2022 年保護您的在線帳戶的最佳 2FA 應用程序
已發表: 2021-11-202FA 或雙因素身份驗證是一種 MFA(多因素身份驗證),它在登錄時使用兩個因素來驗證您的身份。 雖然其中一個因素幾乎總是與您的帳戶關聯的密碼,但另一個通常是基於時間的令牌,由令牌生成器設備或移動應用程序生成。
儘管總的來說,這兩種代幣生成方法都運行良好並且各有優缺點,但基於應用程序的 2FA 對大多數人來說是一種更易於使用和實用的解決方案,因為它成本更低(在某些情況下甚至沒有)並且提供更好的便攜性。
但話雖如此,在 App Store 和 Play Store 上有大量 2FA 應用程序可用,找到一個應用程序可能很麻煩。 為了簡化此過程,我們整理了一份 Android 和 iOS 上最好的 2FA 應用程序列表,以幫助您找到適合您需求的 2FA 應用程序。
目錄
1. 2FA 認證器 (2FAS)
2FA Authenticator 是一個簡單且免費的 2FA 應用程序。 它使用 TOTP(基於時間的一次性密碼)生成 6 位數的 OTP,用於對您的在線服務和帳戶進行身份驗證——即使您處於離線狀態。
您的所有密鑰都可以使用 2FAS 備份系統進行備份,並存儲在雲中,以便跨不同設備訪問。 此外,這還使您可以自由地一次在多個設備上訪問您的密鑰。 更不用說,當您丟失手機時,它也可以派上用場,因為您仍然可以在其他設備上訪問您的代碼。
在 2FAS 上註冊/設置帳戶也很容易,您可以選擇使用 QR 碼或手動輸入密鑰。 至於應用程序安全本身,您可以選擇使用生物識別身份驗證來鎖定應用程序。
最後,2FA Authenticator 還為通過 2FAS 提供商集成的服務提供推送身份驗證。
下載 2FA 身份驗證器: Android | iOS
2. 神盾驗證器
Aegis Authenticator 是一款僅限 Android 的雙因素身份驗證應用程序。 它是開源的並且可以免費使用。 您可以使用它為各種服務生成驗證碼; 任何與 Google Authenticator 兼容的服務也支持 Aegis Authenticator。
Aegis 的優勢之一是它支持 TOTP 和 HOTP 算法,這使得它可以兼容許多服務。 同樣,該應用程序的另一個顯著功能是能夠使用組或不同的圖標來組織您的令牌,以便更容易找到它們。
此外,您還可以選擇使用生物識別服務鎖定應用程序、創建自動備份到保險庫/雲存儲、屏幕捕獲預防等。 Aegis Authenticator 還提供點擊顯示功能,可防止您的令牌在您打開應用程序後立即可見。
如果您來自另一個 2FA 應用程序,Aegis 可讓您輕鬆地從大多數流行的 2FA 應用程序導入您的條目。 而且,當您需要導出條目時,您可以在純文本和加密輸出之間進行選擇。
下載 Aegis 身份驗證器: Android
3. Twilio Authy
Twilio Authy(以前的 Authy)是許多 Android 和 iPhone 用戶的流行 2FA 身份驗證器。 它為您的互聯網帳戶生成強大的兩步驗證令牌,為它們添加額外的安全層。
不僅如此,Authy 還可以幫助您保護您的加密錢包免受 Coinbase、CEX.IO 等的侵害。它甚至在您離線時也可以使用,因此您永遠不會為網絡連接不佳而煩惱。
與其他一些 2FA 應用程序不同,Authy 還支持 8 位令牌,您可以使用它來進一步提高帳戶的安全性。 至於其他功能,您可以獲得安全的雲備份:確保您永遠不會失去對令牌的訪問權限、多設備同步:跨多個設備訪問您的令牌,以及自動備份:自動將您的令牌備份到 Authy 的服務器。
為了保護您的 2FA 令牌免受未經授權的訪問,Twilio Authy 讓您可以選擇使用生物識別、PIN 或密碼鎖定應用程序,具體取決於您使用的操作系統。
下載 Twilio Authy: Android | iOS
4.微軟身份驗證器
Microsoft Authenticator 是一款易於使用的免費雙因素身份驗證應用程序,適用於 Android 和 iOS 設備。 它適用於廣泛的在線帳戶目錄,但來自 Microsoft,它確實使您能夠將所有 Microsoft 帳戶(個人、工作或學校)放在一起。
