Authy a gasit solutia autentificarii duble
Authy pare sa fi gasit solutia optima pentru a permite autentificarea pe site-uri prin doua elemente, fara atata bataie de cap.
Destinat sa fie utilizat pe computere care folosesc Mac, Windows sau Linux, putand fi achizitionat prin intermediul Chrome Web Store, Authy permite autentificarea prin intermediul a doi factori, mult mai convenabila, fara sa mai fie nevoie de token-uri, prin transferul acestora intr-un program pe calculator, oferind totodata protectie impotriva atacurilor de phishing.
In loc sa se bazeze pe introducerea unui cod generat pe tokenul dumneavoastra, in fereastra alocata de pe site, aplicatia, in modul cel mai simplu, expediaza o notificare pe telefon, solicitandu-va acceptul pentru logarea la site-ul care a trimis notificarea si atat.
Mai simplu , nu se poate.
Ideea interesanta a acestei aplicatii este ca, prin introducerea codului in fereastra de pe site, aveti, practic confirmat accesul si la site, si la telefonul dumneavoastra mobil, respectiv cei doi factori de autentificare.
Extrapoland situatia, s-ar putea ca, pentru a reduce si mai mult efortul de autentificare, sa se creeze aplicatia prin care, telefonul mobil sa transmita direct datele de autentificare, excluzand necesitatea de a le completa chiar dumneavoastra in site.
Compania producatoare, Twilio, care a achizitionat abia in februarie anul acesta Authy, exclude posibilitatea unui atac informatic in acest caz, dat fiind ca utilizeaza elemente in care factorul uman lipseste, in plus, prin aplicatie, se ofera utilizatorului toate detaliile cu privire la serviciul pe care il autorizeaza, excluzandu-se astfel orice imixtiune din afara.
Acest sistem este conceput, de exemplu, in vederea autorizarii achizitiilor si tranzactiilor financiare semnificative, in deplina siguranta si fara foarte multe manevre de securitate.
Sa presupunem ca doriti sa faceti o achizitie cu ajutorul cardului dumneavoastra de cumparaturi sau ca, pur si simplu, doriti sa inchideti contul. Ca o masura suplimentara de securitate, cardul va poate cere, printr-un mesaj transmis pe telefonul dumneavoastra, sa autorizati tranzactia dorita inainte de a finaliza respectiva tranzactie, astfel incat banca sa aiba certitudinea ca dumneavoastra sunteti cel care ati facut solicitarea, si ca sunteti perfect de acord cu ea, inainte de a fi prea tarziu.
Daca sunteti interesati de achizitionarea unei astfel de metode de autentificare, este foarte simplu, descarcati aplicatia de pe Google Chrome: