Microsoft Authenticator icon

Microsoft Authenticator

דירוג
4.8
הורדות
+100,000,000
גיל
PEGI 3
פרסומות

מידע נוסף

שם אפליקציה
Microsoft Authenticator
קטגוריה
עסקים
שם חבילה
com.azure.authenticator
מפתח
Microsoft Corporation
דירוג
4.8
גרסה
6.2605.3042
פרסומות

כשאני חושב על אבטחת חשבונות ביום־יום, הסיסמה היא בדרך כלל החלק שמקבל את כל תשומת הלב. בפועל, הבעיה מתחילה הרבה לפני מסך הכניסה: סיסמאות חוזרות, קודים שנשלחים באיחור, החלפת טלפון, או ניסיון להיכנס לחשבון עבודה בדיוק כשאין זמן להתעסק בהגדרות. Microsoft Authenticator נועדה להפוך את שלב האימות הזה לפעולה קצרה וברורה יותר, ואני מוצא שהיא מתאימה במיוחד למי שרוצה לבנות הרגל קבוע סביב כניסה בטוחה, בלי להפוך כל חשבון לפרויקט נפרד.

זו אפליקציה עסקית של Microsoft Corporation, והיא זמינה בחינם עם דירוג ממוצע של 4.8 מתוך 5 ועל בסיס יותר משני מיליון דירוגים. המספרים האלה לא מחליפים התנסות אישית, אבל הם כן משקפים כלי שכבר נמצא בשימוש רחב מאוד: מעל מאה מיליון התקנות. אחרי שימוש בה, הרושם שלי הוא שמדובר באפליקציה ממוקדת: היא לא מנסה להיות מנהל משימות או ארנק דיגיטלי, אלא לטפל בכניסה לחשבונות ובאימות נוסף בצורה נגישה.

מה משתנה בתהליך הכניסה כשמפסיקים להסתמך רק על סיסמה

לפני שמתקינים מאמת, תהליך הכניסה הרגיל נשען על זיכרון. אני מקליד שם משתמש, מנסה להיזכר באיזו סיסמה השתמשתי, ולעיתים מוסיף קוד שנשלח בהודעת טקסט או בדואר אלקטרוני. זה עובד עד הרגע שבו החשבון חשוב במיוחד, המכשיר לא זמין, או שהסיסמה כבר לא מתאימה למדיניות של השירות. בשלב הזה, אבטחה הופכת לחיכוך, וחיכוך גורם לאנשים לדחות עדכונים או לבחור קיצורי דרך.

Authenticator משנה את נקודת הבדיקה. במקום להסתפק בסיסמה, החשבון יכול לבקש אישור נוסף דרך הטלפון. במקרים מסוימים אפשר לאשר ניסיון כניסה מתוך התראה, ובמקרים אחרים להשתמש בקוד שמופיע באפליקציה. ההבדל המעשי הוא שהסיסמה לבדה כבר אינה כל הסיפור. גם אם מישהו השיג אותה, עדיין נדרשת גישה לשלב האימות הנוסף.

אני אוהב את הגישה הזאת משום שהיא מתאימה להרגל קצר שחוזר על עצמו. לא צריך לפתוח את האפליקציה בכל פעם שמתחשק לבדוק את הדואר, אבל כן צריך להיות מוכן לאשר כניסה כששירות דורש זאת. כך האבטחה משתלבת בשגרת העבודה במקום להתחרות בה. הערך האמיתי של האפליקציה נמצא בהפיכת האימות להרגל צפוי, לא בפתרון קסם לכל בעיית אבטחה.

איך כדאי להתחיל בלי ליצור בלגן

אני ממליץ להתחיל בחשבון אחד שבאמת חשוב לכם, ולא להוסיף מיד כל חשבון אפשרי. במהלך ההגדרה, כדאי לקרוא את ההוראות של השירות עצמו ולוודא שהאישור הושלם לפני שסוגרים את המסך. הטעות הנפוצה היא להוסיף את החשבון לאפליקציה, אבל לא לבדוק בפועל כניסה חדשה. בדיקה קצרה בזמן שהמכשיר הישן עדיין זמין יכולה לחסוך הרבה לחץ בהמשך.

