Rôzne služby ponúkajú rôzne metódy dvojfaktorovej autentifikácie av niektorých prípadoch si môžete vybrať z niekoľkých rôznych možností. Tu je, ako fungujú a ako sa líšia.
Overenie SMS
To je výhodné, pretože nemusíte robiť nič zvláštne a väčšina ľudí má mobilné telefóny. Niektoré služby dokonca vytočia telefónne číslo a automatizovaný systém vysloví kód, ktorý vám umožní používať telefónne číslo pevnej linky, ktoré nemôže prijímať textové správy.
Existujú však veľké problémy s overením SMS. Útočníci môžu použiť útoky SIM swap, aby získali prístup k vašim bezpečným kódom alebo ich mohli zachytiť vďaka nedostatkom v celulárnej sieti. Ak je to možné, neodporúčame používať SMS správy. SMS správy sú však oveľa bezpečnejšie, ako vôbec nepoužívajú žiadne dvojfaktorové autentifikácie!
Kódy generované aplikáciou (rovnako ako Google Authenticator a Authy)
Inštalácia aplikácie, skenovanie kódu pri nastavovaní nového účtu a táto aplikácia generuje nové kódy približne každých 30 sekúnd. Počas prihlásenia sa na účet budete musieť zadávať súčasný kód zobrazený v aplikácii na telefóne, rovnako ako heslo.
Toto nevyžaduje celulárny signál a "osivo", ktoré umožňuje aplikácii vytvárať tie časovo obmedzené kódy, je uložené iba na vašom zariadení. To znamená, že je oveľa bezpečnejšie, pretože aj tí, ktorí získajú prístup k vášmu telefónnemu číslu alebo zachytia vaše textové správy, nebudú poznať vaše kódy.
Niektoré služby - napríklad Blizzard's Battle.net Authenticator - majú tiež svoje vlastné dedikované aplikácie generujúce kód.
Fyzické overovacie kľúče
Toto riešenie funguje lepšie ako verifikácia SMS a kódy jednorazového používania, pretože to nie je možné zachytiť a zablokovať. Je to tiež jednoduchšie a pohodlnejšie na používanie. Napríklad stránka s phishingom vám môže zobraziť falošnú prihlasovaciu stránku Google a pri pokuse o prihlásenie zachytiť kód jednorazového používania. Môžu potom použiť tento kód na prihlásenie do spoločnosti Google. Ale pomocou fyzického autentizačného kľúča, ktorý funguje v zhode s prehliadačom, môže prehliadač zabezpečiť komunikáciu s reálnym webom a kód nemôže zachytiť útočník.
Očakávajte, že v budúcnosti uvidíte oveľa viac.
Autentifikácia založená na aplikáciách
Niektoré mobilné aplikácie môžu poskytovať dvojfaktorové overovanie pomocou samotnej aplikácie. Spoločnosť Google teraz ponúka dvojfaktorové overenie bez kódexu, ak máte aplikáciu Google nainštalovanú v telefóne. Kedykoľvek sa pokúšate prihlásiť sa do služby Google z iného počítača alebo zariadenia, stačí kliknúť na tlačidlo telefónu, nie je potrebný žiadny kód. Spoločnosť Google kontroluje, či máte prístup k telefónu, skôr ako sa pokúsite prihlásiť.
Verifikácia v dvoch krokoch od spoločnosti Apple funguje podobne, aj keď nepoužíva aplikáciu - používa samotný operačný systém iOS. Kedykoľvek sa pokúšate prihlásiť z nového zariadenia, môžete prijať kód jednorazového používania odoslaný na zaregistrované zariadenie, napríklad váš iPhone alebo iPad. Mobilná aplikácia Twitter má podobnú funkciu, ktorá sa nazýva overovanie prihlásenia. A Google a Microsoft pridali túto funkciu do aplikácií Google a Microsoft Authenticator pre smartphony.
Systémy založené na e-mailoch
Nie je to tak bezpečné ako iné metódy dvojstupňového overovania, pretože môže byť ľahké, aby niekto získal prístup k vášmu e-mailovému účtu, najmä ak nepoužívate verifikáciu v dvoch krokoch! Vyhnite sa verifikácii na základe e-mailu, ak môžete použiť niečo silnejšie. (Steam našťastie ponúka mobilné aplikácie autentifikáciu založenú na aplikáciách.)
Posledné stredisko: Kódy obnovenia
Kódy obnovenia poskytujú záchrannú sieť v prípade straty dvojfaktorovej metódy overovania. Keď nastavíte dvojfaktorové overenie, zvyčajne vám budú poskytnuté kódy obnovenia, ktoré by ste si mali zapísať a uložiť niekde v bezpečí. Budete ich potrebovať, ak stratíte dvojstupňovú verifikačnú metódu.
Uistite sa, že máte kópiu kódov obnovenia niekde, ak používate dvojstupňové overenie.
Nenašli ste toľko možností pre každý z vašich účtov. Mnohé služby ponúkajú však viac metód dvojstupňového overovania, z ktorých si môžete vybrať.
Existuje tiež možnosť používať viacero metód dvojfaktorového overovania. Ak napríklad nastavíte aplikáciu generujúcu kód aj fyzický bezpečnostný kľúč, získate prístup k svojmu účtu prostredníctvom aplikácie, ak stratíte fyzický kľúč.