¿Cuáles son algunos de los mejores ejemplos de autenticación de dos factores en sitios web y / o dispositivos móviles?

HOLA !!!!!

Digamos que está intentando iniciar sesión en una aplicación desde una computadora que nunca ha usado antes. Ingrese su dirección de correo electrónico, su contraseña y siéntese mientras la aplicación carga sus datos. De repente, aparece un mensaje emergente: la aplicación no reconoce la computadora desde la que inicia sesión, por lo que debe autenticar sus datos.

Para verificar que realmente eres tú, la aplicación envía un mensaje de texto a tu teléfono inteligente, que contiene un código de ocho dígitos. Luego, la aplicación le solicita que ingrese el código para verificar su identidad. Tan pronto como ingrese el código del mensaje de texto, la aplicación toma nota de su nuevo dispositivo y lo registra directamente en su tablero.

Este es un ejemplo común de cómo se puede usar la autenticación de dos factores para proteger su información. La autenticación de dos factores esencialmente utiliza dos pasos para garantizar que usted es quien dice ser. Algunas aplicaciones requieren que ingrese su contraseña y un código que le haya enviado un mensaje de texto, como en el ejemplo anterior; otros pasos de autenticación de dos factores requieren que llame para verificar su identidad.

ALGUNOS GRANDES EJEMPLOS DE AUTENTICACIÓN DE DOS FACTORES

Es posible que no piense que esta capa adicional de seguridad es necesaria para su nueva empresa, pero confíe en nosotros, la necesita más de lo que cree. Echemos un vistazo a seis compañías diferentes que tienen algunos excelentes ejemplos de autenticación de dos factores para que usted considere:

1. GOOGLE

Sabes que tenemos que comenzar con los honores principales de la autenticación en dos pasos. Dado que la contraseña de su cuenta de Google se puede usar para acceder a todo Google, la autenticación de dos pasos a menudo se usa en diferentes momentos para asegurarse de que realmente es quien dice ser. Si inicia sesión en su cuenta utilizando una computadora o dispositivo que Google no reconoce, el servicio enviará un mensaje de texto al teléfono de su cuenta. Cuando se le solicite, deberá ingresar el código en la página de inicio de sesión. Sin el código, Google mantendrá su cuenta bloqueada hasta que la verifique.

2.campfire

Este inicio de comunicación utiliza mensajería instantánea diseñada para grupos específicos, como un departamento dentro de una empresa o contratistas que trabajan juntos en un proyecto. Si obtiene una contraseña incorrecta en su cuenta, Campfire le enviará un mensaje SMS a su número de teléfono pidiéndole que cambie su contraseña. Esto ayuda a proteger la información confidencial del lugar de trabajo si una persona externa intenta piratear su cuenta de Campfire.

3. YOUTUBE

¿Le preocupa que alguien inicie sesión en su cuenta de Youtube y elimine todos sus increíbles videos de gatos? No se preocupe: YouTube es un ejemplo poderoso de autenticación de dos factores. Si su cuenta muestra actividad sospechosa, Youtube puede enviarle un mensaje de texto o llamarlo para autenticación, según sus preferencias.

4) RACKSPACE

Este servicio de hosting / VPS en línea a menudo se usa para almacenar información vital de la compañía, por lo que si la cuenta de su compañía muestra actividad sospechosa, inmediatamente enviarán un mensaje SMS al administrador de la cuenta. Si el código en el mensaje de texto no se usa para verificar la cuenta, Rackspace colocará una retención de seguridad hasta una verificación posterior.

5. PAYPAL

Este sistema de pago en línea se utiliza para almacenar información financiera y personal, por lo que es mejor que crea que utilizan procesos de autenticación de dos factores. Si alguien más intenta iniciar sesión en su cuenta de Paypal, este servicio le enviará inmediatamente un mensaje de texto pidiéndole que verifique la actividad de la cuenta. Si no autentica la cuenta, Paypal colocará una retención de seguridad en su cuenta hasta la autenticación adicional.

6.MOTIFINVESTING

Esta nueva empresa de inversión utiliza una tonelada de detalles financieros y personales, por lo que tiene sentido que usen autenticación de dos factores. Si alguien intenta piratear su cuenta de MotifInvesting, le enviará un mensaje SMS y un correo electrónico para informarle que ha habido actividad extraña en su cuenta. De esa manera, puede cambiar la contraseña de su cuenta y asegurarse de que nadie vea qué increíble eres en invertir.

7.TARREA:

La autenticación de dos factores no solo es excelente para sus clientes; también es genial para ti. Cuando usa la autenticación de dos factores, esencialmente le está diciendo a sus clientes que se toma en serio su seguridad y privacidad. Los clientes realmente valoran eso en una empresa, y eso puede sumar en términos de números de adquisición y retención de clientes.

Ya sea que almacene datos personales o información financiera confidencial, necesita autenticación de dos factores con su empresa; de lo contrario, podría terminar recibiendo una fuerte presión si alguna vez se piratea la información de su empresa.

