اگر از احراز هویت دو مرحلهای با کدهای یکبار مصرف تولید شده در یک برنامه استفاده میکنید، Google Authenticator تنها گزینه شما نیست. از زمانی که راه حل اصلی گوگل یک دهه یا بیشتر ایجاد شد، تعدادی جایگزین که از نظر راحتی و عملکرد بهتر از آن هستند، به صحنه آمده اند. اکنون با چند ده در ترکیب، گم شدن در میان گزینه ها آسان است. برای کمک به شما در انتخاب احراز هویتی که با سیستم عاملهای شما کار میکند، 10 مورد از قابل توجهترین آنها را بر اساس سیستم عامل گروهبندی کردهایم:
- برنامههای Authenticator برای Android: andOTP، Twilio Authy، Google Authenticator، Microsoft Authenticator، Cisco Duo Mobile، FreeOTP[19659] برنامههای Authenticator برای iOS 15: OTP authy، مرحله دوم، Twilio Authy، Google Authenticator، Microsoft Authenticator، Cisco Duo Mobile، FreeOTP، iOS authenticator داخلی
- برنامههای Authenticator برای Windows: WinAuth، Twilio39A برای Authenticator590 macOS: مرحله دوم، OTP auth (فقط نسخه پولی)، Twilio Authy
1. Google Authenticator
سیستمهای عامل: Android، iOS
هرکسی که این پست را میخواند احتمالاً قبلاً با Google Authenticator بسیار محبوب آشنا است. با این حال، ما نمیتوانیم بدون ذکر این مورد در مورد برنامههای احراز هویت بنویسیم – و میتوانیم از احراز هویت Google به عنوان پایهای برای ارزیابی سایر برنامهها استفاده کنیم.
نسخه iOS Google Authenticator[19659002]در کل، Google Authenticator یک راه حل مناسب برای کسانی است که ترجیح می دهند با همگام سازی نشانه ها از طریق ابر درگیر نشوند. در عوض، این برنامه میتواند همه توکنهای ایجاد شده در آن را صادر کند و یک کد QR واحد ایجاد کند تا آنها را به صورت انبوه به یک دستگاه جدید وارد کند. در نسخه iOS، به تازگی امکان جستجوی توکن ها و محافظت از دسترسی به برنامه با تاچ آیدی یا فیس آیدی برخلاف نسخه اندروید فراهم شده است. Google Authenticator هنوز نمیتواند کدهای ایجاد شده را از دید پنهان کند، که در صورت استفاده عمومی ممکن است مشکل ساز باشد. (اتفاقاً، همه احراز هویتکنندگان برای اندروید گرفتن اسکرین شات را محدود میکنند، بنابراین همه اسکرینشاتهای این پست از نسخههای iOS برنامهها میآیند.)
مزایا:
- بدون نیاز به ایجاد حساب کاربری،
- Face ID/ محافظ Touch ID برای دسترسی به برنامه (فقط نسخه iOS)،
- رابط ساده با حداقل تنظیمات،
- قابلیت صادر کردن و وارد کردن همه نشانهها به یکباره،
- قابلیت جستجو بر اساس نام رمز (فقط نسخه iOS).[19659019] معایب:
- بدون محافظت از ورود به سیستم (نسخه اندروید)،
- ناتوانی در پنهان کردن کدها،
- بدون پشتیبانگیری/همگامسازی ابری،
- خطر بالقوه بزرگتر، به دلیل سهولت در صادرات توکنها به دست اشتباه می افتد.
خلاصه
Google Authenticator فاقد برخی ویژگی های مفید است، اما اگر نمی خواهید درگیر ذخیره نشانه ها در فضای ابری شوید، این گزینه مناسبی است.2. Microsoft Authenticator
سیستمهای عامل: Android، iOS
بسیاری از افرادی که به دنبال جایگزینی برای Google Authenticator هستند، صرفاً بر اساس شهرت توسعهدهنده به Microsoft Authenticator مراجعه میکنند. آنها تا حدی قابل توجیه هستند: برنامه مایکروسافت شامل چند افزودنی مفید به مجموعه اصلی ویژگی ها است. به عنوان مثال، میتواند کدها را روی صفحه پنهان کند و توکنها را در فضای ابری ذخیره کند، و هر دو نسخه iOS و Android از ورود برنامهها محافظت میکنند. Microsoft Authenticator همچنین اگر به طور منظم با حسابهای مایکروسافت کار میکنید مفید است، در این صورت نیازی به وارد کردن کد ندارید، فقط روی دکمه موجود در برنامه ضربه بزنید تا ورود را تأیید کنید.
