レビュー 二要素は難しすぎる? である必要はありません

二要素は難しすぎる? である必要はありません

ビデオ: 【真・if戦記】プーシャヤンスタ戦【ボス戦】 (10月 2024)

ビデオ: 【真・if戦記】プーシャヤンスタ戦【ボス戦】 (10月 2024)
Anonim

セキュリティのためのパスワードの問題の1つは、悪者は単純なパスワードを推測できるが、善人は強力なパスワードを思い出せないことです。 パスワードマネージャーをインストールして使用することで、この問題を解決できます。 ある意味では、他の問題はさらに深刻です。 パスワードを知っている人は誰でも、どこにいても、それを使用してアカウントのロックを解除できます。 2要素認証は、2番目の問題に対する自明のソリューションですが、新しい問題があります。

二つの要因は難しすぎる

2要素認証の重要な点は、バイオメトリックテクノロジー(あなたが何か)または何らかのデバイスベースのソリューション(あなたが持っているもの)でパスワード(あなたが知っているもの)を強化することです。 ただし、これまでのところ、多くの2要素ソリューションは、ユーザーがそれらを拒否するのに十分な問題です。

生体認証の実装は通常、指紋認証の形式を取ります。 まず、それは指紋リーダーを含むデバイスにのみ適していることを意味します。 第二に、通常、認証する各デバイスに複数の指を登録する必要があります。 誤解しないでください、生体認証は素晴らしいことがあります。 Touch IDは私のiPhone 6の最高の機能の1つですが、他のデバイスでは役に立ちません。

Google Authenticator、Twilio Authy、およびさまざまなSMSベースのソリューションにより、スマートフォンがログインエクスペリエンスの一部になります。 パスワードを入力すると、認証プロセスを完了するためのワンタイムコードを含む通知を受け取ります。 右。 そのため、パスワードを入力し、携帯電話をポケットや財布からedgeし、コードを入力しながら覗き込みます(急いでください。これらのコードは短期間のみ有効です)。 それはスムーズな体験ではありません。

FIDO 2FAセキュリティキーで認証するには、USBドライブに挿入し、ボタンに触れます。 ここでも、デバイスを保管場所からドラッグしてドライブに固定する必要があります。 ああ、使用しているデバイスがUSBをサポートしていない場合は? おっと。

  • KeeperパスワードマネージャーおよびデジタルVault KeeperパスワードマネージャーおよびデジタルVault
  • Twilio Authy Twilio Authy
  • ユニバーサル2要素認証で独自のアイデンティティを所有ユニバーサル2要素認証で独自のアイデンティティを所有

新しいシンプルさ

それよりも簡単ではないでしょうか? スマートフォンを持っているだけでは十分ではありませんか? Keeper Password Managerの背後にいる人々はそう思います。 リリースされたばかりの新しいKeeper DNA認証システムは、タップするだけです。 スマートフォンをホイップする必要がありますが、コードを入力するためにキーを突く必要はありません。 また、Apple Watchを使用している場合は、手首をひねり、タップするだけで認証できます。

忘れられないように、TwilioはAuthy OneTouchを発表しました。これはKeeper DNAと同様に機能し、Apple Watchもサポートしています。 アプリベンダーやWebサイトがAuthy OneTouchを実際に実装するのは少し前ですが、同社は「すぐにどこでもプッシュ認証の標準になる」と確信しています。

誰もが自分のプライバシーとセキュリティを保護することを望んでいますが、誰も多くの時間と労力を費やすことを望んでいません。 セキュリティソリューションが追加の手順または他の種類の「摩擦」を導入するたびに、ユーザーはそれを拒否します。 KeeperとAuthyが取った合理化された新しいアプローチに感心しました。 他のベンダーがシンプルさを念頭に置いてほしいと思います。

二要素は難しすぎる? である必要はありません