Echa un vistazo-www.kapsystem.com

KAPSYSTEM es uno de los mejores proveedores de autenticación de dos factores para SMS o en la aplicación.

caracteristicas:

Admite una tonelada de aplicaciones, incluidas todas las compatibles con Google Authenticator: Gmail, LastPass, Evernote, Dropbox, Facebook

Instale Authy en varios dispositivos, incluido su teléfono, tableta y PC, y sincronice sus tokens entre ellos

Copia de seguridad de sus cuentas en la nube (opcional, desactivado de forma predeterminada)

Obtenga tokens sin conexión o cuando no tenga un buen servicio

Bloquee Authy detrás de un PIN para que, incluso si le roban su teléfono, sus tokens no se dejen al descubierto.

Cuando se trata de aplicaciones de autenticación de dos factores, la mayoría son bastante similares y admiten los mismos servicios habilitados para Google Authenticator. Dos cosas principales distinguen a Authy: su capacidad para bloquear la aplicación con PIN (que solo la hace nuestra favorita) y su capacidad para sincronizarse con la nube y entre dispositivos. Eso significa que si no tiene su teléfono cerca, su tableta o PC funcionan igual de bien. Y, antes de pensar que instalar Authy en una PC no es seguro, tenga en cuenta que no es diferente de instalar Authy en su teléfono: el objetivo es mantener sus dispositivos fuera del alcance de los ladrones, de modo que incluso si obtienen sus contraseñas, puedan No inicie sesión en su cuenta. No importa si ese dispositivo es una PC o un teléfono.

Para una prueba gratuita, haga clic en -http: //www.kapsystem.com/freedem…

La mejor empresa de proveedores de servicios de SMS a granel en India

Para obtener más ayuda, envíe un correo electrónico a [correo electrónico protegido] o

Ejemplos excelentes de autenticación de dos factores (2FA) bien implementada a través del teléfono son Google (verificación en dos pasos) y la aplicación móvil Snapchat. ¿Por qué se destacan?

  • Estas empresas educan a sus usuarios para que sepan qué esperar y están preparados para autenticarse con éxito cuando reciben un SMS o una llamada de voz automatizada.
  • La experiencia del usuario es limpia.
  • Es fácil ingresar un número de teléfono de usuario
  • Mantienen el código pin simple

Consejos de implementación 2FA más detallados: Cinco consejos para una mejor verificación del número de teléfono

Aquí puede encontrar una publicación de blog sobre cómo 50 sitios web principales implementan 2FA: Cómo habilitar la autenticación de dos factores en 50 sitios web principales, incluidos Facebook, Twitter y otros

Nexmo, mi compañía, ayuda a los clientes empresariales de todo el mundo a aprovechar al máximo 2FA. Para obtener más información, comuníquese conmigo en [correo electrónico protegido] .

En primer lugar, debe tener claro que está hablando de autenticación de dos factores en lugar de autenticación de dos pasos. [1] [2]

Además de esos, incluso puedes hablar sobre la autenticación de dos canales. [3] Esto significa que usará dos canales diferentes para demostrar su identidad. Recibir un SMS e ingresar el código enviado en el mismo sitio web en el que ingresó su nombre de usuario anteriormente es una autenticación de dos factores, pero definitivamente no es de dos canales. Porque acabas de usar un canal. [4] Tampoco las soluciones basadas en TOTP o RSA-Token. Puede probar que sabe algo y que posee algo, pero ingresará todas sus credenciales en el mismo canal.

Además de esto, una solución basada en SMS no es realmente segura. [5]

Por lo tanto, buscaría una autenticación real de dos factores que sea incluso una autenticación real de dos canales [6], por ejemplo, la solución de SecSign.

Notas al pie

[1] Autenticación de dos factores versus verificación en dos pasos | SecSign 2FA

[2] 5 cosas que debes saber sobre la autenticación de dos factores

[3] El fracaso de la autenticación de dos factores

[4] La respuesta de Titus Tid a ¿Qué queremos decir con autenticación de dos factores?

[5] Es oficial: la autenticación de dos factores basada en SMS no es segura | SecSign 2FA

[6] La respuesta de Titus Tid a ¿Cuál es la mejor aplicación de autenticación de dos factores: Duo Security o Authy?

Me gusta el uso de TOTP (Contraseñas de un solo uso basadas en el tiempo) que vemos en cosas como Google Authenticator y sitios que lo usan.

No es perfecto, porque un compromiso del servidor aún puede obtener todos los secretos de autenticación, pero

  1. Es criptográficamente sano
  2. no requiere una conexión de red
  3. Es relativamente fácil inscribirse.
  4. Es, de hecho, una contraseña de un solo uso.

Puede que no sea tan elegante como otras cosas, pero creo que hace el trabajo con un mínimo de alboroto.

Para dispositivos móviles / aplicaciones, consideraría una llamada perdida api vericall.org