Microsoft Authenticator: بد نیست، اما چرا اینقدر بزرگ است؟ ابتدا، برنامههای اندروید و iOS از سیستمهای پشتیبان ابری کاملاً ناسازگار استفاده میکنند و شما نمیتوانید توکنها را به روش دیگری انتقال دهید. برای کاربران دستگاههایی با سیستمعاملهای مختلف، این امر میتواند مشکل ساز باشد. دوم، Microsoft Authenticator به حدود 10 برابر فضای ذخیره سازی Google Authenticator، 150MB-200MB در مقایسه با 15MB-20MB نیاز دارد. /sync،
- کدها را پنهان میکند،
- بدون نیاز به حساب کاربری (تا زمانی که پشتیبانگیری ابری را غیرفعال نگه دارید)،
- ورود به حساب مایکروسافت بسیار ساده شده،
- پشتیبانی از Apple Watch (نسخه iOS).
. معایب:
- ورود به حساب کاربری مایکروسافت برای پشتیبانگیری/همگامسازی لازم است (فقط نسخه اندروید)،
- ناسازگاری بین سیستمهای پشتیبانگیری/همگامسازی iOS و Android،
- ناتوانی در صادرات یا وارد کردن توکنها،
- 150 مگابایت بزرگ (نیاز دارد – 200 مگابایت).
خلاصه
Microsoft Authenticator ورود به حسابهای مایکروسافت را بسیار ساده میکند، اما به سختی میتوان حجم عظیم آن را توجیه کرد – و اینکه نسخههای پشتیبان ابری iOS و Android ناسازگار هستند.
3. Twilio Authy
سیستمهای عامل: Android، iOS، Windows، macOS، Linux
مزیت اصلی Twilio Authy پشتیبانی جامع بین پلتفرمی آن است. Authy نه تنها نسخههایی را برای همه سیستمعاملهای فعلی ارائه میکند، بلکه برنامه همه آنها را به راحتی همگامسازی میکند. با این حال، این دسترسی آسان با یک نقطه ضعف همراه است. این برنامه برای کار کردن به یک حساب متصل به شماره تلفن شما نیاز دارد.
Twilio Authy برای هر سیستم عامل برنامه دارد
رابط برنامه بسیار متفاوت به نظر می رسد با سایر سیستم عامل ها احراز هویت به جای یک لیست، چیزی شبیه به مجموعه ای از تب ها دارد، بنابراین در هر لحظه، فقط نشانه انتخاب شده را نمایش می دهد، و بقیه را به عنوان نمادهای کوچکی که می توانید در پایین صفحه جابجا کنید ظاهر می شود. اگر توکن های زیادی دارید، ممکن است ناراحت کننده باشد. کاربران دسکتاپ میتوانند نشانهها را بهصورت فهرست نمایش دهند، اما این گزینه در نسخه تلفن همراه در دسترس نیست.
4. Cisco Duo Mobile
سیستمهای عامل: Android، iOS
Duo Mobile، که توسط سیسکو در سال 2018 خریداری شد، یکی از قدیمیترین برنامههای احراز هویت است. مزیت اصلی آن یک رابط کاربری تمیز و کاربرپسند است. Duo Mobile همچنین کدها را از دید پنهان می کند و نیازی به حساب کاربری ندارد. با این حال، نرم افزار فاقد ویژگی های مهم دیگر است: اول و مهمتر از همه، حفاظت از دسترسی، که نه نسخه iOS و نه نسخه اندروید آن را ندارند. «به طور موقت اجازه گرفتن اسکرین شات»، بنابراین برای تنوع، در اینجا تصاویری از هر دو نسخه آورده شده است
Duo Mobile از دو سیستم برای پشتیبانگیری ابری استفاده میکند: Google Cloud در پلتفرم Android و iCloud در پلتفرم iOS. حسابهای موجود گوگل و اپل کاربر گوشی هوشمند برای این کار مفید است، به این معنی که کاربران مجبور نیستند یک حساب کاربری جدید برای کار کردن برنامه ایجاد کنند. با این حال، کاربران نمیتوانند دادهها را بین نسخههای اندروید و iOS همگامسازی کنند، برنامه از صادرات فایل پشتیبانی نمیکند، و هیچ گزینهای برای مشاهده کلید مخفی یا کد QR برای نشانههایی که قبلاً ذخیره شدهاند وجود ندارد (که در صورت نیاز به انجام این کار میتواند مفید باشد. همگامسازی دستی).
