Що стосується програм автентифікації, я спробував кілька: Microsoft Authenticator, Authy і Google Authenticator. Кожен служив своїй меті, але вони або замкнули вас у приватних екосистемах, або ускладнили переміщення між пристроями. Тоді я знайшов 2FAS, безкоштовне рішення з відкритим кодом, яке пропонує більше контролю без шкоди для зручності.
Чому я перестав використовувати програми Authenticator
Був комфорт, але цього було недостатньо
Мені сподобався Google Authenticator за його простоту, але він був не зовсім гнучким. Коди були прив’язані до апаратного забезпечення мого телефону; Міграція складна, і немає негайного доступу до Інтернету. Microsoft Authenticator працює найкраще, якщо ви інвестуєте в екосистему Microsoft, і Authy спочатку був створений на основі легкої синхронізації, але його настільну версію було припинено на Mac, і він перестав відзначати всі поля для мене.
Як я підозрюю, багато користувачів це роблять, я відчував, що мої коди ніколи не належали мені повністю і що мої коди 2FA були прив’язані до екосистеми одного бренду. Це викликало у мене дискомфорт, і я хотів щось, що можна було б легко створити резервну копію, експортувати та відновити, коли захочу. Кожен, хто втратив свій телефон, погодиться, що ризик був надто великим, і володіння ним стало важливішим за зручність.
2FAS дає мені повний контроль
Відкритий код означає, що прозорість є пріоритетом
Особливістю, яка мене найбільше привернула до 2FAS, було те, що він був відкритим кодом. Хоча це автоматично не означає, що програмне забезпечення є більш безпечним, воно виграє від незалежного нагляду, а не довіряє безликій корпорації всі мої коди безпеки. Це має велике значення, коли ви просите програму зберегти доступ до десятків конфіденційних облікових записів. Додатковий рівень прозорості допомагає мені трохи краще спати вночі, коли ми говоримо про доступ до електронної пошти, банківські послуги, вхід на роботу тощо.
Можливо, не менш важливо, що для 2FAS не потрібен обліковий запис. Ваші маркери зберігаються локально на вашому пристрої, резервне копіювання в хмару є опцією, а не обов’язковою умовою. Це дає користувачам найкраще з обох світів: ті, хто хоче зберегти все в автономному режимі, можуть це зробити, а будь-хто, хто цінує зручність відновлення нового телефону, може активувати резервне копіювання за бажанням. Це почуття власності нарешті переконало мене змінитись.
Перемикати пристрої напрочуд легко
Це вирішує найбільше роздратування програм автентифікації
Навіть не втрачаючи свій пристрій (що траплялося принаймні один раз), я завжди боявся перемикатися між телефонами, особливо під час міграції між платформами.
2FAS робить міграцію неймовірно легкою. Він може імпортувати маркери з програм автентифікації Google, Authy, Microsoft і кількох інших компаній, а також створює зашифровані копії, які легко відновити пізніше. Це означає, що вам не потрібно оновлювати всю бібліотеку 2FA кожного разу, коли ви оновлюєте свій телефон.
Ще одна функція, яку я оцінив, це розширення браузера. Замість того, щоб вручну вводити шестизначні коди, я можу надіслати їх зі свого телефону в браузер комп’ютера з наскрізним шифруванням, що значно пришвидшує доступ до веб-сайтів.
Знайомі програми все ще мають переваги
Очевидним недоліком є те, що інші програми більш усталені
Я знав, що це буде важко продати. Є вагома причина дотримуватися Google і Microsoft, і навіть я все ще не хочу довіряти невідомому програмному забезпеченню без ретельного розгляду. Є також бонус, що ці програми попередньо встановлені на багатьох пристроях і ними користуються мільйони людей щодня, і коли справа доходить до генерування шестизначних цифр на пристрої, вони добре справляються зі своїм завданням.
Я також ціную те, що для багатьох бізнес-користувачів Microsoft Authenticator легко інтегрується з обліковими записами Microsoft і функціями безпеки на робочому місці, тому він залишається практичним варіантом за замовчуванням для багатьох організацій. Однак, якби я вибрав один для використання з першого дня, я б вибрав 2FAS, і причини досить вагомі.
По-перше, я віддаю перевагу інтерфейсу. Це поверхнево, я знаю, але, незважаючи на те, що це цілком корисно, можна багато сказати про чистий, добре продуманий дизайн із значками бренду та чіткими шрифтами. Але найбільше мені подобається те, що він не вимагає від мене комфорту для власності. Я все ще маю чистий інтерфейс, біометричний захист, зашифроване резервне копіювання, офлайн-функціональність і функції для різних пристроїв без необхідності створювати інший обліковий запис або підключатися до екосистеми компанії.
Єдина програма автентифікації, яку я збираюся зберегти
Цей набір функцій рідко зустрічається серед програм автентифікації. Більшість людей досягають успіху в одній чи двох із цих речей, але 2FAS поєднує їх у пакет, який є привабливішим, простішим у використанні та більш потужним. Мушу визнати, що спробувавши великі бренди Google Authenticator, Microsoft Authenticator і Authy, я не очікував, що відкритий код стане моїм улюбленим.
Однак 2FAS пропонує три речі, які я ціную найбільше: прозорість, реальне право власності на дані та плавну міграцію. Лише цього може бути достатньо, щоб переконати деяких людей серйозно розглянути можливість переходу на цю альтернативу з відкритим кодом.