2022 年保护您的在线帐户的最佳 2FA 应用程序
已发表: 2021-11-202FA 或双因素身份验证是一种 MFA(多因素身份验证),它在登录时使用两个因素来验证您的身份。 虽然其中一个因素几乎总是与您的帐户关联的密码,但另一个通常是基于时间的令牌,由令牌生成器设备或移动应用程序生成。
尽管总的来说,这两种代币生成方法都运行良好并且各有优缺点,但基于应用程序的 2FA 对大多数人来说是一种更易于使用和实用的解决方案,因为它成本更低(在某些情况下甚至没有)并且提供更好的便携性。
但话虽如此,在 App Store 和 Play Store 上有大量 2FA 应用程序可用,找到一个应用程序可能很麻烦。 为了简化此过程,我们整理了一份 Android 和 iOS 上最好的 2FA 应用程序列表,以帮助您找到适合您需求的 2FA 应用程序。
目录
1. 2FA 认证器 (2FAS)
2FA Authenticator 是一个简单且免费的 2FA 应用程序。 它使用 TOTP(基于时间的一次性密码)生成 6 位数的 OTP,用于对您的在线服务和帐户进行身份验证——即使您处于离线状态。
您的所有密钥都可以使用 2FAS 备份系统进行备份,并存储在云中,以便跨不同设备访问。 此外,这还使您可以自由地一次在多个设备上访问您的密钥。 更不用说,当您丢失手机时,它也可以派上用场,因为您仍然可以在其他设备上访问您的代码。
在 2FAS 上注册/设置帐户也很容易,您可以选择使用 QR 码或手动输入密钥。 至于应用程序安全本身,您可以选择使用生物识别身份验证来锁定应用程序。
最后,2FA Authenticator 还为通过 2FAS 提供商集成的服务提供推送身份验证。
下载 2FA 身份验证器: Android | iOS
2. 神盾验证器
Aegis Authenticator 是一款仅限 Android 的双因素身份验证应用程序。 它是开源的并且可以免费使用。 您可以使用它为各种服务生成验证码; 任何与 Google Authenticator 兼容的服务也支持 Aegis Authenticator。
Aegis 的优势之一是它支持 TOTP 和 HOTP 算法,这使得它可以兼容许多服务。 同样,该应用程序的另一个显着功能是能够使用组或不同的图标来组织您的令牌,以便更容易找到它们。
此外,您还可以选择使用生物识别服务锁定应用程序、创建自动备份到保险库/云存储、屏幕捕获预防等。 Aegis Authenticator 还提供点击显示功能,可防止您的令牌在您打开应用程序后立即可见。
如果您来自另一个 2FA 应用程序,Aegis 可让您轻松地从大多数流行的 2FA 应用程序导入您的条目。 而且,当您需要导出条目时,您可以在纯文本和加密输出之间进行选择。
下载 Aegis 身份验证器: Android
3. Twilio Authy
Twilio Authy(以前的 Authy)是许多 Android 和 iPhone 用户的流行 2FA 身份验证器。 它为您的互联网帐户生成强大的两步验证令牌,为它们添加额外的安全层。
不仅如此,Authy 还可以帮助您保护您的加密钱包免受 Coinbase、CEX.IO 等的侵害。它甚至在您离线时也可以使用,因此您永远不会为网络连接不佳而烦恼。
与其他一些 2FA 应用程序不同,Authy 还支持 8 位令牌,您可以使用它来进一步提高帐户的安全性。 至于其他功能,您可以获得安全的云备份:确保您永远不会失去对令牌的访问权限、多设备同步:跨多个设备访问您的令牌,以及自动备份:自动将您的令牌备份到 Authy 的服务器。
为了保护您的 2FA 令牌免受未经授权的访问,Twilio Authy 让您可以选择使用生物识别、PIN 或密码锁定应用程序,具体取决于您使用的操作系统。
下载 Twilio Authy: Android | iOS
4.微软身份验证器
Microsoft Authenticator 是一款易于使用的免费双因素身份验证应用程序,适用于 Android 和 iOS 设备。 它适用于广泛的在线帐户目录,但来自 Microsoft,它确实使您能够将所有 Microsoft 帐户(个人、工作或学校)放在一起。