與大多數 2FA 應用程序一樣,使用 Microsoft Authenticator 生成的兩步驗證令牌是基於時間的,並且有 30 秒的計時器倒計時。 由於用於生成這些令牌的算法是 TOTP,因此即使您處於離線狀態,該服務也能正常工作。
Microsoft Authenticator 的突出功能之一是基於通知的 Micorosft 帳戶登錄,它允許您通過點擊登錄而無需輸入密碼。 當然,您需要使用應用程序上的安全 PIN 或生物識別(指紋、面部認證)來證明您的身份。
此外,該服務還支持基於證書的身份驗證,當您必須證明設備的真實性以訪問其他 Microsoft 應用程序和服務時,這將派上用場。
下載 Microsoft Authenticator: Android | iOS
5. TOTP 認證器
TOTP Authenticator 是一個強大的 2FA 身份驗證器。 它在 Android 和 iOS 上提供免費和付費版本。 使用免費版本,您可以訪問幾乎所有在兩因素身份驗證應用程序中要求的基本功能。 相比之下,高級版解鎖了一些高級功能來提升您的體驗。
使用 TOTP 設置 2FA 驗證非常簡單,您只需掃描二維碼即可進入應用程序。 它為您提供多平台支持,從而在不同的移動平台上同步您的令牌。 同樣,您還可以選擇創建離線備份和雲備份(在付費版本上)。 雲備份經過加密並通過 Cloud Sync 進行。
更重要的是,TOTP Authenticator 為您提供了一些個性化(和組織)選項以及安全功能,以幫助您使用生物識別或 PIN 安全保護應用程序本身免受未經授權的訪問。 此外,如果您使用付費計劃,您還可以訪問瀏覽器擴展程序,該擴展程序可以方便地在登錄時輸入令牌。
該應用程序的另一個巧妙補充是小部件支持,它允許您將小部件添加到主屏幕,以便快速訪問您的令牌。
下載 TOTP 身份驗證器: Android | iOS
6. 雙人手機
Duo Mobile 是一個簡單的 2FA 應用程序,可讓您通過兩步驗證保護您的帳戶,並使用推送通知身份驗證來促進一鍵登錄授權。 如果您在 Apple 生態系統中,您甚至可以在 Apple Watch 上獲得一鍵登錄功能。
Duo Mobile 上生成的令牌是基於時間的,因此即使您離線也可以訪問它們。 它支持廣泛的流行網站,您只需幾個步驟即可為它們添加條目。 作為最近更新版本的一部分,該應用程序還收到了一系列 UI 更改,這使該應用程序更加用戶友好並提供了一些自定義選項。
此外,Duo Mobile 允許您使用生物識別或密碼來鎖定您的應用程序並防止未經授權的訪問。
此外,它還提供備份和恢復功能,允許您從當前設備備份帳戶和安全令牌並將它們恢復到新設備。
下載 Duo 手機: Android | iOS
7. 黑曜石∇
Obsidian ∇ 是適用於 iPhone 的 iOS 專用 2FA 應用程序。 它是目前外觀更好看的 2FA 應用程序之一,具有大量自定義選項,可幫助您根據自己的喜好個性化其外觀。 其中一些個性化選項包括更改主題、使用圖標和選擇視覺模式。
談到功能,Obsidian 使用 FaceID 和 TouchID 來保護訪問,並依靠 iCloud 鑰匙串來安全操作。 它承諾永遠不會在其任何服務器中傳輸或存儲數據。 另外,您無需註冊即可使用該服務。 如果您是 Mac 用戶,您可以利用同步功能在 iPhone 和 Mac 之間同步數據。
Obsidian 還會為您的令牌條目創建每日備份。 當您修改條目或為帳戶創建新條目時,它也會執行此操作。 至於額外功能,您可以使用文件夾在應用程序上組織您的帳戶,以將您的工作、個人或任何特定域分開。 而且,如果您來自 Google Authenticator,您可以使用導入功能將所有條目導入 Obsidian。
下載黑曜石: iOS
8.谷歌身份驗證器
Google Authenticator 是最基本的兩因素身份驗證應用程序。 顧名思義,它來自 Google,適用於 Android 和 iPhone。 Google Authenticator 的最大優勢之一是幾乎所有使用 2FA 進行身份驗證的服務/應用程序都支持它。
如果您正在尋找一個簡單的 2FA 應用程序 - 一個不提供任何附加功能的應用程序(並且由於缺乏跨平台和同步功能,在某種意義上更安全),Google Authenticator 是您的最佳選擇。 與大多數 2FA 應用程序類似,此應用程序也使用 TOTP 算法生成令牌,因此即使您沒有互聯網連接也可以使用它。 在支持服務的情況下,該應用程序還採用 HOTP 算法生成令牌。
