Time-based One-Time Passcodes (TOTP) van Google Authenticator worden voortaan niet langer lokaal gegenereerd. Gebruikers die de nieuwste versie van de app installeren, kunnen een back-up maken van hun toegangscodes en deze synchroniseren met hun Google-account. Deze feature is beschikbaar voor zowel Android als iOS.
Dat schrijft Google op haar Security Blog.
2FA in een notendop
Tweestapsverificatie of tweefactorauthenticatie (2FA) is vandaag de dag bijna niet meer weg te denken. Hiermee voeg je een extra beveiligingslaag toe aan je online accounts. Naast een gebruikersnaam en wachtwoord heb je namelijk tevens een toegangscode nodig om in te loggen. Internationale platforms en diensten als Twitter, Facebook en PayPal werken met meerfactorauthenticatie.
2FA gebeurde lange tijd via sms. De website waar je wilde inloggen stuurde dan een toegangscode via sms naar je smartphone. Tegenwoordig wordt er steeds vaker gebruikt gemaakt van authenticator apps. Deze genereren iedere dertig seconde een nieuwe inlogcode, de zogeheten Time-based One-Time Passcodes of kortweg TOTP. Deze manier van inloggen is niet alleen handiger, maar ook veiliger.
Verificatiecodes voortaan ook online opgeslagen
Er zijn allerlei bedrijven die een authenticator app hebben ontwikkeld. Eén daarvan is Google. Google Authenticator app is gratis en gebruiksvriendelijk, maar er kleefde één groot nadeel aan: de verificatiecodes werden alleen lokaal opgeslagen op één apparaat. Mocht je smartphone zoek raken of worden gestolen, dan was het niet langer mogelijk om je aan te melden bij de diensten waar je 2FA hebt ingesteld.
Google heeft daar nu iets op bedacht: gebruikers kunnen voortaan een back-up maken van TOTP-codes en deze synchroniseren met hun Google-account. Wie onverhoopt zijn mobiele telefoon kwijtraakt, heeft dan nog steeds toegang tot zijn online accounts die met 2FA zijn beveiligd.
Dat de verificatiecodes niet online werden opgeslagen, iets wat bij veel andere authenticator apps wel gebeurt, was een belangrijk punt van feedback voor Google. Door deze wijziging worden gebruikers beter beschermd tegen uitsluiting en kunnen aanbieders van online diensten erop vertrouwen dat hun klanten altijd toegang hebben tot hun account.
Google belooft door te gaan met ontwikkelen Google Authenticator
Google Authenticator werd in 2010 gelanceerd om de veiligheid van online accounts te vergroten. De ontwikkeling van veilig en verantwoord inloggen, heeft nooit stilgestaan. “Hoewel we streven naar een wachtwoordloze toekomst, blijven verificatiecodes vandaag de dag een belangrijk onderdeel van internetbeveiliging, dus we zijn de Google Authenticator-app blijven optimaliseren”, aldus Google.
In de daarop volgende jaren introduceerde de zoekreus Google Password Manager en Sign in With Google. De eerste applicatie is een zogenoemde wachtwoordmanager die je wachtwoorden beveiligd opslaat en aanmelden met Android en Chrome eenvoudiger maakt. Met Sign in With Google kun je je aanmelden bij een site of app met je Google-account.
“Technologie voor iedereen maken betekent iedereen beschermen die het gebruikt. We zijn blij dat we doorgaan met het ontwikkelen en delen van handige en veilige oplossingen voor gebruikers en ontwikkelaars op internet”, zo eindigt Google haar blog.
