Applikationsspecifikke adgangskoder er farligere, end de lyder. Trods deres navn er de alt andet end applikationsspecifikke. Hver applikationsspecifik adgangskode er mere som en skelettast, der giver ubegrænset adgang til din konto.
"Applikationsspecifikke adgangskoder" er såkaldte for at fremme god sikkerhedspraksis - du skal ikke genbruge dem. Navnet kan dog også give en falsk følelse af sikkerhed for mange mennesker.
RELATERET: Hvad er tofaktorautentificering, og hvorfor har jeg brug for det?
Tofaktorautentificering - eller to-trinsverifikation, eller hvad en tjeneste kalder det - kræver to ting at logge ind på din konto. Du skal først indtaste dit kodeord, og derefter skal du indtaste en engangskode genereret af en smartphone-app, sendt via SMS eller sendt til dig.
Sådan virker det normalt, når du logger ind på en service hjemmeside eller en kompatibel applikation. Du indtaster dit kodeord, og du bliver bedt om engangskoden. Du indtaster koden, og din enhed modtager et OAuth-token, der anser applikationen eller browseren autentificeret, eller noget lignende - det lagrer faktisk ikke adgangskoden.
RELATERET: Sikre dig selv ved hjælp af to-trins verifikation på disse 16 webtjenester
Nogle programmer er dog ikke kompatible med denne to-trins ordning. Lad os f.eks. Sige, at du vil bruge en desktop e-mail-klient til at få adgang til Gmail, Outlook.com eller iCloud-e-mail. Disse e-mail-klienter arbejder ved at bede dig om et kodeord, og så gemmer de adgangskoden og bruger det hver gang de åbner serveren. Der er ingen mulighed for at indtaste en to-trins verifikationskode i disse ældre applikationer.
For at rette op på dette, giver Google, Microsoft, Apple og forskellige andre kontoudbydere, der tilbyder to-trins verifikation, også mulighed for at generere en " specifik adgangskode. "Du indtaster så dette kodeord i applikationen - for eksempel din stationære e-mail-klient efter eget valg - og det pågældende program kan med glæde forbinde til din konto. Problemet løst - applikationer, der ikke er kompatible med to-trins autentificering, arbejder nu med det.
RELATERET: Sådan undgår man at blive låst ved anvendelse af tofaktor Godkendelse
De fleste vil sandsynligvis fortsætte på deres vej, sikre, at de bruger tofaktors godkendelse og er sikre. Men den "applikationsspecifikke adgangskode" er faktisk en ny adgangskode, der giver adgang til hele din konto, uden at omgå tofaktors godkendelse helt. På denne måde kan disse applikationsspecifikke adgangskoder tillade ældre applikationer, som er afhængige af at huske adgangskoder til funktion.
Backupkoder tillader dig også at omgå tofaktorautentificering, men de kan kun bruges én gang hver. I modsætning til backupkoder kan applikationsspecifikke adgangskoder bruges for evigt - eller indtil du manuelt tilbagekalder dem.
Disse kaldes ofte applikationsspecifikke adgangskoder, fordi du skal generere en ny til hver applikation, du bruger. Derfor tillader Google og andre tjenester dig ikke at se disse applikationsspecifikke adgangskoder, når du har genereret dem. De vises på hjemmesiden en gang, du indtaster dem i ansøgningen, og så ser du ideelt set dem aldrig igen. Næste gang du skal bruge en sådan applikation, genererer du bare et nyt app-kodeord.
Dette giver nogle sikkerhedsfordele. Når du er færdig med et program, kan du bruge knappen her til at "Tilbagekalde" en applikationsspecifik adgangskode, og denne adgangskode giver ikke længere adgang til din konto. Alle programmer, der bruger den gamle adgangskode, virker ikke. App-adgangskoden i skærmbilledet nedenfor blev tilbagekaldt, så det er derfor sikkert at vise det.
Applikationsspecifikke adgangskoder er helt sikkert en stor forbedring i forhold til ikke at bruge tofaktors godkendelse overhovedet. Afgivelse af applikationsspecifikke adgangskoder er bedre end at give hver applikation dit primære kodeord. Det er nemmere at tilbagekalde en appspecifik adgangskode end at ændre din hovedadgangskode helt.
Hvis du har genereret fem applikationsspecifikke adgangskoder, er der fem adgangskoder, der kan bruges til dine konti. Risiciene er klare:
Nogle tjenester kan forsøge at begrænse weblogins med applikationsspecifikke adgangskoder, men det er mere en bandaid. I sidste ende giver applikationsspecifikke adgangskoder ubegrænset adgang til din konto ved design, og der er ikke meget, der kan gøres for at forhindre det.
Vi forsøger ikke at skræmme dig for meget her. Men virkeligheden af applikationsspecifikke adgangskoder er, at de ikke er applikationsspecifikke. De er en sikkerhedsrisiko, så du bør ophæve applikationsspecifikke adgangskoder, du ikke længere bruger. Vær forsigtig med dem, og behandl dem som masteradgangskoderne til din konto, som de er.
Sådan tillader apps at kommunikere via din Macs firewall
Hvis du bruger en Mac, kan du måske ikke engang indse, at OS X leveres med en firewall. Denne firewall hjælper med at sikre, at uautoriseret app og tjenester ikke kan kontakte din computer og forhindrer indtrengere i at snyde din Mac på et netværk. RELATERET: Hvad gør en firewall faktisk? I denne artikel vil vise dig, hvordan du tillader eller forhindrer apps og tjenester adgang via din OS X firewall.
Sådan logger du på OS X Yosemite automatisk uden adgangskode
Hvis du har en computer derhjemme, og der ikke er andre i nærheden, er der virkelig ingen grund til at logge ind hver gang du har brug for at bruge det. Heldigvis kan du nemt indstille OS X til at logge ind automatisk. Du kan også konfigurere Windows til at logge ind automatisk. Opret OS X log ind automatisk Åbn systemindstillinger, klik på ikonet Sikkerhed og privatliv.