مزایا:
- رابط کاربرپسند و تمیز،
- قابلیت مخفی کردن کدها،
- بدون نیاز به ایجاد حساب،
- پشتیبانگیری/همگامسازی ابری،[04]WatchApple پشتیبانی (نسخه iOS).
معایب:
- بدون حفاظت از دسترسی،
- ناتوانی در صادرات یا وارد کردن نشانهها،
- سیستمهای پشتیبانگیری/همگامسازی ناسازگار برای iOS و Android.
خلاصه Duoisco[194]5 اگر فقط از یک سیستم عامل تلفن همراه استفاده کنید، و قصد دارید همیشه از آن استفاده کنید، ممکن است تلفن همراه نیازهای شما را برآورده کند.
5. FreeOTP
سیستمهای عامل: Android، iOS
این برنامه احراز هویت منبع باز پس از بستن کد منبع Authenticator توسط Google ایجاد شد. رابط FreeOTP فوق حداقلی است و هیچ چیز اضافی ندارد. این رویکرد مینیمالیستی به ویژه در نسخه iOS مشهود است، که حتی گزینه ای برای ایجاد یک توکن بر اساس یک کلید مخفی ندارد و تنها اسکن کد QR باقی می ماند. نسخه اندروید هر دو گزینه را حفظ می کند و انعطاف پذیری زیادی را در ایجاد توکن دستی ارائه می دهد و به کاربران امکان می دهد نوع تولید (TOTP یا HOTP)، تعداد کاراکترهای کد، الگوریتم و فاصله بازخوانی کدها را انتخاب کنند.
FreeOTP مینیمالیستی ترین احراز هویت منبع باز است
یکی از معایب آن این است که هیچ نسخه ای از برنامه از همگام سازی ابری یا صادرات و واردات توکن پشتیبانی نمی کند. فایل، بنابراین هنگامی که شروع به استفاده از برنامه می کنید، در آن گیر کرده اید. علاوه بر این، در FreeOTP، نمیتوانید پین تنظیم کنید یا از دسترسی برنامه محافظت کنید (در نسخه iOS، میتوانید با Touch ID یا Face ID از توکنهای فردی محافظت کنید). اگرچه این برنامه به طور پیش فرض کدها را پنهان می کند و همچنین پس از 30 ثانیه عدم فعالیت به طور خودکار آنها را پنهان می کند. مزیت نهایی FreeOTP این است که حداقل فضای ذخیره سازی را اشغال می کند، حدود 2 مگابایت تا 3 مگابایت (در مقایسه، Google Authenticator به 15 تا 20 مگابایت نیاز دارد، و Microsoft Authenticator 150 مگابایت تا 200 مگابایت را اشغال می کند). ,
معایب:
- ناتوانی در تولید رمز با یک کلید مخفی (نسخه iOS؛ نیاز به اسکن یک کد QR دارد)،
- ناتوانی در صادرات و توکنهای وارد کردن،
- ناتوانی در پشتیبانگیری/همگامسازی،
- عدم حفاظت از دسترسی رابط کاربری و نیازهای کلی ذخیره سازی بسیار سبک هستند.
