Напомним, что в прошлой статье были изучены не только именитые приложения для двухфакторной авторизации, но и универсальное решение профильного разработчика. Теперь же речь пойдет об отечественном аутентификаторе и программе с открытым исходным кодом, которая может стать эталоном для подобных решений. Но станет ли она лидером по итогам наших тестов?
4 декабря 2016, воскресенье 12:00
Владимир Осадчий для раздела Лаборатория
Страницы материала
FreeOTP Authenticator
RTX 4060 Ti сразу со скидкой 10 000р
4060 Ti дешевле 50 тр в Ситилинке
-17000р на 4070 Ti Gigabyte в Ситилинке
-20000р на Ryzen 3950X — пора брать
-9000р на RTX 4070 Gigabyte
1Tb SSD Crucial в ДВА раза подешевел
FreeOTP Authenticator
Знакомство
реклама
FreeOTP Authenticator предварительно можно назвать аналогом «Яндекс.Ключа», хотя в отличие от последнего здесь реализована работа с шести- и восьмизначными, то есть с TOTP- или HOTP-протоколами и рабочей учетной записью.
Двухфакторная аутентификация Вопрос надежности и методы использования
Само приложение распространяется с открытым исходным кодом, а значит, допускает создание дубликата и свободное программирование базовой версии. Может быть, по этой причине аутентификатор не обновлялся около десяти месяцев, либо программа настолько хороша, что этого не требуется. Что ж, посмотрим.
Оценка в Google Play | 4.6 |
Разработчик | Red Hat |
Количество загрузок в Google Play | 50 000-100 000 |
Совместимость приложения с другими версиями ОС Android | 4.0 или более поздняя |
Размер приложения в установленном состоянии | 2.7 Мбайт |
Версия приложения | 1.5 |
Покупки в приложении | — |
Основные функции:
- Одноразовые пароли для различных популярных сервисов, в том числе Google, Facebook, Evernote, GitHub и других.
- Открытый исходный код по лицензии Apache License 2.0.
- Офлайн-режим, поддержка режима «В самолете».
- Работа с TOTP- или HOTP-протоколами.
- Рабочая учетная запись.
рекомендации
4 вида RTX 4060 Ti уже в продаже
Слив i9 13900 в Ситилинке — смотри
-30% на 50″ TV 4K Ultra HD = дешевле 30 тр
Дешевая 4070 MSI — надо брать
Ищем PHP-программиста для апгрейда конфы
RTX 3070 за 45 тр в Регарде
Упала на порядок цена 65″ TV Samsung 4K
4080 Gigabyte Gaming дешево в Регарде
Компьютеры от 10 тр в Ситилинке
13900K в Регарде по СТАРОМУ курсу 62
Много 4080 от 100тр — цены в рублях не растут
3060 дешевле 30тр цена — как при курсе 68
-7% на ASUS 3050 = 28 тр
13700K дешевле 40 тр в Регарде
Free otp
- Просмотр данных на USB-накопителе.
- Просмотр данных на USB-накопителе.
- Фото- и видеосъемка.
- Неограниченный доступ к Интернету.
реклама
Первое впечатление
Сразу отмечу, что FreeOTP содержит встроенную защиту от снятия скриншотов экрана, которую нельзя деактивировать через настройки программы, поэтому тестировать аутентификатор я буду на планшете с Android 4.4.2, а снимки экрана делать посредством смартфона (извиняюсь за качество, однако оценить интерфейс все-таки можно).
Интерфейс приложения одноконный, без какого-либо сайдбара слева, и предполагает отображение всех подключенных сервисов. В правом верхнем углу – сканер QR-кода, кнопка для активации двухфакторной аутентификации и информационная клавиша, со сведениями об установленной версии FreeOTP.
Каких-либо дополнительных настроек не предусмотрено, так как оные включены в окно настройки авторизации в сервисе, которое мы сейчас и разберем.
