Cách thiết lập Authy cho xác thực hai yếu tố (và đồng bộ hóa mã của bạn giữa các thiết bị)
Mật khẩu mạnh không còn đủ nữa: chúng tôi khuyên bạn nên sử dụng xác thực hai yếu tố bất cứ khi nào có thể. Lý tưởng nhất, điều đó có nghĩa là sử dụng một ứng dụng tạo mã xác thực trên điện thoại của bạn hoặc mã thông báo phần cứng vật lý. Chúng tôi thích Authy khi nói đến các ứng dụng xác thực - nó tương thích với tất cả các trang web sử dụng Google Authenticator, nhưng mạnh mẽ và tiện lợi hơn.
Tại sao bạn nên tạo mã bằng Authy (và không phải SMS)
Xác thực hai yếu tố yêu cầu bạn có cả mật khẩu cho tài khoản của mình và phương thức xác thực bổ sung. Bằng cách đó, ngay cả khi ai đó tìm ra email, Facebook hoặc mật khẩu khác của bạn, họ sẽ cần một mã bổ sung để đăng nhập.
SMS là một trong những cách phổ biến hơn để có được các mã này, nhưng SMS vốn không an toàn. Quá dễ dàng để chặn tin nhắn SMS, điều đó có nghĩa là ai đó có bí quyết có thể không chỉ nhận được mật khẩu của bạn, mà cả mã hai yếu tố của bạn - cũng khiến tài khoản của bạn dễ bị tổn thương.
Đó là lý do tại sao chúng tôi khuyên bạn nên sử dụng một ứng dụng xác thực. Thay vì gửi cho bạn mã khi bạn cố gắng đăng nhập, các ứng dụng này liên tục tạo mã mới chỉ có hiệu lực trong khoảng 30 giây mỗi mã. Khi bạn đăng nhập vào tài khoản và được nhắc nhập mã, bạn có thể mở ứng dụng xác thực của mình, lấy mã gần đây nhất và dán mã vào.
Google Authenticator là một trong những ứng dụng được khuyên dùng phổ biến nhất cho các mã này và nó vẫn ổn - nó hơi quá cơ bản. Khi bạn nhận được một điện thoại mới, mã Google Authenticator của bạn không thể đi cùng với bạn. Bạn sẽ cần phải thiết lập lại tất cả các tài khoản của mình. Nếu bạn bị mất điện thoại trước đó, bạn có thể cần mã khôi phục dự phòng để lấy lại quyền truy cập vào tài khoản của mình và vô hiệu hóa xác thực.
Authy cung cấp một ứng dụng bóng bẩy hơn để tránh những rắc rối này. Authy cho phép bạn sao lưu mã xác thực hai yếu tố lên đám mây và cho các thiết bị khác của bạn, được mã hóa bằng mật khẩu bạn cung cấp. Sau đó, bạn có thể khôi phục bản sao lưu đó sang điện thoại mới hoặc nếu điện thoại của bạn không ở gần, hãy sử dụng máy tính hoặc máy tính bảng của bạn để tạo mã thay thế.
Đây là phần quan trọng nhất: Authy hoàn toàn tương thích với Google Authenticator. Bất cứ khi nào một trang web hướng dẫn bạn quét mã QR bằng Google Authenticator để thiết lập xác thực hai yếu tố, bạn có thể quét cùng một mã để thiết lập xác thực hai yếu tố trong Authy. Điều đó có nghĩa là bạn có thể sử dụng Authy ở bất cứ nơi nào Google Authenticator được chấp nhận - ví dụ: với tài khoản Google, Microsoft và Amazon của bạn. Một số trang web cũng cung cấp tích hợp dành riêng cho Authy, vì vậy nó thực sự hoạt động ở mọi nơi.
Cách sử dụng Authy
Authy rất đơn giản để sử dụng và miễn phí. Người dùng Android có thể tải xuống từ Google Play, trong khi người dùng iPhone và iPad có thể tải xuống từ App Store của Apple.