לאחר שהחשבון הראשון עובד, אפשר להוסיף חשבונות נוספים בהדרגה ולשמור על סדר ברור. אם אתם משתמשים באפליקציה גם לעבודה וגם לשירותים אישיים, שמות החשבונות והסמלים חשובים יותר ממה שנדמה. בזמן לחץ, רשימה מבולגנת מגדילה את הסיכוי לאשר בקשה לא נכונה או לחפש קוד במקום הלא נכון.

נקודה שימושית נוספת היא להחליט מראש מה עושים כאשר מחליפים טלפון. לא הייתי מחכה ליום שבו המכשיר הישן כבר נמחק או נמסר. לפני המעבר, כדאי לבדוק אילו אפשרויות שחזור או גיבוי מציע כל חשבון, ולוודא שיש לכם דרך חלופית להיכנס. האפליקציה יכולה לחזק את הכניסה, אבל היא גם הופכת את הטלפון לחלק חשוב מתהליך הגישה.

ארגון החשבונות כחלק ממערכת עבודה יציבה

אחרי שמוסיפים כמה חשבונות, הארגון הופך להיות חלק מהשימוש עצמו. אני מציע להפריד בראש בין חשבונות קריטיים, כמו דואר עבודה או שירות פיננסי, לבין חשבונות שאפשר לשחזר בקלות. לא חייבים ליצור מערכת מסובכת; מספיק לדעת אילו חשבונות דורשים תשומת לב מיוחדת ואילו מהם משמשים רק מדי פעם.

כשמופיעה בקשת אישור, אני בודק את שם השירות ואת פרטי ניסיון הכניסה לפני שאני מאשר. זו עצה פשוטה, אבל היא חשובה במיוחד משום שאישור אוטומטי עלול להפוך התראה לא מוכרת לכניסה מוצלחת. אם לא ניסיתי להתחבר, אני לא מאשר רק כדי להעלים את ההתראה. במקרה כזה עדיף לבדוק את החשבון בנפרד ולשנות סיסמה אם יש סיבה לחשוד.

הקודים הזמניים הם כלי שימושי כשאישור בהתראה אינו נוח או אינו אפשרי. למשל, אם הטלפון מחובר לרשת חלשה, אם ההתראה לא הופיעה, או אם אני עובד בסביבה שבה אני מעדיף לא לאשר בלחיצה. לכן אני לא מתייחס לאפליקציה רק כאל מסך אישור; אני רואה בה גם נקודת גישה לקודים, בהתאם לאופן שבו השירות הוגדר.

עם זאת, חשוב להבין את הגבול. Authenticator אינה מחליפה מנהל סיסמאות מלא. היא יכולה להשתלב עם הרגלי סיסמאות טובים, אבל היא לא הופכת סיסמאות חלשות לבטוחות. אם אתם משתמשים באותה סיסמה בכמה מקומות, כדאי לטפל בבעיה הזאת בנפרד. שילוב של סיסמאות ייחודיות ואימות נוסף חזק יותר מאשר התקנת האפליקציה והשארת שאר ההרגלים ללא שינוי.

תרחיש יומיומי: כניסה מהירה לעבודה בלי לעקוף את האבטחה

נניח שאני מגיע בבוקר למחשב שאינו המחשב הרגיל שלי וצריך לפתוח חשבון עבודה. אני מזין את פרטי הכניסה, מקבל בקשת אישור לטלפון, בודק שהבקשה אכן קשורה לפעולה שביצעתי ומאשר. אין צורך לחפש הודעת טקסט או להעתיק קוד מתיבת דואר, והכניסה נשארת חלק מתהליך מסודר.

