Aplikacija za preverjanje pristnosti za WinAuth Windows 2-faktorska

WinAuth je brezplačni odprtokodni program za operacijski sistem Windows, ki ga je mogoče uporabiti za ustvarjanje kod za različne storitve, ki ponujajo dvofaktorsko preverjanje pristnosti.

Dvofaktorna avtentikacija, ki jo včasih imenujemo tudi preverjanje v dveh korakih, je sistem preverjanja pristnosti, ki procesom avtorizacije doda drugi korak preverjanja.

Podjetja so začela dodajati te možnosti za izboljšanje varnosti računa. V bistvu tisto, kar naredi, ko je omogočeno, zahteva, da pred odobritvijo dostopa vnese drugo kodo.

To prepreči številne pogoste oblike napada, kot so lažno predstavljanje, grobo prisiljevanje in celo odlaganje gesla.

Obstajajo tri glavne vrste generacij kod za dvofaktorske avtentikacijske sheme: strojna, programska in oddaljena generacija.

  • Na osnovi strojne opreme: ponavadi so v obliki preprostega pripomočka, ki ga sinhronizirate z računom. Ko je sinhroniziran, pritisnete gumb, da ustvarite kodo.
  • Na osnovi programske opreme: običajno kot aplikacija, ki jo namestite na pametni telefon. Google Authenticator in Authy sta dve priljubljeni rešitvi, vendar jih je več in nekatera podjetja so ustvarila svojo lastno aplikacijo za preverjanje pristnosti.
  • Oddaljena generacija: zahteva mobilni telefon, kode pa prispejo prek SMS-a.

WinAuth

WinAuth je bil zasnovan kot brezplačen program za Windows, ki uporabnikom sistema Windows ponuja pri roki orodje, ki ga lahko uporabijo za ustvarjanje kod za več priljubljenih storitev.

Program podpira - v času pisanja - Google, Microsoft ter igralne storitve ali igre Battle.net, Steam, Guild Wars 2, Glyph, SWTOR, RuneScape in WildStar. WinAuth podpira katero koli storitev, ki uporablja Google Authenticator, Microsoft Authenticator ali avtentikacijo na osnovi RFC 6284.

Opomba: WinAuth zahteva Microsoftov .Net Framework, ne pa namestitve.

Program pri osnovnem zagonu prikaže osnovno pogovorno okno, ki ga uporabite za dodajanje storitev v program. Kliknite gumb za dodajanje in v meniju, ki se odpre, izberite eno od navedenih storitev ali splošno možnost "overitelja".

Postopek je ponavadi enak ne glede na storitev, vendar je le podrobno razložen za navedene storitve in ne za splošno možnost.

Običajno morate v spletu odpreti storitev za začetek dvofaktorske namestitve pristnosti. Kako bo to storjeno, je odvisno od zadevne storitve. Na splošno prejmete e-poštno sporočilo ali SMS, da preverite nastavitev in morate kopirati skrivni ključ, ki je prikazan na spletnem mestu, v WinAuth aplikacijo.

Ker ne podpira skeniranja QR kod, je potreben korak, da program izdelate kodo generatorja za izbrani račun.

Nato lahko pritisnete na gumb za preverjanje v WinAuth, da ustvarite verifikacijsko kodo, ki jo vnesete na spletnem mestu storitve, da dokončate postopek sinhronizacije.

Ko se sinhronizacija konča, program prikaže možnosti zaščite. Podatke lahko zaščitite z geslom po meri ali pa uporabite zaščitni račun Windows za zaščito, tako da ga ni mogoče uporabljati v drugem računalniku ali celo drugem uporabniku v računalniku.

Nenazadnje, če imate napravo Yubikey, jo lahko uporabite tudi za zaščito.

Ko končate, boste ob prijavi v storitev morali vnesti kodo. Nekatere storitve ves čas zahtevajo kodo, druge pa omogočajo, da določite napravo kot varno, tako da jih kode zahtevate le občasno, ko jih uporabljate.

Ko se zahteva koda, odprite WinAuth, da dobite kodo, ki jo potrebujete za dokončanje postopka overjanja. Vsak generator se lahko nastavi tako, da samodejno generira kode, ko je program odprt ali samo na zahtevo.

Kar zadeva varnost, imajo razvijalci naslednje:

Vsi podatki zasebnih overiteljev so šifrirani z vašim osebnim geslom, posoljeni in izboljšani s krepitvijo ključev, da se zmanjša sposobnost napadov grobe sile. Podatke je mogoče zaščititi tudi z vgrajenim API-jem za zaščito podatkov, ki bo podatke zaklenil v en računalnik ali račun, zaradi česar so popolnoma neuporabni, če so kopirani v drug računalnik.

WinAuth privzeto shrani podatke v c: \ Users \\ AppData \ Roaming \ WinAuth \ winauth.x

Zaključne besede

WinAuth je priročen program za uporabnike sistema Windows, ki želijo uporabljati dvofaktorsko preverjanje pristnosti, ne da bi za to uporabljali mobilno napravo. To lahko omeji mobilnost, vendar to morda ni pogoj.