8 приложений для генерации одноразовых паролей, которые помогут защитить аккаунт

Как настроить двухфакторную аутентификацию без SMS-кодов

Приложения для одноразовых паролей

На многих сайтах и в приложениях ― например, на Госуслугах и во ВКонтакте ― работает двухфакторная аутентификация. Это метод защиты, при котором для входа в аккаунт требуется двумя способами подтвердить личность: как правило, с помощью логина и пароля, а также кода из SMS. Так мошенникам сложнее взломать профиль, даже если логин и пароль им известны. 

Но как войти на сайт, если вы находитесь вне зоны действия сети и не можете получить SMS с кодом? Для таких случаев и не только есть специальные приложения для генерации кодов ― о них рассказали в статье.

Как работают приложения для генерации одноразовых паролей

Приложения для генерации одноразовых кодов — это специальные программы, которые создают временный или одноразовый пароль, чтобы пользователь подтвердил личность при входе на сайт. Это один из способов установить двухфакторную аутентификацию и усилить защиту профиля.

Комментарий эксперта

Новый временный код генерируется на устройстве каждые 30 секунд — то есть быстро становится неактуальным. Большинство приложений генерируют коды даже без интернета. 

Если злоумышленник узнает пароль, все равно не сможет войти в аккаунт без кода. Для этого и нужны такие приложения. Они особенно необходимы для банковских сервисов и криптокошельков, для рабочих аккаунтов ― GitHub, администрации сайтов, корпоративных сервисов. 

По сути, это страховка от взлома через утечку пароля.

Все приложения для генерации кодов работают по схожему принципу:

  1. Скачайте приложение на телефон.
  2. Зарегистрируйтесь, если это необходимо.
  3. Далее на сайте, куда хотите зайти, выберите двухфакторную аутентификацию с помощью приложения для одноразовых кодов и отсканируйте QR-код.
  4. В приложении появится уникальный набор цифр, который нужно ввести для подтверждения двухфакторной аутентификации.

Впоследствии при входе в аккаунт появятся новые коды — их вы сможете ввести в специальное поле там, куда заходите.

Приложения могут создавать коды для разных сайтов одновременно — то есть вы можете настроить двухфакторную аутентификацию на разных ресурсах и использовать одно и то же приложение для входа.

Сервисы для генерации кодов повышают безопасность данных пользователя: в большинстве приложений можно ставить дополнительные пароли на вход, а также нельзя сделать скриншот.

Комментарий эксперта

Главное преимущество таких приложений — безопасность и независимость от мобильной сети. SMS можно перехватить через перевыпуск SIM-карты (сейчас это сделать сложнее, но несколько лет назад случаи были), атаки на оператора или вредоносное ПО.

Приложение-генератор кодов работает офлайн и не зависит от оператора связи, код создаётся локально на смартфоне.

Кроме того, SMS могут приходить с задержкой или не приходить вовсе, особенно в роуминге. А при замене SIM-карты доступ к SMS может быть потерян.

Проще говоря, SMS — это базовый уровень защиты, а приложения-аутентификаторы — более надежный вариант, особенно для важных аккаунтов.

Какое приложение выбрать, чтобы создать одноразовый пароль

Для этого есть много программ ― выбрали наиболее удобные, на наш взгляд, и разобрали их преимущества и недостатки.

Google Authenticator

Версия для: Android / iOs

Интерфейс Google Authenticator

Преимущества:

  • Можно использовать без авторизации или войти через Google.
  • Понятный интерфейс — новые коды легко добавить при помощи значка «+» в правой нижней части экрана.
  • Резервные копии кодов сохраняются в облаке, поэтому можно использовать приложение на разных устройствах. Например, если поменяете телефон, сможете заново скачать приложение и восстановить данные из хранилища.

Недостатки:

  • Низкий уровень защиты — в самом приложении нет пароля на вход, поэтому им может воспользоваться кто угодно, если смартфон попадет к нему в руки.
  • Нет функции скрытия паролей. Это значит, что если вы в общественном месте решите войти в аккаунт, другие люди увидят ваши коды.
  • Нет версии для ПК.

Стоимость: бесплатно.

Яндекс ID (Ключ)

Версия для: Android / iOS

Преимущества:

  • Похож на Google Authenticator по уровню удобства — простой интерфейс и быстрая установка двухфакторной аутентификации через кнопку «Настроить 2FA TOTP».
  • Регистрироваться не обязательно, но если у вас есть аккаунт в Яндексе, приложение автоматически его найдет.
  • Сервис сохраняет резервные копии в облаке, чтобы была возможность восстановить данные при смене устройства.
  • Приложение защищает пин-код.

Недостатки:

  • Требует обязательной установки пароля на устройство — это может быть как плюсом, так и минусом: например, те, кто использует телефон без пароля, могут не захотеть ставить его ради одной программы.
  • Чтобы синхронизировать данные на разных устройствах, нужен аккаунт в Яндексе.
  • Нет версии для ПК.
  • Есть уязвимость безопасности. Сделать скриншот нельзя, но запись экрана можно.

Стоимость: бесплатно.

Aegis

Версия для: Android / iOS

Интерфейс Aegis

Преимущества:

  • Приложение, в котором нет ничего лишнего: для подключения двухфакторной аутентификации достаточно нажать на «+» в правой нижней части экрана и сканировать QR-код.
  • По желанию пользователя предлагает установить пароль при первом входе.
  • Можно усилить защиту аккаунта с помощью данных биометрии и отпечатка пальца.
  • Есть функция сканирования QR-кода из сохраненных картинок. Удобно, если в моменте нет возможности зайти на сайт, где вы устанавливаете двухфакторную аутентификацию.