6. andOTP
سیستمهای عامل: Android
AndOTP authenticator همه چیزهایی را که میتوانید برای ذخیره راحت و ایمن توکنها و سپس تعدادی از آنها فکر کنید، دارد. به عنوان مثال، ویژگیهای andOTP شامل پشتیبانی از برچسب و جستجوی نشانهها بر اساس نام است. همچنین گزینهای برای اتصال «دکمه وحشت» وجود دارد تا در مواقع اضطراری، بتوانید همه نشانهها را از برنامه پاک کنید و بازنشانی کنید. منوی تنظیمات” width=”3348″ height=”1920″ class=”size-full wp-image-43274″/>
مانند همه احراز هویتکنندگان برای Android، و OTP اسکرینشاتها را روی صفحه با کدها مسدود میکند، بنابراین در اینجا منوی تنظیمات است
این برنامه به شما امکان میدهد کلید مخفی یا کد QR خود را برای هر نشانه بهصورت جداگانه مشاهده کنید. همچنین میتوانید همه توکنهای خود را بهطور همزمان در یک فایل رمزگذاریشده در Google Drive ذخیره کنید – این بدان معناست که با یک ضربه میتوانید در فضای ابری نسخه پشتیبان تهیه کنید یا به یک فایل صادر کنید. دسترسی برنامه را می توان با رمز عبور یا اثر انگشتی که برای ورود به دستگاه اندرویدی خود استفاده می کنید محافظت کرد. با این حال، برای امنیت بیشتر، میتوانید یک پین جداگانه یا حتی یک رمز عبور طولانی را بهطور خاص برای andOTP تنظیم کنید، همراه با تنظیم برنامه برای قفل شدن پس از مدتی عدم فعالیت (که شما تعریف میکنید). سه یا چهار صفحه تنظیمات دیگر وجود دارد — این برنامه رویای یک گیک است.
مزایا:
- دسترسی به حفاظت با پین یا رمز عبور تنظیم شده در برنامه، یا با پین ورود به سیستم یا اثر انگشت،
- قابلیت دسترسی به مشاهده کلید مخفی یا کد QR برای هر نشانه،
- امکان صادر کردن همه نشانه ها به یکباره به یک فایل رمزگذاری شده در Google Drive،
- پنهان کردن کد،
- مخفی کردن خودکار کدها زمانی که کاربر غیرفعال است (بعد از 5 تا 60 ثانیه، قابل تنظیم)،
- قفل کردن خودکار برنامه زمانی که کاربر غیرفعال است (پس از 10 تا 360 ثانیه، قابل تنظیم)،
- جستجوی توکن انعطاف پذیر بر اساس نام یا استفاده از برچسب های قابل تنظیم،
- گزینه استفاده دکمه وحشت برای پاک کردن همه نشانهها،
- تنظیمات انعطافپذیر و فراوان.
معایب:
- در دسترس بودن فقط برای اندروید،
- سهولت بازیابی کلید، به این معنی که در صورت افتادن برنامه قفلشده اشتباه، خطر بیشتری وجود دارد. 19659019]خلاصه
andOTP غنیترین احراز هویت برای اندروید است و مطمئناً همه را خوشحال میکند گیک های احراز هویت.7. OTP auth
سیستمهای عامل: iOS، macOS (5.99 دلار)
اگر از کاربران آیفون هستید که توضیحات بالا درباره andOTP را خواندهاید و نسبت به دارندگان اندروید حسادت میکنید، خبر خوبی برای شما داریم: یک جدیدترین نسخه برنامه authenticator برای iOS نیز موجود است. سازندگان OTP auth به وضوح مشکلات افرادی را که از 2FA در بسیاری از خدمات استفاده می کنند درک می کنند، بنابراین این برنامه دارای سیستمی از پوشه ها برای سازماندهی ذخیره سازی رمز است.
8. مرحله دوم
سیستمهای عامل: iOS، macOS
اگر andOTP بیش از حد به نظر میرسد و الزام Twilio Authy برای ثبت نام شما را میترساند، اما همچنان برای iOS و macOS به یک احراز هویت نیاز دارید، باید به طور جدی مرحله را در نظر بگیرید. دو رابط کاربری مینیمالیستی است: هر دو نسخه iOS و macOS یادآور برنامه ماشین حساب اپل هستند، و این در نوع خود خوب است. ]برای مطابقت با رابط مینیمالیستی خود، Step Two دارای حداقل تنظیمات و ویژگی ها است، اگرچه همگام سازی iCloud را ارائه می دهد. علاوه بر این، برنامه دسکتاپ از اسکن کد QR پشتیبانی میکند، که این کار را از طریق ضبط صفحه انجام میدهد (که کاربران را ملزم به اعطای مجوز میکند، که این ویژگی را تا حدی خطرناک میکند؛ از لحاظ تئوری، به برنامه اجازه میدهد همه کارهای دیگری را که انجام میدهند ببیند).
:
- بدون ویژگی های غیر ضروری،
- بدون نیاز به ایجاد حساب کاربری،
- پشتیبان گیری/همگام سازی iCloud،
- قابلیت اسکن کدهای QR (نسخه macOS)،[19659004[149]پشتیبانی از Apple WatchAbil،[149]69 برای جستجو بر اساس نام رمز.