אם הבקשה לא מגיעה, אני לא מתחיל ללחוץ שוב ושוב על שליחה. קודם אני בודק שהטלפון מחובר, שהאפליקציה זמינה ושאני נמצא במסך הנכון. אם השירות מציע שימוש בקוד, זו יכולה להיות דרך חלופית. ההתנהלות הזאת נשמעת קטנה, אבל היא מונעת מצב שבו נוצרים כמה ניסיונות כניסה במקביל ואז קשה לדעת איזו התראה שייכת לאיזה ניסיון.

היתרון כאן אינו רק חיסכון בזמן. תהליך קבוע עוזר לי להבחין במה שאינו רגיל. אם אני יודע שבדרך כלל אני מאשר כניסה לאחר בדיקה קצרה, בקשה שמגיעה בזמן שלא ניסיתי להתחבר בולטת מיד. כך האפליקציה תומכת גם במשמעת אישית, ולא רק באימות טכני.

שגרה חוזרת שמונעת הפתעות בזמן הלא נכון

הגישה הטובה ביותר בעיניי היא לא להתקין ולשכוח. פעם בתקופה אני בודק שהחשבונות החשובים עדיין מופיעים בצורה ברורה ושאני יודע כיצד לאשר כניסה. אני גם בודק את תהליך המעבר למכשיר חדש לפני שהוא הופך לצורך דחוף. אין כאן צורך בטקס ארוך; המטרה היא לוודא שהאפליקציה עדיין משתלבת בחיים האמיתיים שלי.

בארגון קטן או בצוות עבודה, כדאי לקבוע כלל פשוט: כל עובד יודע מראש מה לעשות אם אינו מקבל בקשת אישור, אם החליף מכשיר או אם מופיעה התראה לא מוכרת. Authenticator אינה מחליפה מדיניות פנימית, אבל היא יכולה להיות חלק ממנה. כשכולם פועלים באותו אופן, התמיכה הטכנית מקבלת פחות פניות שנובעות מחוסר ודאות.

למשתמש פרטי, השגרה יכולה להיות אפילו קצרה יותר. אני ממליץ להפעיל אימות נוסף קודם בחשבון שמחזיק מידע רב או משמש לשחזור חשבונות אחרים. לאחר מכן אפשר להרחיב לפי הצורך. כך מקבלים תועלת ברורה כבר מההתחלה, בלי להעמיס על עצמכם עשרות הגדרות בבת אחת.

עוד הרגל מועיל הוא לאשר רק בקשות שאני יזמתי. אם מתקבלת בקשה מפתיעה, אני דוחה אותה ולא מנסה לנחש. ההתראה אינה מטרד שצריך להיפטר ממנו; היא סימן שכדאי לעצור. זה אחד המקומות שבהם שימוש נכון חשוב לא פחות מהאפליקציה עצמה.

נקודות חיכוך שכדאי להכיר לפני שמסתמכים עליה

החיסרון המרכזי הוא התלות בטלפון. אם הוא אבד, ננעל, נשבר או פשוט לא נמצא לידכם, הכניסה עלולה להפוך למסובכת יותר. לכן לא הייתי מפעיל אימות נוסף בלי להבין את אפשרויות השחזור של החשבון. שירותים שונים מציעים דרכים שונות להתאושש, והמשתמש צריך להכיר אותן מראש.

גם החלפת מכשיר דורשת תכנון. מי שמוחק את האפליקציה מהטלפון הישן לפני שבדק את הכניסה בטלפון החדש עלול להיתקע מחוץ לחשבון. זו לא סיבה להימנע מהכלי, אלא סיבה להתייחס אליו כחלק מתשתית הגישה. כשמחליפים מכשיר, כדאי להשאיר את הישן פעיל עד שכל החשבונות החשובים נבדקו.