Аутентификация
Для того чтобы добавить ключ, необходимо указать адрес сервиса или интернет-площадки, причем вручную, что не совсем удобно. Ниже вбивается основной пароль.
Далее требуется указать необходимый протокол (TOTP или HOTP) и выбрать одноразовый PIN (шести- или восьмизначный). При этом можно указать алгоритм шифрования – SHA1, MD5, SHA265 и даже 512-битный SHA512. Последний вариант чаще всего встречается в корпоративных сервисах. Впрочем, никто не мешает воспользоваться QR-кодом, если таковой предусмотрен для авторизации на конечном сайте.
Из прочих возможностей – указание интервала действия одноразового пароля. Причем он ничем не ограничен, например, можно вбить 30 секунд или два часа. Также можно указать, сколько неверных попыток допускает счетчик – настраивается аналогично временному интервалу.
Надо признать, что в тех сервисах, где предусмотрен QR-код, лучше всего им и воспользоваться, поскольку автоматическая синхронизация с помощью пароля порой муторна (с Google у меня проблем не возникло, а вот с Amazon пришлось понервничать).
Лучше всего это «ручное» решение подойдет для корпоративных сетей, где присутствуют «прямые» руки админа. Сама программа не предполагает облачного хранения резервной копии, что, с одной стороны, хорошо (для сноуденоманов), но при переустановке аутентификатора придется везде и всюду перерегистрироваться.
реклама
Нагрузка на систему
Зато FreeOTP потребляет самый минимум ресурсов – всего 15 Мбайт оперативной памяти при нуле на процессоре. Аккумулятор проседает соответствующе – 1.1% при скорости энергопотребления в 4.8 мВт. Хотя этот показатель может быть и выше, так как камера для сканирования QR-кода использовалась всего один раз.
Объем приложения в системе также мизерен и составляет всего 2.7 Мбайт. Аутентификатор не содержит рекламы и распространяется абсолютно бесплатно. При этом разрешения у него все «чистые» и их опять-таки минимум.
Выводы
FreeOTP нельзя назвать провальным решением, а если к нему привыкнуть и не полениться поработать ручками, то двухфакторную аутентификацию можно настроить практически для любого сервиса.
Конечно, после простого и автоматического «Яндекс.Ключа» такое приложение покажется неудобным, зато оно наиболее защищенное (вплоть до запрета на снятие скриншотов) и предельно открытое для пользователя. К тому же FreeOTP потребляет самый минимум, предлагает понятный интерфейс и требует минимальных знаний английского языка.
Оценка: 5.0 по пятибалльной шкале.
Интерфейс | Отлично (однооконный интерфейс) |
Возможность самостоятельной настройки | Да (необходимый минимум) |
Общая эффективность | Отлично |
Удобство управления | Отлично |
Максимальная нагрузка на систему (CPU/RAM) | 0.0% / 10-20 Мбайт |
Размер после установки | 2.7 Мбайт |
Расход трафика самой программой | — |
Максимальный расход аккумулятора | 1.1% |
Максимальная скорость энергопотребления | 4.8 мВт |
Необходимость в root | Нет |
Реклама | Нет |
Источник: overclockers.ru
FreeOTP Authenticator 2.0.1
FreeOTP Authenticator — приложение для двухфакторный аутентификации. Это приложение было создано специально для повышения защиты ваших аккаунтов. Оно создаёт одноразовый пароль поверх вашего, который понадобится для входа на любой сервис. Для того, чтобы попасть в ваш личный кабинет помимо обычного пароля, вам нужно будет еще ввести случайно сгенерированный пароль, который вы получите внутри приложения. Таким образом, вы хорошо защитите ваш аккаунт от взлома злоумышленниками.