Sau khi bạn đã cài đặt ứng dụng, hãy nhập số điện thoại di động và địa chỉ email của bạn. Bạn sẽ được gửi mã PIN, bạn sẽ nhập để xác nhận rằng bạn có quyền truy cập vào số điện thoại.
Authy hiện đã được bật. Bạn chỉ cần truy cập trang thiết lập xác thực hai yếu tố trên dịch vụ tài khoản mà bạn chọn và lấy mã QR như thể bạn đang thiết lập ứng dụng Google Authenticator mới. Sau khi thực hiện, hãy chạm vào nút Thêm Add trong ngăn kéo ở cuối màn hình Authy và quét mã QR. Tài khoản sẽ được thêm vào Authy.
Khi bạn cần mã, hãy mở ứng dụng Authy và nhấn vào tài khoản bạn cần mã. Nhập mã vào dịch vụ. Cũng có một nút sao chép nhanh ở đây, trong trường hợp bạn muốn dán mã vào một ứng dụng khác trên thiết bị của mình.
Nếu bạn muốn ngăn những người có điện thoại của mình dễ dàng truy cập vào mã của bạn ngay cả sau khi bạn đã đăng nhập, bạn có thể bật dưới dạng mã PIN bảo vệ (hoặc Touch ID trên iPhone) từ Cài đặt> Tài khoản của tôi> PIN bảo vệ.
Cách sao lưu và đồng bộ mã tự động của bạn
Authy có thể tự động tạo các bản sao lưu được mã hóa dữ liệu tài khoản của bạn và lưu trữ chúng trên các máy chủ của công ty. Dữ liệu được mã hóa bằng mật khẩu bạn cung cấp.
Bạn không cần phải kích hoạt tính năng này nếu bạn không muốn! Nếu bạn chỉ muốn sử dụng Authy trên một thiết bị duy nhất và không lưu trữ bất cứ thứ gì trên đám mây, hãy tiếp tục và bỏ qua tính năng này. Authy sẽ chỉ lưu trữ mã của bạn trên thiết bị của bạn, giống như ứng dụng Google Authenticator tiêu chuẩn. Tuy nhiên, bạn sẽ không thể khôi phục mã của mình nếu bị mất điện thoại. Bạn sẽ phải thiết lập lại mọi thứ từ đầu. Chúng tôi khuyên bạn nên sử dụng Authy bởi vì của những tính năng này.
Mở Authy và nhấn Cài đặt> Tài khoản. Ở phía trên cùng của màn hình, đảm bảo Sao lưu Authentic Authenticator được bật. Bạn có thể sử dụng liên kết mật khẩu để cung cấp mật khẩu mà bạn sẽ cần giải mã các bản sao lưu. Bạn sẽ cần mật khẩu này để truy cập mã của mình khi bạn đăng nhập vào Authy trên thiết bị mới.
Authy cũng có thể đồng bộ mã của bạn trên nhiều thiết bị. Ví dụ: Authy cung cấp ứng dụng Chrome cho phép bạn truy cập mã của mình trên bất kỳ máy tính nào. Sắp có một ứng dụng macOS ở phiên bản beta và sắp có ứng dụng Windows - bạn sẽ tìm thấy tất cả chúng trên trang tải xuống của Authy. Hoặc, bạn có thể chỉ muốn đồng bộ mã của mình giữa điện thoại và máy tính bảng. Tuỳ bạn.
Để thêm các thiết bị khác vào tài khoản của bạn, hãy đi tới Cài đặt> Thiết bị trong Tự động. Kích hoạt chuyển đổi Cho phép đa thiết bị..
Bây giờ, hãy thử đăng nhập vào Authy bằng một thiết bị khác - ví dụ: thông qua ứng dụng Authy Chrome hoặc ứng dụng Authy trên thiết bị khác. Nhập số điện thoại của bạn và sau đó bạn sẽ được nhắc xác thực bằng tin nhắn SMS, cuộc gọi điện thoại hoặc qua lời nhắc trong ứng dụng Tự động trên thiết bị bạn đã đăng nhập.