יש גם חיכוך מול שירותים שאינם עובדים באותה צורה. לא כל אתר מציג את אותו תהליך, ולא בכל מקום האישור יופיע באותו אופן. לפעמים תראו קוד, לפעמים בקשה לאישור, ולפעמים תידרשו לעבור דרך הגדרות החשבון. מי שמצפה למסך זהה בכל שירות עלול להתאכזב. אני רואה בזה מגבלה של המערכת הרחבה יותר, אבל היא עדיין משפיעה על חוויית השימוש.

משתמשים שמחפשים פתרון אחד לכל הסיסמאות, פרטי התשלום והמסמכים לא יקבלו כאן את כל מה שהם צריכים. במקרה כזה מנהל סיסמאות ייעודי עשוי להתאים יותר, במיוחד אם המטרה העיקרית היא יצירת סיסמאות ושמירתן. לעומת זאת, מי שכבר משתמש במנהל סיסמאות ורוצה שכבת אימות נוספת יכול לשלב את Authenticator בלי להחליף את הכלי המרכזי שלו.

חשוב לי גם לציין שהאפליקציה אינה הופכת כל כניסה לבטוחה אוטומטית. אם אני מאשר בקשה שלא יזמתי, האימות הנוסף מאבד חלק גדול מהערך שלו. לכן העיצוב הפשוט הוא יתרון רק אם משתמשים בו בקשב. נוחות צריכה להפחית עומס, לא לבטל בדיקה בסיסית.

למי האפליקציה מתאימה במיוחד

אני חושב שהיא מתאימה מאוד למי שמנהל חשבונות עבודה, משתמש בשירותי Microsoft או רוצה להוסיף שכבת הגנה בלי להסתבך עם תהליך טכני ארוך. היא מתאימה גם למשתמשים שמעדיפים לא לקבל קודי כניסה בהודעות טקסט בכל פעם, ורוצים לרכז את האישור בטלפון.

היא יכולה להתאים למשפחות ולעצמאים, אבל כדאי שכל אדם ינהל את החשבונות שלו בצורה מסודרת ולא יסתמך על טלפון של מישהו אחר. אימות הוא אישי מטבעו. אם אדם אחד מחזיק את המכשיר שמקבל את כל הבקשות, נוצרת תלות שעלולה להקשות על שימוש עצמאי ועל שחזור.

בארגון, הערך שלה גדל כאשר משלבים אותה עם הדרכה קצרה. עובד צריך לדעת לזהות בקשה שלא יזם, להבין מה לעשות במקרה של החלפת מכשיר ולהכיר את דרך הגיבוי שהארגון קבע. בלי ההקשר הזה, גם כלי טוב עלול להפוך לעוד התראה שמאשרים באופן אוטומטי.

מי שאמור לשקול חלופה הוא משתמש שמחפש בעיקר ניהול סיסמאות, מילוי אוטומטי וארכיון מאובטח במקום אימות כניסה. במקרה כזה Authenticator יכולה להיות תוספת, אך לא בהכרח הבחירה המרכזית. גם מי שאין לו גישה יציבה לטלפון או אינו מוכן לתכנן מעבר בין מכשירים צריך לעצור ולבדוק אם תהליך האימות מתאים לשגרת החיים שלו.

השוואה לאפשרויות הכניסה המקובלות

בהשוואה להסתמכות על סיסמה בלבד, האפליקציה מוסיפה בדיקה שמבוססת על המכשיר האישי. זה מגדיל את ההגנה, אבל גם מוסיף שלב. בהשוואה לקודי SMS, אישור מתוך אפליקציה מרגיש לי בדרך כלל מסודר ונוח יותר, במיוחד כשאני כבר מחזיק את הטלפון. עם זאת, הודעת טקסט עשויה להיות פתרון גיבוי שימושי במקרים שבהם האפליקציה אינה זמינה.

