2-factor authenticatie zonder gedoe

screencast

2-factor authenticatie, vaak aangeduid als 2FA, betekent eenvoudigweg het gebruik van een wachtwoord (iets wat u weet) en een tweede factor (iets dat u hebt) om u aan te melden bij een applicatie of website.

In het begin zouden veel bedrijven hun eigen 2-factorenauthenticatie gebruiken door zowel een wachtwoord als een persoonlijke identificatiecode of wachtwoordzin te vragen voordat ze inloggen bij de gebruiker.

Meer beveiligde bedrijven zouden gebruikers een sleutelhanger of USB-stick sturen die een vooraf bepaalde set willekeurige getallen en letters genereert. Voor sommige andere bedrijven is zelfs een sms of telefoontje naar een geverifieerd telefoonnummer nodig.

De gebruiker logt in door een wachtwoord in te voeren en vervolgens de willekeurige nummer / letter-hash gegenereerd voor die specifieke dag en tijd. Alleen wanneer zowel het wachtwoord als de hash beide overeenkomen met wat het bedrijf in ons bestand heeft, is de klant daadwerkelijk ingelogd.

2FA met behulp van een sleutelhanger

Het gebruik van een key-fob-systeem was een kostbare en tijdrovende optie voor de meeste bedrijven omdat het ging om het vervaardigen, verwerken en verzenden van die fobs. Maar nu, dankzij de alomtegenwoordigheid van smartphones, kunnen bedrijven zoals Google of Authy apps maken die fungeren als die keyfobs. Zo elimineren we de hoofdpijn van 2FA voor zowel bedrijven als hun gebruikers.

Nu is 2FA eenvoudig te implementeren en worden de websites en applicaties die u gebruikt zoveel veiliger. Wanneer beveiligd door 2FA, zou de hacker zowel het wachtwoord van de gebruiker als hun willekeurige hash nodig hebben. Op basis van de manier waarop Google en Authy die hashes genereren, is de kans dat een hacker beide koopt vrijwel onbestaande. Dus waarom zou u niet een paar minuten besteden aan het veiliger maken van de websites en applicaties die u dagelijks gebruikt??

In deze zelfstudie laat ik u zien hoe u 2-factorenauthenticatie instelt op:

  • Slack met Google Authenticator
  • Coinbase met Authy

Schakel 2FA in voor Slack met Google Authenticator

Slack heeft onlangs aangekondigd dat een gebruikersinterface van vier maanden lang is gehackt en onlangs is ontdekt. Terwijl ze het publiek verzekerden dat er geen financiële gegevens werden aangetast, gaven ze toe dat gebruikersprofielgegevens dat wel waren. De zilveren voering naar deze zeer donkere wolk was dat ze dezelfde dag dat ze de hack aankondigden ook 2-factorenauthenticatie mogelijk maakten.

Om 2FA on Slack in te schakelen, logt u in en klikt u op de opwaarts chevron naast de gebruikersnaam. Kiezen Jouw rekening. Klik op de Uitbreiden link naast Two-factor authenticatie. Voer uw Slack-wachtwoord in en klik op Schakel authenticatie met twee factoren in. Het volgende scherm zou er ongeveer zo uit moeten zien:

2FA on Slack met Google Authenticator

Start op de iPhone de App Store en zoek naar Google Authenticator. Zorg ervoor dat de uitgever wordt vermeld als Google en dat de kosten gratis zijn. Download / installeer de applicatie.

Open Google Authenticator. Klik Begin met de installatie. Dan klikken Scan Bar-code. Houd de telefoon tegen de streepjescode op de computer zodat deze kan scannen. Eenmaal gescand, is het Slack-kanaal een permanent apparaat in de Authenticator-app.

Een 2FA-code in Google Authenticator

Vanaf nu vraagt ​​Slack niet alleen om een ​​gebruikersnaam en wachtwoord, maar zal het ook om het willekeurige nummer vragen dat gegenereerd is in de Google Authenticator-applicatie voordat hij zich aanmeldt. Deze twee factoren zullen Slack veel veiliger houden.

Schakel 2FA in voor Coinbase met behulp van Authy

Coinbase is een geweldige online portemonnee waar je bitcoins kunt kopen, verkopen of opslaan. Maar omdat het herstellen van een verloren of gestolen bitcoin bijna onmogelijk is, raad ik sterk aan om 2FA in te schakelen voordat elke overdracht in of uit de portefeuille is geautoriseerd.

Om 2FA op Coinbase in te stellen met Authy, log je in bij Coinbase. Klik op de neerwaartse chevron naast de naam en klik vervolgens op instellingen. Klik Veiligheid, kies vervolgens onder Instellingen voor authenticatie in twee stappen Elke hoeveelheid bitcoins. Klik ten slotte op Opslaan.

Om de code te krijgen die zal worden gebruikt als de tweede authenticatiefactor voor de toekomst, download Authy vanuit de App Store en start deze. Voer het telefoonnummer met netnummer in om het apparaat te autoriseren.

Een apparaat autoriseren in Authy

Kies de gewenste manier om de initiële autorisatiecode te krijgen: sms of telefoontje. Voer de code in op het volgende scherm. Klik op de + pictogram om een ​​nieuwe applicatie toe te voegen. Kies Coinbase of scan de QR-code.

Een 2FA-account toevoegen aan Authy

Vooruitgaan Coinbase vereist zowel een gebruikersnaam / wachtwoord combinatie als de willekeurig gegenereerde code van Authy.

Conclusie

In deze tutorial demonstreerde ik 2-factor authenticatie voor twee verschillende websites met behulp van twee verschillende iPhone-applicaties. Maar stop daar niet! Ik raad ten zeerste aan om een ​​lijst te maken met alle applicaties of sites die dagelijks worden gebruikt. Controleer om te zien welke 2FA aanbieden en welke niet.

Als ze 2FA aanbieden, schakel dit dan zo snel mogelijk in. Er is een goede kans dat ze ofwel Google Authenticator of Authy zullen gebruiken, dus de instellingen moeten eenvoudig zijn. Als ze geen 2FA aanbieden, moedig ze dan aan via e-mail of telefoon om dit te doen. Het is immers uw informatie die ze opslaan.