Подписывайтесь на наш Телеграм
Приложение поддерживает работу с огромным количеством сервисов и социальных сетей. Также, приложение можно настроить на работу под конкретную организацию или компанию. Приложение простое в обращение, вы увидите простой и интуитивный интерфейс, вам не придется искать ключи по множеству вкладок. Все ключи постоянно обновляются, поэтому разгадать их практически невозможно.
Ключевые преимущества FreeOTP Authenticator:
- Создание двухфакторной аутентификации.
- Заметно увеличивает защиту ваших аккаунтов.
- Постоянно обновляющиеся ключи.
- Возможность настроить под компанию.
- Прост в работе.
Источник: trashbox.ru
FreeOTP
FreeOTP — лёгкое мобильное приложение с открытым исходным кодом для двухфакторной аутентификации (2FA) на платформах Android и iOS.
Напомню, что двухэтапная аутентификация обеспечивает дополнительный уровень защиты. При попытке входа с использованием двухфакторной проверки подлинности вы вводите пароль, а затем должны указать код подтверждения, сгенерированный в приложении аутентификаторе.
Такой подход обеспечивает более надежную защиту личных данных, поскольку злоумышленник не сможет войти в ваш аккаунт, даже если узнает пароль.
FreeOTP поддерживает два основных алгоритма двухфакторной аутентификации: HOTP и TOTP, что делает его совместимым с тысячами веб-сервисов, включая Google, GitHub, Dropbox, ВКонтакте, Slack, TeamViewer, WordPress и многими другими.
Приложение позволяет создавать коды подтверждения без подключения к Интернету. Также FreeOTP поддерживает работу с несколькими аккаунтами одновременно.
Добавить токкены в FreeOTP можно вручную или отсканировав QR-код. При ручном добавление токкена вы можете выбрать тип (TOTP или HOTP), количество знаков в коде, алгоритм и временной интервал обновления кодов, а также задать пользовательский значок.
Обратите внимание, что приложение не поддерживает импорт/экспорт токкенов, поэтому если вы будете переходить на FreeOTP из другого аутентификатора, то вам придётся заново добавлять свои токкены. Вдобавок FreeOTP не умеет создавать резервные копии хранилища. К примеру, для переноса данных на другое устройство.
Пользовательский интерфейс FreeOTP максимально простой и минималистичный. Из минусов стоит отметить отсутствие защиты при входе в приложение. Также в FreeOTP нет поиска, сортировки и какой-либо возможности организовать свои токкены. Вместе с тем приложение не требует регистрации и умеет скрывать коды.
В качестве главного достоинства FreeOTP стоит отметить небольшой объём памяти, который требуется для установки приложения и минимальный расход ресурсов оперативной памяти и процессора.
FreeOTP хоть и не лишен недостатков, но может стать альтернативой Google Authenticator, поскольку позволяет умеет скрывать коды от посторонних глаз и очень бережно относится к ресурсам мобильных устройств.
Последние годы приложение развивается не столь активно, однако открытый исходный код, размещенный на GitHub, позволяет всем желающим внести свой вклад в улучшение аутентификатора.
FreeOTP Plus
Напоследок, стоит рассказать о независимом форке FreeOTP — FreeOTP Plus (FreeOTP+). Это приложение обладает всеми достоинствами FreeOTP и вместе с тем умеет создавать резервные копии данных хранилища, позволяет импортировать/экспортировать токкены и защитить вход в приложение ПИН-кодом или биометрическими данными.
Кроме того в FreeOTP Plus переписана большая часть кода с использованием современных библиотек Jetpack и языка Kotlin, добавлена поддержка разрешений Android 6.0 и существенна улучшена стабильность.
Пользовательский интерфейс FreeOTP Plus выполнен в стиле Material Design с поддержкой светлой и темной тем. Также в приложении предусмотрен поиск по токкенам.
Открытый исходный код FreeOTP Plus размещен на GitHub. Приложение доступно только для устройств на платформе Android.
Что нового
Обновлён пользовательский интерфейс.
Источник: freeloadsoft.ru