Bạn nên sử dụng ứng dụng 2FA nào
Khi những lo ngại về quyền riêng tư tiếp tục gia tăng, việc sử dụng các ứng dụng xác thực hai yếu tố (2FA) hiện là một điều cần thiết. Ngoài Google và Microsoft, một số ít người chơi đang cung cấp các ứng dụng 2FA của họ với các tính năng mới và sáng tạo. Authy và LastPass Authenticator đang nhanh chóng tăng bảng xếp hạng phổ biến trong số các ứng dụng 2FA.

Authy cung cấp một giao diện đẹp, dễ nhìn và hoạt động tốt. Nó cung cấp khả năng đồng bộ hóa đa thiết bị với các bản sao lưu đám mây. Hữu ích khi bạn mất quyền truy cập vào điện thoại thông minh của mình.
LastPass là một nhà phát triển trình quản lý mật khẩu nổi tiếng, người đã phát hành một ứng dụng 2FA cung cấp sao lưu đám mây và đồng bộ hóa nhiều thiết bị.
Đã đến lúc để xem bạn nên tin tưởng vào 2FA nào với thế giới trực tuyến của mình và tại sao.
Hãy bắt đầu nào.
Mục Lục
1. Giao diện người dùng và Cách sử dụng
Đáng ngạc nhiên là Authy và LastPass Authenticator sử dụng chủ đề màu đỏ. Như với hầu hết các ứng dụng 2FA, bố cục khá đơn giản. Có một dấu cộng để quét và thêm mã 2FA một cách nhanh chóng, bằng cách quét mã QR hoặc bằng cách nhập khóa theo cách thủ công. Đối với tôi, quét QR nhanh hơn và dễ dàng hơn.
Nghe có vẻ kỳ lạ đối với bạn khi Authy yêu cầu số điện thoại di động của bạn khi bạn khởi chạy ứng dụng lần đầu tiên. Điều đó có nghĩa là bạn cần một thẻ SIM đang hoạt động. Tuy nhiên, điều đó làm dấy lên câu hỏi về các vụ hack hoán đổi SIM (sẽ nói thêm về điều đó ở phần sau).


Authy kéo logo của hầu hết các trang web phổ biến giúp dễ dàng xác định mã trong một biển văn bản. LastPass Authenticator bỏ lỡ tính năng đơn giản nhưng hữu ích này, khiến giao diện người dùng kém hấp dẫn và khó điều hướng hơn. Ngoài ra, Authy hỗ trợ cả chế độ xem danh sách và lưới.

Nhìn chung, cả hai ứng dụng đều có giao diện người dùng gần giống nhau và giúp bạn dễ dàng thêm và đọc mã QR khi đang di chuyển, nhưng Authy làm điều đó tốt hơn.
2. Sao lưu và phục hồi
Authy sẽ yêu cầu bạn bật tùy chọn sao lưu khi bạn quét mã QR lần đầu tiên. Tất nhiên, bạn luôn có thể bật nó sau này từ cài đặt của ứng dụng. Sau đó, Authy sẽ mã hóa chúng trên thiết bị của bạn trước tiên và sau đó sao lưu tất cả các mã vào máy chủ của nó.
Điều gì sẽ xảy ra nếu bạn bị mất điện thoại hoặc bị đánh cắp? Nếu bạn mất quyền truy cập hoàn toàn vào điện thoại của mình, thì bạn sẽ phải tải xuống Authy trên một thiết bị mới. Tuy nhiên, bạn phải sử dụng cùng một số điện thoại để đăng nhập và bắt đầu quá trình khôi phục. Trước khi có thể truy cập mã, bạn sẽ phải giải mã chúng bằng mật khẩu sao lưu mà bạn đã tạo tại thời điểm sao lưu. Không ai có quyền truy cập vào mật khẩu sao lưu này. Nếu bạn làm mất nó, ngay cả Authy cũng không thể lấy lại nó cho bạn. Vì vậy, hãy đảm bảo rằng bạn lưu nó ở một vị trí rất an toàn và bảo mật.

