谷歌身份验证器是目前全球使用量最多的多因素认证工具,该工具基于开放协议按时间生成验证码作为验证措施。
即便用户账号密码泄露也无需担心,因为其他人若尝试登录用户账号还是要获得动态验证码否则还是无法登录的。
从安全角度来说谷歌身份验证器完全离线不需要联网,因此也不存在因为谷歌失误导致数据泄露带来的安全问题。
然而谷歌身份验证器的离线工作方式也让用户很头疼,若应用删除或手机丢失和恢复出厂设置等会造成严重影响。
蓝点网在 2015 年时就介绍并推荐读者使用谷歌身份验证器确保账户安全,不过虽然很安全但该应用经常被吐槽。
被吐槽的主要原因就是谷歌验证器并不支持网络同步,因此用户每次刷机或换机都需要挨个解除绑定再重新绑定。
如果用户开启多因素认证的网站很多,哪怕只有十个八个,挨个进行扫码解绑再重新安装再登录扫码也非常麻烦。
最大的问题在于一旦用户不慎将验证器删除则所有绑定网站均无法登录,用户只能找网站客服申诉解除验证绑定。
因为数据以离线方式保存在手机上所以不论是应用删除、刷机、手机丢失、换机,都可能给用户带来巨大的麻烦。
发布于 2010 年的谷歌身份验证器将要满10周岁生日 , 万万没想到谷歌突然发布更新给验证器带来备份还原功能。
谷歌身份验证器上次更新还是在 2017 年,不过昨天谷歌为该应用发布新版本,此次更新主要就是备份还原功能。
这里的备份还原还不是我们常规认知中的备份还原,而是可以在安卓设备之间,转移已经绑定的所有动态验证码。
比如这台手机上的验证器已经绑定多个网站,如果用户购买了新手机可以安装验证器,然后将数据直接迁移过去。
谷歌身份验证器里对这项功能的描述是转移账号,包括导出和导入,也就是在两台安卓机之间互相迁移绑定数据。
支持方面:谷歌身份验证器不止支持绑定谷歌账号,原则支持任意兼容的采用开放标准的多因素认证协议的网站。
网络问题:谷歌身份验证器全程离线无需联网,因此国内用户亦可使用谷歌身份验证器绑定任意支持的网站服务。
同类工具:支持联网备份和跨平台同步的 Authy、微软身份验证器等(下方会说明不同身份验证器的主要优缺点)。
下载安装:https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&hl
备用下载:从蓝点网蓝奏云网盘不限速下载 蓝点网诚通网盘下载(限速备用) 从蓝点网文件服务器下载(低速备用)
其他说明:谷歌商店版为v5.0版但谷歌实际发布v5.10版被谷歌撤回,撤回原因未知,上述链接下载的为v5.10版。
在基于开放验证协议的身份验证器方面除谷歌身份验证器外,还有非常知名的Authy以及后来者微软身份验证器。
Authy和微软身份验证器的最大优势在于支持账号登录和跨平台同步,既可以联网保存也可以在多台设备上使用。
而谷歌身份验证器到现在还不支持登录账号同步其实并不是谷歌懒,而是谷歌认为网络同步可能会降低其安全性。
很大程度上这类身份验证器是保护用户账号安全的最后一道屏障,但如果开发商数据泄露则可能会带来严重问题。
到这里你应该明白这些验证器的优缺点, 纯粹从安全角度来说:谷歌身份验证器安全性>Authy=微软身份验证器。
但从便利性角度来说Authy=微软身份验证器>谷歌身份验证器 , 当然蓝点网其实也推荐大家使用Authy这类应用。
比如Authy有PC版有手机版可以用手机号注册直接跨平台同步 , 微软身份验证器可以直接登录微软账号进行同步。
具体大家可以点击上述链接看看蓝点网很久以前的介绍,然后挑选自己满意的尽可能为支持多因素认证网站配置。
PS:蓝点网主要验证器为Authy绑定绝大多数网站同时加微软身份验证器,微软身份验证器只绑定微软相关服务。
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/31453.html