設置帳戶也非常簡單,您可以通過二維碼或手動輸入設置密鑰來完成此操作。 同樣,您也可以藉助二維碼輕鬆導出您的帳戶。 作為一項額外的安全措施,您可以選擇使用生物識別技術保護應用程序。
下載 Google 身份驗證器: Android | iOS
榮譽獎
9. Lastpass 驗證器
Lastpass Authenticator 是來自 Lastpass 的流行雙因素身份驗證器,可用於 Android 和 iPhone。 它生成 TOTP 6 位代碼,還提供推送通知以進行一鍵式登錄批准。 此外,它還包括對 SMS 代碼和加密備份的支持,並通過 QR 代碼提供自動設置。
下載 Lastpass 身份驗證器: Android | iOS
10.和OTP
andOTP 是 Android 獨有的開源 2FA 應用程序,完全免費使用並提供出色的令牌安全性。 它實施 TOTP 以生成安全密鑰,並使用加密存儲將它們安全地存儲在船上。 此外,它還提供各種備份選項,例如純文本、密碼保護和 OpenPGP 加密備份。
下載和OTP: Android
使用 2FA 保護您的帳戶
上面列出了一些最好的雙因素身份驗證器應用程序,您可以在 Android 或 iPhone 上使用這些應用程序來管理您所有不同在線帳戶中的 2FA 令牌。
雖然幾乎所有這些應用程序都運行良好並且能夠滿足您的大部分需求,但最終取決於您根據自己的要求選擇一個。 如果您希望在您的 2FA 應用程序中支持多設備同步和云同步,我們認為 Obsidian、Authy 和 2FAS 是一些不錯的選擇。
另一方面,如果您依賴於許多 Microsoft 服務,Microsoft Authenticator 是您應該使用的最佳 2FA。 相比之下,如果您想要更安全的體驗,由於缺乏多設備和云同步功能,Google Authenticator 是一個安全的選擇。
關於 2FA 應用程序的常見問題解答
2. 哪種雙因素認證方法最安全?
USB 安全密鑰又名硬件令牌生成器,那些看起來像拇指驅動器的小型密鑰形設備是最安全的兩因素身份驗證方法。 造成這種情況的部分原因與它們沒有直接連接到互聯網或與任何其他通信模式有鏈接這一事實有關,這可能會導致安全令牌受損。
然而,從字面上看,這種安全性是有代價的。 YubiKey 和 Titan 等大多數硬件密鑰都很昂貴。 因此,它們可能不是大多數人的最佳解決方案。 另一方面,2FA 應用程序更易於訪問和使用。
3. 哪個是最好的身份驗證器應用程序?
這個問題沒有千篇一律的答案,因為在一天結束時,身份驗證器應用程序的選擇歸結為您的偏好。 如果您需要更多功能,Authy、Obsidian 和 TOTP 身份驗證器是您應該檢查的一些非常好的 2FA 應用程序,而如果您需要更好的安全性,您可能需要使用 Google Authenticator。 同樣,如果您依賴大量 Microsoft 帳戶和服務,Microsoft Authenticator 可能是您最好的選擇。
4. Google Authenticator 和 Microsoft Authenticator 哪個更好?
就像我們已經提到的那樣,Google Authenticator 是一個更簡單且最小化的 2FA 應用程序。 因此,缺乏多設備支持和跨平台同步等高級功能使其比提供這些功能的應用程序更安全。 因此,如果安全是您的首要任務,您應該使用 Google Authenticator。
另一方面,Microsoft Authenticator 可以很好地與 Microsoft 應用程序和服務配合使用。 因此,如果您在這些服務上投入巨資,Microsoft Authenticator 是最適合您的 2FA。
5. 哪個更好,Google Authenticator 還是 Authy?
Authy 是功能最豐富的雙因素身份驗證器之一,其中包括 8 位令牌支持、多設備同步、自動備份和安全雲備份等功能,可提升您的整體體驗。
另一方面,Google Authenticator 僅提供完成工作所需的基本令牌生成和管理功能。 從某種意義上說,這使它能夠使您的代幣更加安全,因為只會有一個妥協點。