¿Cómo se compara Duo con Google Authenticator para el inicio de sesión único empresarial?

Recientemente configuré un sistema de autenticación Duo para un cliente VPN. El portal de administración web está muy bien diseñado y descubrí que configurar cuentas allí es intuitivo. Hay un número moderado de funciones disponibles. La aplicación móvil también es bastante fácil de configurar para los clientes. Configurar las reglas del firewall para permitir que Duo funcione fue … menos que fácil. Tuve que traer a uno de nuestros mejores chicos de firewall (esto en un ASA de Cisco) y él, a su vez, tuvo que traer a un ingeniero de Cisco antes de que finalmente todo funcionara.

Desde que completamos la configuración inicial no hemos tenido ningún problema con Duo, pero solo ha pasado una semana más o menos.

En total, Duo funcionó bien como una solución para la situación que teníamos, que solo involucraba a un puñado de personas. Si quisiéramos una verdadera solución empresarial para cientos o miles de clientes, definitivamente miraríamos alrededor antes de comprometernos con Duo. Realmente no me parecen de grado “empresarial”. Desafortunadamente, sin embargo, no tengo mucho para compararlos. Esa fue la primera solución MFA que configuré.

Lo que también significa que no tengo ninguna experiencia con Google Authenticate, por lo que me temo que esto es solo la mitad de una respuesta.

Duo inventó su propia tecnología para entregar códigos OTP a través de Internet al host de destino donde necesita autenticarse. Por lo tanto, es más conveniente hacer clic en “Autenticar” en la pantalla del teléfono en lugar de escribir OTP de 6 dígitos en la pantalla de inicio de sesión de Windows.

El nivel de seguridad es el mismo. La administración de OTP se simplifica, pero no es de código abierto, por lo que no pasa el principio “El cifrado no es suficiente”.

En mi opinión, es incorrecto comparar Google Authenticator con Duo para el uso empresarial. Google Authenticator solo genera OTP. Por el contrario, Duo ofrece soluciones complejas para sus clientes corporativos. Incluye el servicio y la aplicación. Muchos proveedores de seguridad ofrecen tales soluciones. Por ejemplo, nuestra compañía Protectimus ofrece diferentes planes de servicio y tokens de hardware, por ejemplo, Protectimus Slim NFC.