معایب:
- بدون حفاظت از دسترسی،
- کدها را پنهان نمی کند،
- عدم امکان صادرات و واردات توکن،
- حداکثر ده توکن در نسخه رایگان،[046] ]برای اسکن یک کد QR (نسخه macOS) به مجوز ضبط صفحه نیاز است.
خلاصه
مرحله دوم یک احراز هویت مینیمالیستی برای هر کسی است که Mac و iPhone دارد و نیازی به زنگ و سوت ندارد.9. . WinAuth
سیستم عامل: Windows
WinAuth در درجه اول گیمرها را هدف قرار می دهد. ابرقدرت منحصر به فرد این برنامه پشتیبانی آن از توکن های غیر استاندارد برای احراز هویت در بازی های Steam، Battle.net و Trion/Gamigo است. اگر به دنبال جایگزینی برای Steam Guard، Battle.net Authenticator، یا Glyph Authenticator/RIFT Mobile Authenticator هستید، ممکن است این برنامه برای شما مناسب باشد.
WinAuth یکی از معدود برنامههای احراز هویت برای ویندوز
مطمئناً، این برنامه از توکنهای استاندارد نیز پشتیبانی میکند، از جمله توکنهای Guild Wars 2 و دیگر بازیهای NCSoft (که به دلایلی توسعهدهندگان به طور جداگانه فهرست میشوند)، و همه موارد دیگر: Google، Facebook ، اینستاگرام، توییتر و غیره. WinAuth از یک رمز عبور برای ورود به سیستم و برای توکن های فردی استفاده می کند. این برنامه به طور پیشفرض، از جمله بهطور خودکار، کدها را پنهان میکند و به شما امکان میدهد دادههایی را که ذخیره و صادر میکند، رمزگذاری کنید. و همچنین Glyph Authenticator و RIFT Mobile Authenticator،
- پشتیبانی از صادرات توکن در یک فایل متنی رمزگذاری نشده یا در یک آرشیو رمزگذاری شده،
- کدهای پنهان،
- پنهان شدن خودکار کد کاربر پس از بیش از 109 ثانیه، [409 ثانیه، 109 ثانیه] ]دسترسی به محافظت از طریق رمز عبور یا YubiKey (یعنی U2F)،
- حفاظت از رمز عبور اضافی برای هر نشانه،
- قابل حمل، با درایو فلش و گزینه های ذخیره سازی ابری،
- می تواند داده های ذخیره شده را رمزگذاری کند،
- توانایی برای اسکن کد QR از فایل (محلی یا اینترنتی).
معایب:
- ایجاد رمز Steam مستلزم دادن نام کاربری و رمز عبور Steam خود به WinAuth است،
- استفاده از یک برنامه احراز هویت دو مرحله ای در رایانه شخصی توصیه نمی شود. به طور کلی، [19659004]نسخهای برای سایر سیستمعاملها وجود ندارد،
- خطر بالقوه بزرگتر، به دلیل سهولت بازیابی کلید، در صورتی که برنامه قفلشده به دست اشتباه بیفتد. از نشانههای غیراستاندارد بازی ناشران به نفع.
10. احراز هویت داخلی iOS و macOS
سیستمهای عامل: iOS (ساخته شده در سیستم)، macOS (ساخته شده در مرورگر سافاری)
با شروع iOS 15، همه نسخههای سیستم عامل آیفون دارای یک سیستم عامل داخلی هستند. در تولید کننده کد یکبار مصرف 2FA. برای پیدا کردن آن، به تنظیمات ← رمزهای عبور بروید، یک حساب ذخیره شده را انتخاب کنید (یا یک حساب جدید بسازید)، و در زیر عنوان گزینههای حساب، روی تنظیم کد تأیید ضربه بزنید. بقیه موارد طبق معمول است: میتوانید کد QR را اسکن کنید یا به صورت دستی کلید مخفی را وارد کنید – یا کد QR احراز هویت را مستقیماً از برنامه دوربین اسکن کنید و سپس یک رمز به حساب موجود در Passwords اضافه کنید. به طرز ناخوشایندی، روش دوم شما را به ایجاد یک حساب کاربری جدید نمیخواهد.