与大多数 2FA 应用程序一样,使用 Microsoft Authenticator 生成的两步验证令牌是基于时间的,并且有 30 秒的计时器倒计时。 由于用于生成这些令牌的算法是 TOTP,因此即使您处于离线状态,该服务也能正常工作。
Microsoft Authenticator 的突出功能之一是基于通知的 Micorosft 帐户登录,它允许您通过点击登录而无需输入密码。 当然,您需要使用应用程序上的安全 PIN 或生物识别(指纹、面部认证)来证明您的身份。
此外,该服务还支持基于证书的身份验证,当您必须证明设备的真实性以访问其他 Microsoft 应用程序和服务时,这将派上用场。
下载 Microsoft Authenticator: Android | iOS
5. TOTP 认证器
TOTP Authenticator 是一个强大的 2FA 身份验证器。 它在 Android 和 iOS 上提供免费和付费版本。 使用免费版本,您可以访问几乎所有在两因素身份验证应用程序中要求的基本功能。 相比之下,高级版解锁了一些高级功能来提升您的体验。
使用 TOTP 设置 2FA 验证非常简单,您只需扫描二维码即可进入应用程序。 它为您提供多平台支持,从而在不同的移动平台上同步您的令牌。 同样,您还可以选择创建离线备份和云备份(在付费版本上)。 云备份经过加密并通过 Cloud Sync 进行。
更重要的是,TOTP Authenticator 为您提供了一些个性化(和组织)选项以及安全功能,以帮助您使用生物识别或 PIN 安全保护应用程序本身免受未经授权的访问。 此外,如果您使用付费计划,您还可以访问浏览器扩展程序,该扩展程序可以方便地在登录时输入令牌。
该应用程序的另一个巧妙补充是小部件支持,它允许您将小部件添加到主屏幕,以便快速访问您的令牌。
下载 TOTP 身份验证器: Android | iOS
6. 双人手机
Duo Mobile 是一个简单的 2FA 应用程序,可让您通过两步验证保护您的帐户,并使用推送通知身份验证来促进一键登录授权。 如果您在 Apple 生态系统中,您甚至可以在 Apple Watch 上获得一键登录功能。
Duo Mobile 上生成的令牌是基于时间的,因此即使您离线也可以访问它们。 它支持广泛的流行网站,您只需几个步骤即可为它们添加条目。 作为最近更新版本的一部分,该应用程序还收到了一系列 UI 更改,这使该应用程序更加用户友好并提供了一些自定义选项。
此外,Duo Mobile 允许您使用生物识别或密码来锁定您的应用程序并防止未经授权的访问。
此外,它还提供备份和恢复功能,允许您从当前设备备份帐户和安全令牌并将它们恢复到新设备。
下载 Duo 手机: Android | iOS
7. 黑曜石∇
Obsidian ∇ 是适用于 iPhone 的 iOS 专用 2FA 应用程序。 它是目前外观更好看的 2FA 应用程序之一,具有大量自定义选项,可帮助您根据自己的喜好个性化其外观。 其中一些个性化选项包括更改主题、使用图标和选择视觉模式。
谈到功能,Obsidian 使用 FaceID 和 TouchID 来保护访问,并依靠 iCloud 钥匙串来安全操作。 它承诺永远不会在其任何服务器中传输或存储数据。 另外,您无需注册即可使用该服务。 如果您是 Mac 用户,您可以利用同步功能在 iPhone 和 Mac 之间同步数据。
Obsidian 还会为您的令牌条目创建每日备份。 当您修改条目或为帐户创建新条目时,它也会执行此操作。 至于额外功能,您可以使用文件夹在应用程序上组织您的帐户,以将您的工作、个人或任何特定域分开。 而且,如果您来自 Google Authenticator,您可以使用导入功能将所有条目导入 Obsidian。
下载黑曜石: iOS
8.谷歌身份验证器
Google Authenticator 是最基本的两因素身份验证应用程序。 顾名思义,它来自 Google,适用于 Android 和 iPhone。 Google Authenticator 的最大优势之一是几乎所有使用 2FA 进行身份验证的服务/应用程序都支持它。
如果您正在寻找一个简单的 2FA 应用程序 - 一个不提供任何附加功能的应用程序(并且由于缺乏跨平台和同步功能,在某种意义上更安全),Google Authenticator 是您的最佳选择。 与大多数 2FA 应用程序类似,此应用程序也使用 TOTP 算法生成令牌,因此即使您没有互联网连接也可以使用它。 在支持服务的情况下,该应用程序还采用 HOTP 算法生成令牌。