Nếu bạn xác thực, thiết bị bạn đăng nhập sẽ có quyền truy cập vào tài khoản của bạn. Tuy nhiên, bạn sẽ không ngay lập tức có được quyền truy cập vào mã của mình. Nếu bạn đã thiết lập mật khẩu sao lưu để mã hóa mã của mình trên đám mây, bạn sẽ thấy biểu tượng khóa bên cạnh mỗi mã bạn có trong Authy. Bạn sẽ cần nhập mật khẩu sao lưu để thực sự truy cập mã.
Lưu ý rằng mật khẩu chỉ áp dụng cho các tài khoản kiểu Google Authenticator. Các tài khoản sử dụng sơ đồ xác thực hai yếu tố của Authy sẽ có sẵn sau khi bạn đăng nhập, cho dù bạn có biết mật khẩu sao lưu hay không. Lược đồ xác thực hai yếu tố của Authy thực sự chỉ kiểm tra xem bạn có quyền truy cập vào số điện thoại không.
Mọi thay đổi bạn thực hiện đối với mã của mình - chẳng hạn như thêm hoặc xóa tài khoản - giờ đây sẽ được đồng bộ hóa với các thiết bị khác của bạn. Danh sách thiết bị của bạn cũng sẽ xuất hiện trên màn hình Cài đặt> Thiết bị trong Authy và bạn có thể xóa bất kỳ thiết bị nào bạn thích từ đây.
Khi bạn đã thêm tất cả các thiết bị bạn muốn, hãy quay lại Cài đặt> Thiết bị trong Tự động và vô hiệu hóa tùy chọn Cho phép đa thiết bị. Tính năng đồng bộ hóa đa thiết bị sẽ tiếp tục hoạt động bình thường, bạn sẽ không thể thêm các thiết bị mới. Đây là một điều tốt, vì việc thêm các thiết bị sử dụng SMS - như chúng ta đã thảo luận là không an toàn. Vì vậy, bạn chỉ muốn bật tùy chọn này nếu bạn đang thêm một thiết bị mới. Sau đó vô hiệu hóa nó.
Tuy nhiên, lưu ý, nếu bạn vô hiệu hóa nhiều thiết bị và cần đăng nhập trên một thiết bị mới - ví dụ, có lẽ bạn chỉ có Authy trên điện thoại và điện thoại của bạn bị mất, bị hỏng hoặc bị đánh cắp - bạn sẽ không thể làm được vì thế. Bạn sẽ thấy một thông báo cho biết đa thiết bị đã bị tắt và bạn cần kích hoạt lại nó.
Nếu bạn chỉ có Authy trên một thiết bị duy nhất và bạn không còn có quyền truy cập vào thiết bị đó, bạn sẽ không thể truy cập mã của mình. Authy có một hình thức khôi phục tài khoản bạn sẽ cần sử dụng và có thể mất 24 giờ trước khi bạn nhận được phản hồi. Điều này sẽ xóa tất cả các thiết bị khỏi tài khoản của bạn và cho phép bạn bắt đầu lại. Tuy nhiên, nếu bạn đã sao lưu dữ liệu của mình, bạn sẽ có thể cung cấp mật khẩu sao lưu và lấy lại mã của mình sau đó.
Authy chính thức khuyên bạn nên thêm hai (hoặc nhiều) thiết bị vào tài khoản Authy của mình và sau đó vô hiệu hóa tính năng của Cho phép đa thiết bị. Không ai có thể có quyền truy cập vào tài khoản của bạn cho đến khi bạn kích hoạt lại nhiều thiết bị. Nếu bạn mất quyền truy cập vào một thiết bị, bạn luôn có thể bật lại nhiều thiết bị và thêm một thiết bị mới.
Tuy nhiên, nếu bạn chỉ có một thiết bị duy nhất, bạn có thể muốn suy nghĩ hai lần trước khi tắt tính năng đa thiết bị. Điều này sẽ khiến việc truy cập sao lưu mã của bạn trở nên khó khăn hơn nếu bạn mất quyền truy cập vào thiết bị duy nhất của mình.
Để biết thêm chi tiết kỹ thuật, hãy đọc các bài đăng trên blog chính thức của Authy về tính năng đa thiết bị và cách thức sao lưu hoạt động.