Aplikasi 2FA/MFA percuma dengan kelulusan pantas, kod TOTP, log masuk tanpa kata laluan, sandaran awan
Aplikasi 2FA/MFA percuma dengan kelulusan pantas, kod TOTP, log masuk tanpa kata laluan, sandaran awan
Undi (5 undian)
Lesen program Free
Pembangun Microsoft Corporation
Versi 6.2509.5952
Berfungsi di bawah Android
Juga dikenali Microsoft Authenticator
Undi
(5 undian)
Pembangun
Microsoft Corporation
Berfungsi di bawah
Android
Lesen program
Free
Versi
6.2509.5952
Juga dikenali
Microsoft Authenticator
Microsoft Authenticator ialah aplikasi keselamatan percuma daripada Microsoft yang memfokuskan pengesahan dua faktor (2FA) dan pengesahan berbilang faktor (MFA) menggunakan telefon anda. Ia membantu mengesahkan log masuk melalui kelulusan dalam aplikasi atau kod sekali guna, dan turut menawarkan log masuk tanpa kata laluan untuk perkhidmatan Microsoft tertentu.
Aplikasi ini sesuai untuk pengguna yang kerap mengakses akaun Microsoft (peribadi atau kerja/sekolah), serta sesiapa yang mahu menambah lapisan keselamatan 2FA pada akaun lain yang menyokong aplikasi pengesah.
Pengalaman log masuk: fokus pada kelulusan pantas
Untuk akaun Microsoft, Authenticator menonjol melalui pendekatan pengesahan berasaskan kelulusan, termasuk situasi di mana anda perlu memadankan nombor yang dipaparkan ketika cubaan log masuk. Selepas itu, pengesahan tambahan seperti cap jari, Face ID, atau PIN digunakan bagi melengkapkan proses. Hasilnya, ia boleh menjadi alternatif yang lebih cepat berbanding menunggu kod OTP melalui saluran lain.
Kod 6 digit untuk pelbagai perkhidmatan, dengan had yang jelas
Selain akaun Microsoft, aplikasi ini juga boleh digunakan untuk akaun lain yang menyokong 2FA “melalui aplikasi” menggunakan standard TOTP. Ia menjana kod 6 digit yang berubah setiap 30 saat, dan kod tersebut boleh digunakan walaupun tanpa sambungan Internet kerana ia bergantung pada algoritma masa.
Namun, pendekatan TOTP ini tidak meliputi semua kes. Sesetengah perkhidmatan (contohnya, yang menggunakan kod yang dijana khusus mengikut mekanisme tersendiri seperti sesetengah aplikasi perbankan) mungkin tidak serasi dengan kaedah ini. Selain itu, ciri tanpa kata laluan dinyatakan sebagai terhad kepada ekosistem Microsoft, manakala akaun bukan Microsoft biasanya masih memerlukan kata laluan bersama kod pengesahan.
Sandaran dan pemulihan: kekuatan untuk tukar peranti
Salah satu nilai praktikal Authenticator ialah sandaran dan pemulihan yang memudahkan pemindahan akaun apabila bertukar telefon. Maklumat berkaitan kelayakan dan tetapan aplikasi disandarkan ke awan, termasuk susunan paparan akaun. Ciri ini membantu mengurangkan risiko terkunci daripada akaun dan mengelakkan kerja mengulang konfigurasi dari awal.
Privasi lokasi: guna untuk negara, bukan jejak terperinci
Dari sudut data lokasi, aplikasi mengumpul maklumat GPS bagi menentukan negara anda untuk menilai kelayakan akses kepada sumber dilindungi mengikut lokasi. Negara boleh disimpan dan boleh dilaporkan kepada pentadbir IT, tetapi koordinat GPS tepat dinyatakan tidak disimpan pada pelayan Microsoft. Pendekatan ini memberi konteks keselamatan tanpa menjadikan lokasi terperinci sebagai rekod yang kekal.
Isu yang boleh mengganggu: prompt tidak muncul dan gelung pengesahan
Walaupun konsepnya kemas, pengalaman sebenar boleh terjejas apabila aplikasi mengalami glitch atau gagal mengenal pasti akaun ketika proses penyediaan. Ada juga situasi di mana prompt kelulusan tidak muncul walaupun perkhidmatan lain meminta pengesahan melalui Authenticator, lalu pengguna terperangkap dalam gelung yang menyukarkan akses dan berpotensi menghalang urusan kerja. Kekurangan dari segi kebolehpercayaan prompt seperti ini ialah perkara yang paling ketara apabila ia berlaku, kerana ia menjejaskan tujuan utama aplikasi, iaitu memudahkan pengesahan.
Kelebihan
- Log masuk tanpa kata laluan untuk akaun Microsoft tertentu dan kelulusan dalam aplikasi yang boleh mempercepat pengesahan
- Menyokong TOTP dengan kod 6 digit yang berubah setiap 30 saat, boleh digunakan walaupun tanpa Internet
- Sandaran dan pemulihan memudahkan migrasi akaun ke peranti baharu, termasuk mengekalkan susunan akaun
- Pengendalian lokasi menumpu pada penentuan negara dan tidak menyimpan koordinat GPS tepat pada pelayan
Kekurangan
- Boleh mengalami glitch atau gagal mengenal pasti akaun semasa penyediaan
- Kadang-kadang prompt pengesahan tidak muncul, menyebabkan gelung pengesahan yang menyukarkan akses
- Tidak sesuai untuk perkhidmatan yang memerlukan kod yang dijana melalui mekanisme khusus (contohnya sesetengah aplikasi perbankan)
- Ciri tanpa kata laluan terhad kepada akaun Microsoft, akaun lain biasanya masih perlukan kata laluan