À medida que as preocupações com a privacidade continuam a aumentar, o uso de aplicativos de autenticação de dois fatores (2FA) agora é uma necessidade. Além do Google e da Microsoft, alguns jogadores estão oferecendo seus aplicativos 2FA repletos de recursos novos e inovadores. Authy e LastPass Authenticator estão aumentando rapidamente os gráficos de popularidade entre os aplicativos 2FA.
Authy fornece uma interface bonita, que é agradável aos olhos e funcional também. Oferece sincronização de vários dispositivos com backups na nuvem. Útil para quando você perde o acesso ao seu smartphone.
O LastPass é um desenvolvedor popular de gerenciador de senhas que lançou um aplicativo 2FA que oferece backups na nuvem e sincronização de vários dispositivos.
Hora de ver em qual 2FA você deve confiar em seu mundo online e por quê.
Vamos começar.
1. IU e uso
Surpreendentemente, Authy e LastPass Authenticator adotam um tema vermelho. Como na maioria dos aplicativos 2FA, o layout é bastante simples. Há um sinal de mais para digitalizar e adicionar códigos 2FA rapidamente, digitalizando o código QR ou inserindo a chave manualmente. Para mim, digitalizar um QR é mais rápido e fácil.


Pode parecer estranho para você que o Authy peça seu número de celular quando você inicia o aplicativo pela primeira vez. Isso significa que você precisa de um cartão SIM ativo. No entanto, isso levanta a questão dos hacks de troca de SIM (mais sobre isso depois).


O Authy extrai os logotipos dos sites mais populares, facilitando a identificação de códigos em um mar de texto. O LastPass Authenticator perde esse recurso simples, mas útil, tornando a interface do usuário menos atraente e mais difícil de navegar. Além disso, o Authy oferece suporte à exibição de lista e grade.


No geral, ambos os aplicativos têm uma interface de usuário quase idêntica e facilitam a adição e leitura de códigos QR em tempo real, mas o Authy faz isso melhor.
2. Backups e Recuperação
O Authy solicitará que você ative a opção de backup ao digitalizar um código QR pela primeira vez. Claro, você sempre pode ativá-lo mais tarde nas configurações do aplicativo. Depois disso, o Authy os criptografará primeiro no seu dispositivo e, em seguida, fará um backup de todos os códigos para seus servidores.
E se você perder seu telefone ou ele for roubado? Se você perder o acesso completo ao seu telefone, precisará baixar o Authy em um novo dispositivo. No entanto, você deve usar o mesmo número de telefone para entrar e iniciar o processo de recuperação. Antes de poder acessar os códigos, você terá que descriptografá-los usando a senha de backup que você criou no momento de fazer os backups. Ninguém tem acesso a esta senha de backup. Se você perdê-lo, nem mesmo o Authy poderá recuperá-lo para você. Portanto, certifique-se de salvá-lo em um local muito seguro.


O LastPass segue um processo semelhante. Ao habilitar a opção de backup, os códigos serão criptografados e armazenados nos servidores LastPass. Mas, há uma diferença. Você precisará de uma conta LastPass. Ele também oferece um gerenciador de senhas que gerenciará suas senhas.

O LastPass fornece um tutorial detalhado sobre como fazer isso. Basicamente, você precisa conectar o aplicativo Authenticator ao LastPass e ativar a opção Multifator nas Configurações. Você pode então decidir armazenar tudo localmente (criptografado) ou manter tudo online que precisará de uma conexão ativa com a Internet para entrar. A autenticação multifator não funciona no modo offline, o que a torna redundante, na minha opinião.
Ao contrário do Authy, sua conta está vinculada à sua conta do LastPass. Alguns usuários argumentam que manter tudo local e não fazer backups na nuvem é mais seguro. Dessa forma, você está protegido contra ataques de troca de SIM, pois a única maneira de acessar os códigos 2FA é roubar seu dispositivo. Pouco provável. Espero que o servidor do LastPass não seja hackeado novamente.
3. Segurança
Você já deve saber que o Authy usa o número do SIM para registrar o dispositivo em seus servidores. Para evitar ataques de troca de SIM, o Authy possui um recurso para vários dispositivos. Isso significa que você só pode instalar o Authy e fazer login para recuperar códigos quando a opção estiver ativada. É por isso que recomendamos que você desative essa opção quando não estiver em uso.

O LastPass emprega uma técnica semelhante em que você pode permitir que dispositivos específicos instalem seu aplicativo 2FA e recuperem seus códigos. Essa opção está disponível em Configurações> Dispositivos móveis.
Essa é uma maneira simples, mas eficaz, de impedir que dispositivos não autorizados acessem seus aplicativos autenticadores com força.

Uma diferença importante é que, em vez do SIM, o LastPass Authenticator depende da sua conta LastPass, que requer um ID de e-mail para se registrar. Portanto, é recomendável que você também use 2FA para seu provedor de e-mail. Se você perder o acesso à sua conta do LastPass e ao ID de e-mail, poderá recuperá-lo usando seu número SIM (opção de telefone de recuperação).
4. Aprovação com um toque
O LastPass Authenticator vem com um recurso exclusivo que atualmente não é suportado por nenhum aplicativo 2FA. Ao usar o Gerenciador de Senhas do LastPass com o Autenticador, você não precisa inserir o ID do usuário e a senha — esses detalhes serão preenchidos automaticamente.

Há mais – você também não precisará inserir o código 2FA. Você receberá uma notificação pop-up com a opção de aprovar ou negar o login no centro de notificações. Basta tocar nele e você é bom. O recurso funciona com a maioria dos sites e aplicativos populares.
5. Plataforma e Preços
Authy e LastPass Authenticator são gratuitos. Existe até uma versão gratuita do LastPass Password Manager, que deve ser boa o suficiente para a maioria dos usuários.
Authy suporta Android, iOS, Windows, macOS e navegador Chrome. Enquanto isso, o LastPass Authenticator é compatível apenas com Android, iOS e Windows.
Segurança ou conveniência?
Confuso? Deixe-me simplificar. Se você usa o LastPass Password Manager, usar o LastPass Authenticator faz sentido, especialmente se você estiver pagando pelo serviço Premium. Você obtém um login com um toque e preenchimento automático de senha, facilitando o login em qualquer lugar rapidamente.
O Authy se tornou o padrão ouro dos aplicativos 2FA e por um bom motivo. Ele tem um registro limpo, sua interface do usuário é melhor e busca automaticamente os logotipos da maioria dos serviços.
Próximo: Você está usando o Google Authenticator como seu aplicativo 2FA padrão? Saiba por que você deve mudar para o Authy hoje.
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.




