设置帐户也非常简单,您可以通过二维码或手动输入设置密钥来完成此操作。 同样,您也可以借助二维码轻松导出您的帐户。 作为一项额外的安全措施,您可以选择使用生物识别技术保护应用程序。
下载 Google 身份验证器: Android | iOS
荣誉奖
9. Lastpass 验证器
Lastpass Authenticator 是来自 Lastpass 的流行双因素身份验证器,可用于 Android 和 iPhone。 它生成 TOTP 6 位代码,还提供推送通知以进行一键式登录批准。 此外,它还包括对 SMS 代码和加密备份的支持,并通过 QR 代码提供自动设置。
下载 Lastpass 身份验证器: Android | iOS
10.和OTP
andOTP 是 Android 独有的开源 2FA 应用程序,完全免费使用并提供出色的令牌安全性。 它实施 TOTP 以生成安全密钥,并使用加密存储将它们安全地存储在船上。 此外,它还提供各种备份选项,例如纯文本、密码保护和 OpenPGP 加密备份。
下载和OTP: Android
使用 2FA 保护您的帐户
上面列出了一些最好的双因素身份验证器应用程序,您可以在 Android 或 iPhone 上使用这些应用程序来管理您所有不同在线帐户中的 2FA 令牌。
虽然几乎所有这些应用程序都运行良好并且能够满足您的大部分需求,但最终取决于您根据自己的要求选择一个。 如果您希望在您的 2FA 应用程序中支持多设备同步和云同步,我们认为 Obsidian、Authy 和 2FAS 是一些不错的选择。
另一方面,如果您依赖于许多 Microsoft 服务,Microsoft Authenticator 是您应该使用的最佳 2FA。 相比之下,如果您想要更安全的体验,由于缺乏多设备和云同步功能,Google Authenticator 是一个安全的选择。
关于 2FA 应用程序的常见问题解答
2. 哪种双因素认证方法最安全?
USB 安全密钥又名硬件令牌生成器,那些看起来像拇指驱动器的小型密钥形设备是最安全的两因素身份验证方法。 造成这种情况的部分原因与它们没有直接连接到互联网或与任何其他通信模式有链接这一事实有关,这可能会导致安全令牌受损。
然而,从字面上看,这种安全性是有代价的。 YubiKey 和 Titan 等大多数硬件密钥都很昂贵。 因此,它们可能不是大多数人的最佳解决方案。 另一方面,2FA 应用程序更易于访问和使用。
3. 哪个是最好的身份验证器应用程序?
这个问题没有千篇一律的答案,因为在一天结束时,身份验证器应用程序的选择归结为您的偏好。 如果您需要更多功能,Authy、Obsidian 和 TOTP 身份验证器是您应该检查的一些非常好的 2FA 应用程序,而如果您需要更好的安全性,您可能需要使用 Google Authenticator。 同样,如果您依赖大量 Microsoft 帐户和服务,Microsoft Authenticator 可能是您最好的选择。
4. Google Authenticator 和 Microsoft Authenticator 哪个更好?
就像我们已经提到的那样,Google Authenticator 是一个更简单且最小化的 2FA 应用程序。 因此,缺乏多设备支持和跨平台同步等高级功能使其比提供这些功能的应用程序更安全。 因此,如果安全是您的首要任务,您应该使用 Google Authenticator。
另一方面,Microsoft Authenticator 可以很好地与 Microsoft 应用程序和服务配合使用。 因此,如果您在这些服务上投入巨资,Microsoft Authenticator 是最适合您的 2FA。
5. 哪个更好,Google Authenticator 还是 Authy?
Authy 是功能最丰富的双因素身份验证器之一,其中包括 8 位令牌支持、多设备同步、自动备份和安全云备份等功能,可提升您的整体体验。
另一方面,Google Authenticator 仅提供完成工作所需的基本令牌生成和管理功能。 从某种意义上说,这使它能够使您的代币更加安全,因为只会有一个妥协点。