בהשוואה למפתח אבטחה פיזי, Authenticator נוחה יותר למי שכבר משתמש בטלפון ואינו רוצה לשאת אביזר נוסף. מפתח פיזי יכול להתאים למי שמעדיף הפרדה ברורה מהמכשיר או זקוק למדיניות אבטחה מחמירה יותר, אבל הוא דורש רכישה וניהול של פריט נוסף. הבחירה תלויה לא רק ברמת האבטחה הרצויה, אלא גם במה שתצליחו להשתמש בו בעקביות.

היתרון של Microsoft Authenticator הוא האיזון בין אימות נוסף לבין תהליך שאפשר לשלב בשגרת עבודה רגילה. היא אינה הפתרון העשיר ביותר לכל צורך, אך היא ברורה יותר מהתעסקות אקראית בקודים ומעשית יותר עבור מי שרוצה להפסיק להסתמך רק על סיסמאות.

פרטים מעשיים לפני ההתקנה והשימוש

האפליקציה חינמית, מדורגת PEGI 3 ומתאימה למכשירים שמריצים Android 8.0 ומעלה. היא הושקה ב־13 בינואר 2015, והגרסה הנוכחית היא 6.2605.3042. מבחינתי, אלה פרטים חשובים בעיקר כדי לוודא שהמכשיר שלכם עומד בדרישות ושאתם מתקינים את האפליקציה הנכונה של Microsoft Corporation.

השם הקצר שמופיע בחנות הוא Authenticator, ולכן כדאי לשים לב למפתח ולסמל בזמן החיפוש. לאחר ההתקנה, אני ממליץ לא להוסיף חשבונות באקראי, אלא להתחיל מהחשבון החשוב ביותר ולבצע כניסה ניסיונית. כך אפשר להבין את התהליך בלי להסתכן בכך שכל הגישה לחשבונות תשתנה בבת אחת.

אם אתם משתמשים במכשיר ישן יותר, דרישת המערכת היא נקודת בדיקה ראשונה. אם המכשיר אינו נתמך, עדיף לבחור פתרון אימות אחר שהחשבון מציע ולא לדחות את הפעלת ההגנה. המטרה היא לא להשתמש דווקא באפליקציה מסוימת, אלא להגיע לתהליך שאפשר לתחזק לאורך זמן.

אני גם ממליץ לשמור על עדכניות מערכת ההפעלה והאפליקציה ככל שניתן, ולבדוק את תהליך השחזור בזמן רגוע. אין טעם לחכות לרגע שבו אתם מחוץ לחשבון כדי להבין כיצד חוזרים פנימה. זו אחת התובנות החשובות ביותר בשימוש בכל מאמת: ההגדרה הראשונית קצרה, אבל תוכנית ההתאוששות היא מה שמבדיל בין כלי שימושי לבין נקודת כשל.

האם הייתי מתקין אותה?

כן, אם הייתי צריך לבחור דרך פשוטה להוסיף אימות לחשבונות עבודה ואישיים, במיוחד אם אני משתמש בשירותים שתומכים בתהליך של Microsoft. אני אוהב שהיא מתאימה להרגל יומי קצר, מאפשרת לבחור בין אישור לבין קוד בהתאם למצב, ומעודדת אותי לשים לב לניסיונות כניסה במקום להקליד סיסמה באופן אוטומטי.

ההמלצה שלי מגיעה עם תנאי ברור: לפני שמפעילים אותה בחשבון חיוני, מתכננים את המעבר למכשיר חדש ומבינים את אפשרויות השחזור. מי שיעשה זאת יקבל שכבת הגנה נוחה יחסית, בלי להפוך את הכניסה למשימה כבדה. מי שיתעלם מהתלות בטלפון עלול לגלות את החיסרון דווקא ברגע הדחוף ביותר.

