Двофакторската автентикација е важен дополнителен слој за заштита на онлајн сметките: дури и ако некој ја дознае лозинката, му е потребна и втора потврда за пристап. Таа може да биде код испратен по порака или е-пошта, известување на телефон или еднократен код генериран во апликација.
За корисниците што користат кодови базирани на време, често се поставува прашањето дали тие треба да останат во посебна апликација за автентикација или да се чуваат во password manager. Двете решенија имаат јасни предности, но и ризици.
Современите password manager алатки, меѓу кои 1Password и Bitwarden, можат да генерираат и автоматски да внесуваат шестцифрени кодови покрај корисничкото име и лозинката. Тоа го прави најавувањето побрзо, бидејќи нема рачно препишување код што истекува за кратко време.
Практичноста е особено корисна за луѓе што се префрлаат меѓу компјутер, прелистувач и телефон. Кодови се синхронизираат со шифрираниот трезор, па не зависат исклучиво од еден мобилен уред. Ако телефонот се изгуби или се расипе, пристапот до зачуваните податоци не мора да биде прекинат. Овој пристап може да го олесни и споделувањето пристап со семејство или тим.
Но, сместувањето на лозинката и кодот на исто место ја намалува суштинската одвоеност меѓу двата фактори. Ако некој го компромитира главниот пристап до password manager, потенцијално може да дојде и до лозинките и до кодовите. Малициозни екстензии за прелистувач или софтвер што бележи внесување на тастатурата исто така може да ги пресретнат двата податоци.
Посебните апликации за автентикација, како Google Authenticator, обезбедуваат поинаков модел. Тие работат офлајн и обично кодовите ги чуваат на одделен уред, создавајќи физичка бариера меѓу лозинките и вториот фактор. Недостаток е потребата кодовите рачно да се внесуваат, како и зависноста од телефонот. Неговото губење или оштетување може привремено да го отежне пристапот, додека не се постави нов уред и не се обноват резервните копии.
Практичен компромис е комбиниран пристап. Кодови за секојдневни услуги, како продавници и претплати, може да се чуваат во password manager. За главната е-пошта, банкарските услуги и самиот password manager, посоодветни се посебна апликација или хардверски безбедносен клуч. Така, најкритичните сметки остануваат одвоени дури и во случај на компромитиран трезор.
