alle kontoene dine.

Jeg ville vært mer tilbakeholden med å anbefale den til familie eller kolleger som ofte mister oversikten over passord og innloggingsmetoder. For disse brukerne kan en løsning med tydelig sikkerhetskopiering, synkronisering og samlet passordhåndtering være enklere i lengden, selv om den har en annen sikkerhetsmodell. Den som ikke liker å holde orden på reservekoder, bør ikke velge en separat kodeapp uten først å endre den vanen.

Jeg ville også valgt et annet alternativ for en organisasjon som trenger sentral administrasjon, felles rutiner eller maskinvarebasert beskyttelse. Her er appens styrke enkel personlig bruk, ikke nødvendigvis kontroll på tvers av mange personer. For kontoer med høy verdi kan en sikkerhetsnøkkel eller en veletablert passordbehandler være et mer gjennomtenkt valg.

Små rutiner som gjør løsningen tryggere

Det første jeg ville gjort etter installasjon, er å sikre selve telefonen med en god skjermlås. En kodegenerator beskytter ikke mye hvis hvem som helst kan åpne enheten. Jeg ville også unngått å lagre bilder av QR-koder eller oppsettsnøkler i et vanlig bildegalleri. Slike bilder kan gi andre mulighet til å lage de samme kodene, og de er ofte glemt lenge etter at oppsettet er ferdig.

Det andre er å teste gjenoppretting mens alt fortsatt fungerer. Logg inn på kontotjenesten, finn reservekoder eller alternative metoder og oppbevar dem separat fra telefonen. Ikke vent til du står uten telefon. En ekstra kontroll etter at du har lagt til en konto kan også bekrefte at du faktisk har registrert riktig oppføring i appen.

Det tredje er å rydde. Når en konto avsluttes eller 2FA flyttes til en annen løsning, bør den gamle oppføringen fjernes på en kontrollert måte. Først må du bekrefte at den nye metoden virker, deretter kan den gamle slettes. Dette reduserer sjansen for at du velger feil kode senere, særlig dersom du har flere kontoer med lignende navn.

Jeg liker også tanken på å bruke appen som et tillegg, ikke som en unnskyldning for svake passord. Et langt, unikt passord per tjeneste gjør at tofaktorbeskyttelsen får en bedre grunnmur. Hvis samme passord brukes flere steder, kan én lekkasje fortsatt skape problemer selv om du har en kodeapp på telefonen.

Min konklusjon etter vurderingen

Authenticator App - 2FA løser en konkret oppgave og kan gi en enkel vei inn i tofaktorautentisering. Den er gratis å komme i gang med, støtter eldre Android-enheter fra 7.0 og har fått over 500 000 installasjoner. Det gjør den relevant for personer som vil ha en separat kodegenerator uten å begynne med en mer omfattende sikkerhetsløsning.

Likevel er mitt råd forsiktig, ikke entusiastisk. Vurderingen på 2,1, behovet for god egenkontroll og mulige betalingsvalg gjør at jeg ikke ville brukt den ukritisk til alle kontoene mine. Jeg ville testet den med én konto, kontrollert klokke og oppsett, lagret gjenopprettingsinformasjonen separat og først deretter bestemt om den fortjener en større rolle.

For en erfaren Android-bruker som forstår hvordan 2FA og reservekoder henger sammen, kan appen være et greit, avgrenset verktøy. For deg som vil ha sømløs flytting mellom enheter, tydelig sikkerhetskopiering eller sterkest mulig beskyttelse for viktige kontoer, ville jeg heller undersøkt et mer etablert alternativ eller en fysisk sikkerhetsnøkkel. Min anbefaling er derfor: bruk den bare etter en kontrollert test, og aldri uten en plan for å komme inn igjen hvis telefonen forsvinner.

Høydepunkter

  • Enkel oppsett av kontoer med QR-kode eller manuell nøkkel.
  • Fungerer uten internett når engangskoder skal genereres.
  • Støtter flere kontoer og tjenester på samme enhet.
  • Rask kopiering av koder gjør innlogging mer effektiv.
  • Kan gi ekstra beskyttelse mot stjålne eller lekkede passord.

