Aplikasi Autentikasi 2 faktor Windows WinAuth
- Kategori: Perangkat Lunak
WinAuth adalah program sumber terbuka gratis untuk sistem operasi Windows yang dapat digunakan untuk membuat kode untuk berbagai layanan yang menawarkan otentikasi 2 faktor.
Otentikasi 2 faktor, terkadang juga disebut verifikasi 2 langkah, adalah skema otentikasi yang menambahkan langkah verifikasi kedua ke proses otorisasi.
Perusahaan mulai menambahkan opsi ini untuk meningkatkan keamanan akun. Pada dasarnya, apa yang dilakukannya saat diaktifkan adalah meminta kode lain untuk dimasukkan sebelum akses diberikan.
Hal ini mencegah banyak bentuk serangan umum seperti phishing, pemaksaan kasar, dan bahkan pembuangan kata sandi.
Ada tiga tipe inti pembuatan kode untuk skema otentikasi 2 faktor: berbasis perangkat keras, berbasis perangkat lunak, dan pembuatan jarak jauh.
- Berbasis perangkat keras: biasanya datang dalam bentuk gadget sederhana yang Anda sinkronkan dengan akun. Setelah disinkronkan, Anda menekan tombol untuk menghasilkan kode.
- Berbasis software: biasanya sebagai aplikasi yang Anda instal di smartphone. Google Authenticator dan Authy adalah dua solusi populer, tetapi masih ada lagi, dan beberapa perusahaan telah membuat aplikasi pengautentikasi sendiri.
- Generasi Jarak Jauh: membutuhkan ponsel, dengan kode yang datang melalui SMS.
WinAuth
WinAuth telah dirancang sebagai program gratis untuk Windows untuk memberi pengguna Windows alat yang dapat mereka gunakan untuk menghasilkan kode untuk beberapa layanan populer.
Program ini mendukung - pada saat penulisan - Google, Microsoft, dan layanan game atau game Battle.net, Steam, Guild Wars 2, Glyph, SWTOR, RuneScape, dan WildStar. WinAuth mendukung semua layanan yang menggunakan otentikasi berbasis Google Authenticator, Microsoft Authenticator, atau RFC 6284.
Catatan: WinAuth membutuhkan Microsoft .Net Framework tetapi bukan penginstalan.
Program ini menampilkan dialog dasar pada permulaan pertama yang Anda gunakan untuk menambahkan layanan ke program. Klik pada tombol tambah dan pilih salah satu layanan yang terdaftar atau opsi 'pengautentikasi' generik dari menu yang terbuka.
Prosesnya biasanya sama terlepas dari layanannya, tetapi hanya dijelaskan secara detail untuk layanan yang terdaftar dan bukan opsi umum.
Yang perlu Anda lakukan biasanya adalah membuka layanan di web untuk memulai penyiapan otentikasi 2 faktor. Bagaimana itu dilakukan tergantung pada layanan yang bersangkutan. Secara umum, Anda akan mendapatkan email atau SMS terlebih dahulu untuk memverifikasi penyiapan, dan perlu menyalin kunci rahasia yang ditampilkan di situs ke dalam aplikasi WinAuth.
Karena tidak mendukung pemindaian kode QR, ini adalah langkah yang diperlukan untuk membuat program pembuat kode untuk akun yang dipilih.
Anda kemudian dapat menekan tombol verifikasi di WinAuth untuk menghasilkan kode verifikasi yang Anda gunakan di situs web layanan untuk menyelesaikan proses sinkronisasi.
Program ini menampilkan opsi proteksi setelah sinkronisasi selesai. Anda dapat melindungi data menggunakan kata sandi khusus, atau dapat menggunakan enkripsi akun Windows untuk melindunginya sehingga tidak dapat digunakan di komputer lain, atau bahkan pengguna lain di komputer.
Last but not least, jika Anda memiliki perangkat Yubikey , Anda juga dapat menggunakannya untuk perlindungan.
Setelah selesai, Anda akan diminta memasukkan kode saat masuk ke layanan. Beberapa layanan meminta kode setiap saat, sementara yang lain mengizinkan Anda untuk menetapkan perangkat sebagai aman sehingga kode hanya diminta sesekali saat Anda menggunakannya.
Ketika kode diminta, buka WinAuth untuk mendapatkan kode yang Anda perlukan untuk menyelesaikan proses otentikasi. Setiap generator dapat diatur untuk menghasilkan kode secara otomatis saat program dibuka, atau hanya berdasarkan permintaan.
Sejauh menyangkut keamanan, para pengembang mengatakan ini:
Semua data autentikator pribadi dienkripsi dengan kata sandi pribadi Anda, diasinkan dan ditingkatkan dengan penguatan kunci untuk mengurangi kemampuan serangan brute force. Data juga dapat dilindungi menggunakan API Perlindungan Data bawaan Windows, yang akan 'mengunci' data ke satu komputer atau akun, membuatnya benar-benar tidak dapat digunakan jika disalin ke komputer lain.
WinAuth menyimpan data ke c: Users \ AppData Roaming WinAuth winauth.x secara default
Kata Penutup
WinAuth adalah program praktis untuk pengguna Windows yang ingin menggunakan otentikasi 2 faktor tanpa menggunakan perangkat seluler untuk melakukannya. Melakukannya dapat membatasi mobilitas, tetapi itu mungkin bukan persyaratan.