Недостатки:

  • Нет версии для ПК.
  • Если забудете пароль, восстановить доступ невозможно — об этом говорят разработчики. У программы нет резервного способа входа. 

Стоимость: бесплатно.

Bitwarden

Версия для: Android / iOS

Интерфейс Bitwarden

Преимущества:

  • Если вы пользовались аналогичным сервисом другого разработчика и решили поменять его, сможете импортировать данные из прежней программы.
  • Сервис позволяет пересылать конфиденциальную информацию другим пользователям — работает как безопасный мессенджер, где можно отправлять важные документы или другие данные.
  • Надежная защита: приложение требует установить сложный пароль и предлагает дополнительно поставить пин-код на вход.
  • Можно выбрать язык и тему — темную или светлую.

Недостатки:

  • Обязательное создание аккаунта. Хотя в большинстве случаев регистрация повышает безопасность данных, иногда пользователи не хотят регистрироваться по разным причинам — чтобы не тратить время, не получать спам на почту, не оставлять лишне й информации о себе в интернете. 
  • Регистрация только через email, что может быть удобно не для всех.

Стоимость: бесплатно.

2FAS Authenticator

Версия для: Android / iOS

Преимущества:

  • Можно пользоваться без регистрации.
  • Не собирает данные клиентов. Это значит, что информация о личности и действиях пользователя в интернете не сохраняется в приложении и никуда не передается — например, в маркетинговые агентства.
  • Приложение сохраняет резервную копию в облаке, поэтому данные можно восстановить на других устройствах.
  • Удобный интерфейс: по центру расположена кнопка импорта информации, а через кнопку Pair new service в правом нижнем углу экрана можно быстро настроить двухфакторную аутентификацию.
  • Можно импортировать данные из аналогичных приложений.
  • Если код не удается считать при наведении камеры, его можно сфотографировать, отсканировать с картинки или ввести вручную.

Недостатки:

  • Сервис доступен только на английском языке.
  • После удаления приложения данные не восстанавливаются.

Стоимость: бесплатно.

Duo Mobile

Версия для: Android / iOS

Интерфейс Duo Mobile

Преимущества:

  • Приложение скрывает коды от посторонних взглядов ― это видно на картинке. Чтобы увидеть пароль, нужно нажать кнопку Show.
  • Интуитивно понятный интерфейс ― чтобы добавить новый сайт, нужно нажать кнопку Add в правом верхнем углу экрана.
  • Есть синхронизация данных в облаке.

Недостатки:

  • Синхронизация между iOs и Android отсутствует, поэтому если решите сменить андроид на iPhone, придется заново настраивать двухфакторную аутентификацию.
  • Нет возможности импортировать данные из аналогичных сервисов, поэтому если решите воспользоваться другим приложением, придется менять настройки двухфакторной аутентификации.
  • Приложение не предусматривает пароля на вход, что снижает безопасность.

Стоимость: бесплатно.

Kaspersky Password Manager

Версия для: Android / iOS / Windows

Интерфейс Kaspersky Password Manager

Преимущества:

  • Расширенный функционал — можно хранить в зашифрованном виде документы, данные банковских карт, адреса, заметки и другие файлы. Это не просто приложение для аутентификации, а своего рода электронный сейф, куда можно спрятать ценную информацию.
  • Данные синхронизируются, поэтому использовать приложение можно на разных устройствах ― заходить через единый аккаунт и с планшета, и с ПК.
  • Сервис запоминает информацию для входа и позволяет авторизоваться без ввода логина и пароля.
  • Есть версии для смартфона и ПК.
  • Гарантия возврата средств, если приложение не понравится (в течение 30 дней после покупки).
  • На телефоне можно настроить разблокировку по отпечатку пальца.
  • Есть возможность выбирать светлую или темную темы интерфейса.

Недостатки:

  • Сходу непросто разобраться, как работает приложение, а четкой последовательной инструкции нет.
  • Для авторизации необходим аккаунт в системе My Kaspersky — зарегистрироваться можно в приложении.
  • В бесплатной версии недоступна настройка двухфакторной аутентификации.

Стоимость: от 1299 ₽ в год.

Proton Authenticator

Версия для: Android / iOS

Интерфейс Proton Authenticator

Преимущества:

  • Для входа в приложение можно установить пароль, а также подключить отпечаток для большей надежности.
  • Интуитивно понятный интерфейс, быстрое добавление новых кодов: в центре экрана две кнопки на русском языке «Создать новый код» — для настройки двухфакторной аутентификации, и «Импортировать коды» — для импорта данных из аналогичных приложений.
  • Есть функция сканирования картинки с кодом.

Недостатки:

  • Есть версия для ПК, но она недоступна на территории РФ.
  • Есть возможность делать скриншоты в приложении, что снижает безопасность данных.

Стоимость: бесплатно.

Другие полезные статьи по информбезопасности в Конверте

Любой пользователь может столкнуться с потерей аккаунта или утечкой данных. Лучше заранее знать, что делать в этих случаях. Чтобы вы не переживали за безопасность и сохранность важной информации, прочитайте еще несколько полезных статей из нашего журнала:

«Честно» — рассылка о том, что волнует и бесит

Искренние письма о работе и жизни, эксклюзивные кейсы и интервью с экспертами диджитала.

Наш юрист будет ругаться, если вы не примете :(
💌 Попробовать Unisender за 0₽ ООО «Юнисендер СМАРТ», ИНН 9731091240, erid: 2VSb5xmwBcW