Begrensninger

  • Mistet telefon kan gi problemer hvis sikkerhetskopi ikke er aktivert.
  • Flytting til ny enhet kan kreve manuell gjenoppretting av kontoer.
  • Avhengig av korrekt klokkeslett på telefonen for gyldige koder.
  • Ikke alle tjenester støtter sikker eksport eller synkronisering.
  • Enkelte avanserte funksjoner kan være låst bak betaling.

Ofte stilte spørsmål

Hva er Authenticator App – 2FA, og hva brukes den til?

Authenticator App – 2FA er en applikasjon som genererer tidsbegrensede bekreftelseskoder for tofaktorautentisering. Kodene brukes som et ekstra sikkerhetslag når du logger inn på tjenester som e-post, sosiale medier, skylagring eller nettbank. Selv om noen får tak i passordet ditt, trenger de vanligvis også den aktuelle koden fra appen for å fullføre innloggingen.

Hvordan setter jeg opp Authenticator App – 2FA med en konto?

Etter at du har aktivert tofaktorautentisering i kontoinnstillingene, viser tjenesten vanligvis en QR-kode eller en oppsettsnøkkel. Åpne Authenticator App – 2FA, legg til en ny konto og skann QR-koden, eller skriv inn nøkkelen manuelt. Appen begynner deretter å vise seks- eller åttesifrede koder som endres med jevne mellomrom. Test alltid oppsettet før du avslutter.

Fungerer Authenticator App – 2FA uten internettforbindelse?

Ja, tidsbaserte autentiseringskoder kan normalt genereres uten Wi-Fi eller mobildata, fordi de beregnes lokalt på telefonen ved hjelp av en hemmelig nøkkel og enhetens klokke. Dette gjør appen praktisk på reise eller steder med dårlig dekning. Telefonens klokke bør likevel være satt til automatisk tid, siden feil klokkeslett kan føre til at kodene ikke blir godkjent.

Hva skjer hvis jeg mister telefonen eller bytter til en ny enhet?

Tilgangen avhenger av om appen tilbyr sikker sikkerhetskopiering eller synkronisering, og av hvilke gjenopprettingsmuligheter den enkelte nettjenesten støtter. Før du bytter telefon, bør du lagre gjenopprettingskoder og kontrollere om kontoene kan flyttes. Hvis telefonen allerede er borte, kan du måtte bruke reservekoder, en annen bekreftelsesmetode eller kontakte tjenestens kundestøtte.

Er Authenticator App – 2FA trygt å bruke, og hva bør jeg være oppmerksom på?

En autentiseringsapp gir vanligvis bedre beskyttelse enn SMS, men sikkerheten avhenger også av hvordan du beskytter telefonen og kontoene dine. Bruk skjermlås, installer appen fra en offisiell appbutikk og unngå å dele engangskoder med andre. Vær spesielt forsiktig med falske innloggingssider og personer som ber om koden din. Lagre gjenopprettingskoder på et sikkert sted.

Annonser
Authenticator App - 2FA icon

Authenticator App - 2FA

Verktøy


4.00 Anmeldelser
2,1
Utvikler
Honiry Xidoa
Utgitt
23. jan. 2023

Alternativ til Authenticator App - 2FA

Denne siden tilbyr uavhengig informasjon om mobilapper utviklet av tredjeparter og eier ikke, publiserer eller distribuerer de nevnte applikasjonene. Alle varemerker og logoer forblir eiendommen til sine respektive eiere. Utviklerens kontaktinformasjon og personvernregler vist på appsidene tilhører den offisielle utvikleren og er kun gitt som referanse. For støtte eller datarelaterte saker, kontakt utvikleren på [email protected], https://honiryx.blogspot.com/ eller https://honiryx.blogspot.com/2019/08/by-installing-and-using-our-apps-you.html.