Bảo mật là vấn đề quan trọng khi lập một tài khoản trên các sàn giao dịch Crypto. Để bảo mật cho tài khoản giao dịch, bạn sẽ được yêu cầu thực hiện bảo mật 2 lớp (2FA Verification). Hiện tại có 2 app phổ biến nhất là Authy và Google Authenticartor. CryptoLeakVN sẽ đánh giá một cách tổng quan nhất để bạn chọn ứng dụng bảo mật 2 lớp phù hợp nhất.
Bảo mật 2 lớp với Authy
Authy là một ứng dụng tạo mã 2FA, dùng để tăng cường khả năng bảo mật của các tài khoản dịch vụ online như Gmail, Facebook, Blockchain và các dịch vụ có hỗ trợ bảo mật 2fa…. Mỗi khi đăng nhập thay vì chỉ cần nhập Tên truy cập & mật khẩu thì người dùng phải nhập một dãy 6 chữ số – được tạo từ ứng dụng Authy và cứ mỗi 30 giây sẽ thay đổi 6 chữ số mới. Nếu không may bị lộ mật khẩu thì vẫn còn một lớp bảo vệ nữa mới đăng nhập vào được tài khoản. Việc của bạn là bảo vệ thiết bị cài ứng dụng Authy để đảm bảo chỉ mình bạn có được dãy số này.
Vì sao nên chọn Authy?
Hiện tại, xu hướng người dùng đang dần lựa chọn Authy ngày càng nhiều thay vì dùng Google Authenticator. Dù rằng, Authy ra đời sau, nhưng Authy có một vài đặc tính mà người cảm thấy “thuận tiện” hơn cho họ.
- Authy hỗ trợ đa thiết bị còn Google Authenticator thì không: Bất tiện này khiến cho người dùng Google Authenticator không được phép thiếu điện thoại bên mình khi muốn đăng nhập tài khoản. Còn với Authy, người dùng có thể lấy OTP trên PC, Laptop, Điện thoại, trình duyệt….Rất tiện.
- Authy hỗ trợ backup dữ liệu bảo mật hai lớp còn Google Authenticator thì không. Đây có thể xem là lý do chính khiến nhiều người chuyển sang dùng Authy. Vì đã có rất nhiều người mất điện thoại và không thể đăng nhập bằng OTP được. Còn với Authy, khi bạn mất điện thoại đi nữa bạn vẫn còn thể phục hồi lại bằng tài khoản Authy. Tất cả sẽ vẫn còn ở đó vì đã được lưu trên đám mây.
- Ngoài ra, Authy cung cấp thêm một lớp mật khẩu để bảo vệ chính việc mở ứng dụng Authy.
Nếu Authy thực sự tốt như vậy, tại sao Google Authenticator lại không học theo? Thực ra, đây là câu hỏi liên quan đến quan niệm “thế nào là bảo mật”?
Bảo mật 2 lớp với Google Authenticator
Google Authenticator (2FA) là phần mềm tạo mã xác minh dùng để đăng nhập và bảo mật tài khoản. Khi đăng nhập hoặc thực hiện một tác vụ quan trọng nào đó như: rút tiền, mua, bán tài sản trên các sàn giao dịch,… bạn sẽ phải nhập mã do Google Authenticator cung cấp thì mới có thể hoàn thành được.
Vì sao nên chọn Google Authenticator?
Thứ nhất, cần phải “minh oan” cho Google Authenticator khi nói rằng ứng dụng bảo mật hai lớp này không thể backup được. Google Authenticator hoàn toàn backup được, nhưng bạn buộc phải nhớ “Personal Key” lần đầu cài đặt. Rồi thiết lập lại từng tài khoản một. Giống như bạn phải nhớ cụm từ hạt giống hay private key của riêng mình vậy. Nhưng đáng buồn là nhiều người bỏ qua nó.
Google Authenticator – đơn giản và hơi bất tiện, nhưng an toàn hơn.
- Authy gắn tài khoản với số điện thoại, Google Authenticator thì gắn với chính điện thoại. Thế nên Authy dễ bị hack theo cách giả mạo SIM. Hình thức này khá phổ biến và đã có ở Việt Nam.
- Với Google Authenticator, người dùng chính là người cầm chìa khóa chứ không thể lưu trữ mọi “chìa khóa” lên đám mây. Theo cách nhìn này, Authy là dạng tập hợp dữ liệu bảo mật một cách “tập trung”, và kém an toàn.
- Với Google Authenticator, việc đa thiết bị là không cần thiết vì tăng khả năng bị đánh cắp mật khẩu. Người dùng càng muốn “tiện” cho mình, thì càng tạo thêm cách để hacker có cơ hội tấn công.
Mỗi ứng dụng có điểm mạnh riêng, tùy theo nhu cầu của mỗi người mà sẽ chọn ứng dụng bảo mật hai lớp phù hợp để sử dụng.
Xem thêm: >>> Top 6 cách để bảo vệ tài sản trong crypto