Google Authenticator همگام سازی ابری را برای کدهای دو عاملی اضافه می کند و امنیت و راحتی را بهبود می بخشد.
Google Authenticator یک برنامه احراز هویت دو مرحله ای محبوب است که یک لایه امنیتی اضافی را برای حساب های آنلاین کاربران فراهم می کند. این برنامه گذرواژههای یکبار مصرف مبتنی بر زمان (TOTP) را تولید میکند که علاوه بر رمز عبور کاربر برای دسترسی به حساب کاربری خود مورد نیاز است. این به جلوگیری از دسترسی غیرمجاز، حتی اگر رمز عبور کاربر به خطر افتاده باشد، کمک می کند.
به روز رسانی جدید برنامه Google Authenticator پاسخی به درخواست طولانی مدت مشتری برای همگام سازی کدهای احراز هویت دو مرحله ای با حساب Google کاربر است. این ویژگی راه اندازی اپلیکیشن را در گوشی جدید برای کاربران آسان تر می کند و نیازی به فرآیند راه اندازی جداگانه را بی نیاز می کند. همچنین به این معنی است که اگر تلفن کاربر گم یا دزدیده شود، آنها می توانند به راحتی کدهای خود را بازیابی کنند و دوباره به حساب های خود دسترسی پیدا کنند.
این ویژگی جدید برنامه Authenticator را با سایر برنامههای احراز هویت دو مرحلهای مانند Authy که مدتی است همگامسازی ابری را ارائه میکنند، سریع میکند. با این حال، گوگل در اتخاذ این ویژگی برای Authenticator که در سال 2010 راه اندازی شد، کند بود.
به گفته کریستیان برند، مدیر محصول گوگل، یکی از عمده بازخوردهایی که گوگل از کاربران دریافت کرد، پیچیدگی برخورد با دستگاه های گم شده یا دزدیده شده بود که اپلیکیشن Google Authenticator را نصب کرده بودند. این به این دلیل بود که کدهای یکبار مصرف تولید شده توسط برنامه فقط در یک دستگاه ذخیره می شد. بنابراین، اگر کاربر آن دستگاه را گم کند، توانایی خود را برای ورود به هر سرویسی که روی آن 2FA را با استفاده از Authenticator تنظیم کرده بود، از دست میدهد.
برای فعال کردن همگامسازی ابری برای کدهای دو مرحلهای، کاربران باید به آخرین نسخه برنامه Authenticator برای اندروید و iOS را بهروزرسانی کنند. پس از ورود کاربر به حساب Google خود در برنامه، کدهای او به طور خودکار در هر دستگاه جدیدی که استفاده میکند پشتیبانگیری میشود و بازیابی میشود.
با این حال، راحتی همگام سازی ابری به طور بالقوه با خطر بیشتری همراه است. اگر یک عامل مخرب به حساب Google کاربر دسترسی پیدا کند، می تواند به مجموعه ای از حساب های حساس دسترسی پیدا کند. برای جلوگیری از ورود مهمانان ناخوانده، Authy یک رمز عبور منحصر به فرد برای بازیابی نسخه های پشتیبان دو مرحله ای و یک جابجایی برای اجازه یا جلوگیری از استفاده از چندین دستگاه با یک حساب کاربری دارد.
در نهایت، برنامه Authenticator نیز به یک لوگوی جدید تغییر مکان داده است، و ظاهر بینظیر طاق را برای ستارهای در رنگهای گوگل کنار گذاشته است. این بهروزرسانی نشان میدهد که در حالی که Google به سمت آیندهای بدون رمز عبور پیش میرود، کدهای احراز هویت امروزه بخش مهمی از امنیت اینترنت باقی ماندهاند و Google بهطور مداوم برنامه Authenticator را بهینهسازی میکند.