مزایا و معایب استفاده از مدیر رمز عبور بر روی یک برنامه احراز هویت
هیچ راه حل کاملی وجود ندارد، اما روش های مختلف احراز هویت می توانند در برخی شرایط بهتر از دیگران کار کنند.
راحتی در مقابل حداکثر ایزوله: در اینجا نحوه انتخاب محل زندگی کدهای تأیید صحت آورده شده است.
هنگامی که صحبت از ایمن و سالم نگه داشتن حساب های آنلاین شما می شود، احراز هویت دو مرحله ای (2FA) برای سال ها توصیه استاندارد کارشناسان امنیتی در سراسر جهان بوده است. As more and more people adopt 2FA, one question keeps coming up: Should you store your authentication codes inside your password manager or keep them in a dedicated authenticator app?
این ایده که ورود شما باید بر دو عامل جداگانه تکیه کند یک اصل امنیتی اساسی است. مدیران رمز عبور یک رویکرد را ارائه می دهند، در حالی که برنامه های احراز هویت روشی دیگر را ارائه می دهند. هر کدام با مبادلات واقعی همراه هستند که همیشه در نگاه اول واضح نیستند. در حالی که هر دو برای محافظت از شما طراحی شدهاند، اما به روشهای کاملا متفاوتی کار میکنند.
از طرف دیگر، یک مدیر رمز عبور، هر دو عامل را در یک خزانه آورده و بخشی از این جداسازی را برای راحتی معامله می کند. هیچ یک از این رویکردها اشتباه نیست، و هر کدام نشان دهنده مجموعه متفاوتی از اولویت ها هستند، مانند میزان اصطکاک که مایل به پذیرش آن هستید، نحوه مدیریت دستگاه ها و آنچه که بیشتر نگران از دست دادن دسترسی به آن هستید. درک نحوه کار این ابزارها، تفاوت آنها و آنچه شما نیاز دارید، دستورالعملی برای یافتن ابزار مناسب متناسب با نیازهای شما است.
اکثر مدیران رمز عبور مدرن دارای چندین ابزار از جمله ابزارهای احراز هویت هستند. اکثر گزینههای محبوب، مانند 1Password و Bitwarden، میتوانند کدهای رمز عبور یکبار مصرف شش رقمی و مبتنی بر زمان را درست در کنار نامهای کاربری و رمزهای عبور ایجاد و تکمیل کنند. قرار دادن تمام تخم مرغ ها در یک سبد مزایای واقعی دارد.
این یک راه بی دردسر برای تکمیل خودکار تمام این اطلاعات بدون چشمک زدن به تلفن و تایپ کد قبل از انقضای آن است. Another advantage comes for users who handle multiple devices, as password managers sync 2FA codes across desktop, browser and mobile apps, so you're never stuck without access.
یکی دیگر از مزایای استفاده از مدیریت رمز عبور این است که در صورت گم شدن یا شکستن تلفن، هرگز دسترسی به دستگاه های خود را قفل نمی کنید. از آنجایی که همه دانههای 2FA شما در داخل صندوق رمزگذاری شده شما در کنار گذرواژههایتان پشتیبانگیری میشوند، همه آنها به یک اندازه ایمن هستند. اگر میخواهید دادههای حسابتان را با خانواده یا تیمتان به اشتراک بگذارید، دسترسی به مدیر گذرواژهتان آسانتر است زیرا آنها به ابزار احراز هویت در تلفن شما دسترسی ندارند.
این همه شیر و شکر نیست، زیرا تا کردن 2FA در مدیریت رمز عبور شما نیز جنبه های منفی دارد. True 2FA متکی بر جدا کردن اولین عامل - رمز عبور - از دومی - کد یکبار مصرف است. وقتی هر دو در یک خزانه زندگی می کنند، یک نقض رمز عبور اصلی می تواند همه چیز را به یکباره فاش کند. Similarly, if you catch a case of malware in the shape of a keylogger or a malicious browser extension, these can all capture your password and 2FA code in the same sweep.
استفاده از تلفن جداگانه برای برنامه احراز هویت یک مانع فیزیکی بین مخزن رمز عبور و کدهای ورود شما ایجاد می کند که ایمنی را بهبود می بخشد. ذخیره کردن هر دو با هم این مانع را از بین می برد.
برنامههای مستقل مانند Google Authenticator رویکرد مجزاتری دارند زیرا آفلاین کار میکنند. جداسازی فیزیکی وجود دارد، بنابراین عامل دوم شما در واقع در دستگاهی متفاوت از رمزهای عبور شما زندگی می کند و احتمال سرقت داده های شما کمتر است.
از سوی دیگر، این جداسازی هزینه دارد، زیرا همچنان کدهای شش رقمی را با دست کپی می کنید. همچنین، بیشتر برنامههای احراز هویت فقط برای تلفن همراه هستند، بنابراین اگر تلفنتان در نزدیکی شما نباشد شانسی ندارید. مگر اینکه یکی از مدلهایی را داشته باشید که برنامههای دسکتاپ یا افزونههای مرورگر را نیز ارائه میدهند، مانند 2FA یا 1Password. There's also the risk of temporary lockout of your accounts if you lose or break your phone, requiring you to set up a replacement device and restore your cloud backups before accessing your codes again.
یکی از بهترین راهها برای آسانتر کردن زندگیتان و در عین حال ایمن نگهداشتن همه چیز این است که با هم ترکیب کنید. اکثر کدهای رمز عبور یکبار مصرف می توانند با خیال راحت در یک مدیر رمز عبور قرار بگیرند، اما تعداد انگشت شماری مانند کدهای حساب ایمیل اصلی شما و خود مدیر رمز عبور بهتر است در یک کلید سخت افزاری جداگانه یا یک برنامه احراز هویت نگهداری شوند. به این ترتیب، اگر خزانه شما به خطر بیفتد، مهم ترین حساب های شما دور از دسترس باقی می مانند.
تجزیه و تحلیل این است که از 2FA داخلی مدیریت رمز عبور خود برای خدمات روزمره کم خطر، مانند سایت های خرید و اشتراک استفاده کنید. از یک برنامه یا کلید سخت افزاری اختصاصی احراز هویت برای ایمیل، بانکداری و خود مدیر رمز عبور خود استفاده کنید. به این ترتیب، اصطکاک به حداقل می رسد و اگر مدیر رمز عبور شما به خطر بیفتد، ضروری ترین حساب های شما ایمن هستند.
Ultimately, neither tool is flawless on its own, and the best choice depends on what you're protecting and how much back-and-forth between devices you tolerate. برای اکثر مردم، به نظر می رسد یک رویکرد ترکیبی بهترین راه رو به جلو باشد.
متن اصلی (انگلیسی)
The pros and cons of using a password manager over an authenticator app
There's no perfect solution, but different authentication methods can work better in some circumstances than others.