בסופו של דבר, Authenticator אינה תחליף לכל הרגל אבטחה אחר, אלא חלק ממערכת מסודרת יותר. סיסמאות ייחודיות, בדיקת התראות והכנה למצבי כשל עדיין חשובים. אבל אם אתם רוצים להתחיל מצעד מעשי אחד, הוספת אימות נוסף לחשבון החשוב ביותר היא נקודת פתיחה מצוינת. עבורי, זה מה שהופך את האפליקציה מכלי שמתקינים פעם אחת להרגל שבאמת מגן על השימוש היומיומי.

יתרונות

  1. ממשק פשוט ונוח לשימוש יומיומי.
  2. תומך באימות דו-שלבי מאובטח.
  3. אינטגרציה טובה עם חשבונות מיקרוסופט.
  4. עדכונים תכופים לשיפור האפליקציה.
  5. זמינות חינמית למשתמשים.

חסרונות

  1. תלוי בחיבור אינטרנט לפונקציות מסוימות.
  2. לא תומך בכל סוגי החשבונות.
  3. עלול להקשות במעבר בין מכשירים.
  4. חוסר אפשרות לגיבוי בענן מסוים.
  5. ממשק פחות מתאים למשתמשים מתחילים.

שאלות נפוצות

מהו Microsoft Authenticator וכיצד הוא פועל?

Microsoft Authenticator הוא יישום המספק אימות דו-שלבי לחשבונות שלך, מה שמוסיף שכבת אבטחה נוספת. לאחר הזנת הסיסמה, האפליקציה שולחת קוד זמני שעליך להזין כדי להשלים את תהליך הכניסה. כך, גם אם מישהו משיג את הסיסמה שלך, הוא לא יוכל להיכנס ללא הקוד.

האם Microsoft Authenticator תומך בחשבונות שאינם של מיקרוסופט?

כן, Microsoft Authenticator תומך גם בחשבונות שאינם של מיקרוסופט. ניתן להשתמש בו עבור שירותים כמו Google, Facebook ושירותים נוספים שתומכים באימות דו-שלבי. פשוט הוסף את החשבון לאפליקציה ותוכל לקבל קודים זמניים לכל אחד מהם.

האם Microsoft Authenticator פועל ללא חיבור לאינטרנט?

כן, Microsoft Authenticator יכול לפעול גם ללא חיבור לאינטרנט. האפליקציה יכולה לספק קודים זמניים גם כאשר המכשיר במצב לא מקוון, מה שמאפשר לך להתחבר לחשבונות שלך בכל זמן ובכל מקום, ללא תלות בחיבור אינטרנט.

כיצד ניתן לשחזר חשבונות אם המכשיר אבד או נגנב?

במקרה של אובדן או גניבת המכשיר, ניתן לשחזר את החשבונות באפליקציה על ידי שימוש בגיבוי. Microsoft Authenticator מאפשר ליצור גיבוי בענן של הגדרות החשבונות שלך, מה שמקל על השחזור במכשיר חדש.

האם Microsoft Authenticator מספק אבטחה מלאה לחשבונות שלי?

Microsoft Authenticator מוסיף שכבת אבטחה חשובה, אך לא מספק אבטחה מלאה לבדו. מומלץ להשתמש בסיסמאות חזקות, לעדכן את האפליקציה באופן קבוע ולהיות זהירים מפני ניסיונות פישינג כדי להבטיח את המקסימום אבטחה לחשבונות שלך.

פרסומות

Microsoft Authenticator

אתר זה מספק תוכן מידע בלתי תלוי על אפליקציות סלולריות שנוצרו על ידי צדדים שלישיים. איננו אחראים לפיתוח או להפצת אפליקציות. כל שמות האפליקציות, הלוגואים והסימנים המסחריים שייכים לבעליהם. פרטי קשר של המפתחים ומדיניות פרטיות מוצגים לעיון בלבד. אנא צור קשר עם המפתח ב[email protected], http://msdn.microsoft.com/en-us/library/azure/dn858223.aspx, או http://go.microsoft.com/fwlink/?linkid=282053.