WinAuth Windows 2 faktörlü Kimlik Doğrulama uygulaması

WinAuth, Windows işletim sistemi için 2 faktörlü kimlik doğrulama sağlayan çeşitli servisler için kod üretmek üzere kullanılabilen ücretsiz bir açık kaynaklı programdır.

Bazen 2 adımlı doğrulama olarak da adlandırılan 2 faktörlü kimlik doğrulama, yetkilendirme işlemlerine ikinci bir doğrulama adımı ekleyen bir kimlik doğrulama şemasıdır.

Şirketler hesap güvenliğini artırmak için bu seçenekleri eklemeye başladı. Temel olarak, etkinleştirildiğinde erişim izni vermeden önce başka bir kod girilmesini zorunlu kılmaktır.

Bu, phishing, kaba kabadayılık ve hatta parola atma gibi birçok yaygın saldırı biçimini önler.

2 faktörlü kimlik doğrulama şemaları için üç temel kod türü vardır: donanım tabanlı, yazılım tabanlı ve uzaktan nesil.

  • Donanım tabanlı: genellikle bir hesapla senkronize ettiğiniz basit bir gadget şeklinde gelir. Bir kez senkronize edildiğinde, bir kod oluşturmak için bir düğmeye basın.
  • Yazılım tabanlı: genellikle bir akıllı telefona yüklediğiniz bir uygulama olarak. Google Authenticator ve Authy iki popüler çözümdür, ancak daha fazlası vardır ve bazı şirketler kendi kimlik doğrulama uygulamalarını oluşturdular.
  • Uzaktan Üretme: SMS ile gelen kodlara sahip bir cep telefonu gerektirir.

WinAuth

WinAuth, Windows kullanıcılarına Windows popüler kullanıcılarına kod üretmek için kullanabilecekleri bir araç sağlamak için ücretsiz bir program olarak tasarlanmıştır.

Program - yazarken - Google, Microsoft ve oyun servislerini veya oyunları Battle.net, Steam, Guild Wars 2, Glyph, SWTOR, RuneScape ve WildStar destekliyor. WinAuth, Google Kimlik Doğrulayıcı, Microsoft Kimlik Doğrulayıcı veya RFC 6284 tabanlı kimlik doğrulaması kullanan tüm hizmetleri destekler.

Not: WinAuth, Microsoft .Net Framework gerektirir, ancak kurulum gerektirmez.

Program, ilk başlatıldığında programa hizmet eklemek için kullandığınız temel bir iletişim kutusunu görüntüler. Ekle düğmesine tıklayın ve açılan menüden listelenen servislerden birini veya genel "kimlik doğrulayıcı" seçeneğini seçin.

İşlem, hizmetten bağımsız olarak aynıdır, ancak genel seçenek değil, yalnızca listelenen hizmetler için ayrıntılı olarak açıklanmaktadır.

Genelde yapmanız gereken, 2 faktörlü kimlik doğrulama kurulumunu başlatmak için hizmeti web’de açmaktır. Bunun nasıl yapılacağı, söz konusu hizmete bağlıdır. Genel olarak, kurulumu doğrulamak için önce bir e-posta veya SMS alacaksınız ve sitede görüntülenen gizli bir anahtarı WinAuth uygulamasına kopyalamanız gerekir.

QR kodlarının taranmasını desteklemediğinden, programı seçilen hesap için kod oluşturucu yapmak için gerekli bir adımdır.

Senkronizasyon işlemini tamamlamak için servisin web sitesine girdiğiniz bir doğrulama kodunu oluşturmak için WinAuth'taki doğrulama düğmesine basabilirsiniz.

Senkronizasyon tamamlandığında, program koruma seçeneklerini görüntüler. Verileri özel bir parola kullanarak koruyabilir veya Windows hesap şifrelemesini kullanarak başka bir bilgisayarda, hatta bilgisayardaki başka bir bilgisayarda kullanılamayacak şekilde kullanabilirsiniz.

Son fakat en az değil, bir Yubikey cihazına sahipseniz, koruma için de kullanabilirsiniz.

Tamamlandıktan sonra, serviste oturum açtığınızda kodu girmeniz istenecektir. Bazı servisler her zaman bir kod isterken, diğerleri bir cihazı güvenli olarak tanımlamanıza izin verir, böylece kodları yalnızca ara sıra kullanırken talep edebilirsiniz.

Bir kod istendiğinde, doğrulama işlemini tamamlamanız için gereken kodu almak için WinAuth uygulamasını açın. Her jeneratör, program açıkken veya sadece istek üzerine otomatik olarak kod üretmek üzere ayarlanabilir.

Güvenlik söz konusu olduğunda, geliştiricilerin şunu söyledikleri:

Tüm özel kimlik doğrulama verileri, kaba kuvvet saldırılarına karşı kabiliyetini azaltmak için tuzlanmış ve anahtar güçlendirme ile kişisel şifrenizle şifrelenmiştir. Veriler ayrıca, verileri tek bir bilgisayara veya hesaba "kilitleyen" başka bir bilgisayara kopyalandığında tamamen kullanılamaz hale getiren Windows yerleşik Veri Koruma API'si kullanılarak da korunabilir.

WinAuth, verileri varsayılan olarak c: \ Users \\ AppData \ Roaming \ WinAuth \ winauth.x konumuna kaydeder.

Kapanış Kelimeleri

WinAuth, 2 faktörlü kimlik doğrulamayı, bir mobil cihaz kullanmadan kullanmak isteyen Windows kullanıcıları için kullanışlı bir programdır. Bunu yapmak hareketliliği sınırlayabilir, ancak bu bir gereklilik olmayabilir.