3Sep

Como usar o Autenticador do Google e outras aplicações de autenticação de dois fatores sem um smartphone

click fraud protection

Autenticação de dois fatores no Windows

Google, Dropbox, LastPass, Battle.net, Guild Wars 2 - todos esses serviços e mais oferecem aplicativos de autenticação de dois fatores que funcionam em smartphones. Se você não possui um dispositivo compatível, pode executar uma aplicação alternativa no seu computador.

Quando você efetuar o login, você precisará inserir um código baseado no tempo do aplicativo. A autenticação de dois fatores evita que pessoas que conheçam sua senha - mas não tenham o aplicativo e sua chave de segurança - façam login.

Limitações

Usar um aplicativo de autenticação de dois fatores em seu computador é menos seguro do que usar um em um dispositivo separado. Alguém com acesso ao seu computador pode acessar a sua chave de segurança e entrar na sua conta - no entanto, se você não possui um smartphone, iPod touch ou outro dispositivo móvel, usar um aplicativo no seu computador é mais seguro do que não usar dois-autenticação de fator em tudo. Também é provável que a maioria das senhas roubadas sejam adquiridas através de keyloggers e outros tipos de software que não tentarão roubar a chave de segurança do seu computador.

instagram viewer

Nenhum desses aplicativos são oficialmente suportados pelos serviços para os quais são. No entanto, o algoritmo de autenticação de dois fatores que o Google Authenticator usa é um padrão aberto que esses aplicativos implementaram. No caso do WinAuth, os desenvolvedores implementaram o mesmo algoritmo utilizado pelo Battle.net Authenticator da Blizzard.

Google, Dropbox, LastPass, &Mais

O Google faz o Google Authenticator, que implementa um algoritmo de senha única com tempo único( TOTP) padrão. Outros serviços, incluindo Dropbox, LastPass, Guild Wars 2, DreamHost e Amazon Web Services, usaram o Google Authenticator em vez de implementar seus próprios aplicativos a partir do zero. Você pode até usar o módulo PAM do Google Authenticator para proteger suas sessões SSH no Linux.

Enquanto o Google apenas produz aplicativos oficiais do Authenticator para Android, iOS e BlackBerry, outros desenvolvedores criaram implementações do Google Authenticator que são executadas em PCs de mesa.

Se você é um usuário do Chrome, você pode usar o GAuth Authenticator, que implementa o Google Authenticator como uma extensão do Chrome. A extensão armazena sua chave secreta localmente e gera códigos baseados no tempo, você precisará fazer o login, assim como os aplicativos móveis oficiais.

navegador google-authenticator-for-chrome

Você também pode usar o gauth4win, uma implementação do Google Authenticator para Windows. Após a instalação, inicie o GoogleAuth no menu Iniciar. Se você vir uma mensagem de erro depois de iniciá-la, clique em Continuar para iniciar a aplicação de qualquer maneira. Ele aparecerá na bandeja do sistema. Clique com o botão direito do mouse e use a opção para inserir sua chave. Depois de fazer isso, você pode clicar com o botão direito do mouse no ícone da bandeja do sistema e selecionar Copiar para copiar a chave de autenticação baseada no tempo atual para a área de transferência.

google-authenticator-for-windows

Para adicionar suas chaves de segurança a qualquer um desses aplicativos e proteger suas contas, passe pelo processo padrão para habilitar a autenticação de dois fatores no Google, garantindo o LastPass com autenticação de dois fatores ou ativando a autenticação de dois fatores em qualquer outro serviço. Em vez de inserir a chave em um aplicativo móvel durante o processo de configuração, insira-a no aplicativo no seu computador.

Battle.net &O serviço Battle.net da Guild Wars 2

O Blizzard usa uma implementação de autenticação de dois fatores diferente - a Blizzard oferece seu próprio aplicativo para celular em vez de usar o Google Authenticator. O Battle.net Authenticator da Blizzard assegura as contas do Battle.net usadas para World of Warcraft, Diablo III e Starcraft II.

Você não pode usar as aplicações acima para o Battle.net, então você precisará usar outro aplicativo. WinAuth é um autenticador de código aberto do Windows para Battle.net e Guild Wars 2( embora você também possa usar as aplicações acima com o Guild Wars 2.). Também permite criptografar seu arquivo de chave de segurança para que os programas mal-intencionados não possam acessar facilmentesem sua permissão.

battle.net-authenticator-for-windows

Baixe o aplicativo WinAuth e ele irá ajudá-lo a usá-lo com sua conta Battle.net ou Guild Wars 2.

winauth

Se você está longe do seu computador

Aplicativos móveis são particularmente úteis porque eles são executados em um telefone que você provavelmente sempre tem com você.Se você estiver longe do seu computador e precisa fazer login em uma das suas contas, não poderá fazê-lo sem desabilitar a autenticação de dois fatores.

Para a maioria dos serviços, você pode desativar a autenticação de dois fatores, desde que tenha acesso à sua conta de e-mail - clique em um link em um e-mail enviado para você e você pode fazer login sem nenhum código especial.

Se você usou uma dessas aplicações para proteger sua Conta do Google e não pode entrar no Gmail, isso pode ser um problema. O Google oferece várias maneiras de fazer login se você não possui um código de segurança - você pode enviar um código de segurança enviado por SMS para o número de telefone celular fornecido na página de configuração de autenticação de dois fatos. Se você não tiver acesso ao seu telefone celular, pode inserir um dos códigos de recuperação que você pode imprimir a partir da página de configuração de autenticação de dois fatores. Cada código só é válido uma vez. Certifique-se de imprimir essas chaves e mantê-las em algum lugar seguro - como sua carteira - no caso de você perder o acesso às suas chaves de segurança e precisa fazer o login.

google-authenticator-backup-codes

Alguns serviços também oferecem tokens físicos de autenticação de dois fatos, como Blizzard's Battle.dispositivo autenticador de rede. Você também pode encontrar aplicativos de autenticação não oficiais para outras plataformas, como o Authenticator for Windows Phone.