LastPass tuân theo một quy trình tương tự. Khi bạn bật tùy chọn sao lưu, các mã sẽ được mã hóa và lưu trữ trên máy chủ LastPass. Nhưng, có một sự khác biệt. Bạn sẽ cần một tài khoản LastPass. Nó cũng cung cấp một trình quản lý mật khẩu sẽ quản lý mật khẩu của bạn.
LastPass cung cấp một hướng dẫn chuyên sâu về cách thực hiện điều đó. Về cơ bản, bạn cần kết nối ứng dụng Authenticator với LastPass và bật tùy chọn Multifactor từ Cài đặt. Sau đó, bạn có thể quyết định lưu trữ mọi thứ cục bộ (được mã hóa) hoặc giữ mọi thứ trực tuyến sẽ cần kết nối Internet hoạt động để đăng nhập. Xác thực đa yếu tố không hoạt động ở chế độ ngoại tuyến, điều này làm cho nó trở nên thừa, theo ý kiến của tôi.
Không giống như Authy, tài khoản của bạn được liên kết với tài khoản LastPass của bạn. Một số người dùng cho rằng giữ mọi thứ cục bộ và không sử dụng các bản sao lưu trên đám mây sẽ an toàn hơn. Bằng cách đó, bạn được bảo vệ khỏi các cuộc tấn công hoán đổi SIM vì cách duy nhất để truy cập mã 2FA là ăn cắp thiết bị của bạn. Sự đen đủi, sự không may. Hy vọng rằng máy chủ của LastPass không bị tấn công lần nữa.
3. Bảo mật
Bạn phải biết rằng Authy sử dụng số SIM để đăng ký thiết bị trên máy chủ của họ. Để tránh các cuộc tấn công hoán đổi SIM, Authy có tính năng đa thiết bị. Có nghĩa là bạn chỉ có thể cài đặt Authy và đăng nhập để khôi phục mã khi tùy chọn được bật. Đó là lý do tại sao chúng tôi khuyên bạn nên tắt tùy chọn đó khi không sử dụng.
LastPass sử dụng một kỹ thuật tương tự, nơi bạn có thể cho phép các thiết bị cụ thể cài đặt ứng dụng 2FA của chúng và khôi phục mã của bạn. Tùy chọn đó có sẵn trong Cài đặt> Thiết bị di động.
Đó là một cách đơn giản nhưng hiệu quả để ngăn các thiết bị trái phép truy cập mạnh mẽ vào các ứng dụng xác thực của bạn.

Một điểm khác biệt chính là thay vì SIM, LastPass Authenticator phụ thuộc vào tài khoản LastPass của bạn, tài khoản này yêu cầu ID email để đăng ký. Vì vậy, bạn cũng nên sử dụng 2FA cho nhà cung cấp dịch vụ email của mình. Nếu bạn mất quyền truy cập vào tài khoản LastPass và ID email của mình, thì bạn có thể khôi phục tài khoản bằng số SIM của mình (tùy chọn số điện thoại khôi phục).
4. Phê duyệt một lần chạm
LastPass Authenticator đi kèm với một tính năng duy nhất hiện chưa được bất kỳ ứng dụng 2FA nào hỗ trợ. Khi bạn đang sử dụng Trình quản lý mật khẩu LastPass với Trình xác thực, bạn không phải nhập ID người dùng và mật khẩu – những chi tiết đó sẽ được tự động điền.

Còn nữa – bạn cũng sẽ không phải nhập mã 2FA. Bạn sẽ nhận được một thông báo bật lên với tùy chọn phê duyệt hoặc từ chối đăng nhập trong trung tâm thông báo. Chỉ cần chạm vào nó và bạn đã giỏi. Tính năng này hoạt động với hầu hết các trang web và ứng dụng phổ biến.
5. Nền tảng và giá cả
Authy và LastPass Authenticator đều miễn phí. Thậm chí còn có một phiên bản LastPass Password Manager miễn phí, đủ tốt cho hầu hết người dùng.
Authy hỗ trợ Android, iOS, Windows, macOS và trình duyệt Chrome. Trong khi đó, LastPass Authenticator chỉ hỗ trợ Android, iOS và Windows.
Cũng trên smartreviewaz
An ninh hay Thuận tiện?
Bối rối? Hãy để tôi đơn giản hóa. Nếu bạn sử dụng Trình quản lý mật khẩu LastPass, việc sử dụng Trình xác thực LastPass có ý nghĩa, đặc biệt nếu bạn đang trả tiền cho dịch vụ Cao cấp. Bạn nhận được đăng nhập một lần chạm và tự động điền mật khẩu, giúp bạn dễ dàng đăng nhập ở bất kỳ đâu bạn muốn một cách nhanh chóng.
Authy đã trở thành tiêu chuẩn vàng của các ứng dụng 2FA và vì một lý do chính đáng. Nó có một bản ghi rõ ràng, giao diện người dùng tốt hơn và nó tự động tìm nạp logo của hầu hết các dịch vụ.
Tiếp theo: Bạn có đang sử dụng Google Authenticator làm ứng dụng 2FA mặc định của mình không? Tìm hiểu lý do bạn nên chuyển sang Authy ngay hôm nay.
Cập nhật lần cuối vào ngày 22 tháng 8 năm 2019
Bài viết trên có thể chứa các liên kết liên kết giúp hỗ trợ smartreviewaz. Tuy nhiên, nó không ảnh hưởng đến tính toàn vẹn biên tập của chúng tôi. Nội dung vẫn không thiên vị và xác thực.