يتطلب اختيار مكان تخزين رموز التحقق بخطوتين مراعاة التوازن بين سهولة الاستخدام ومستوى الأمان فمدير كلمات المرور يجمع بين كلمات المرور والرموز في مكان واحد بينما تفصل تطبيقات المصادقة بينهما مما يوفر طبقة إضافية من العزل.
مدير كلمات المرور.. راحة أكبر مقابل مخاطرة واحدة
تسمح خدمات مثل 1Password وBitwarden بإنشاء رموز تحقق مؤقتة مكونة من 6 أرقام وتعبئتها تلقائياً إلى جانب اسم المستخدم وكلمة المرور مما يسهل على المستخدمين الذين يمتلكون عدة أجهزة مزامنة الرموز بينهم.
بالإضافة إلى ذلك تقلل هذه الطريقة من احتمالية فقدان الرموز عند فقد الهاتف حيث يتم حفظها داخل الخزنة المشفرة لمدير كلمات المرور وبالتالي تبقى البيانات محمية من الوصول غير المصرح به.
تطبيق المصادقة.. عزل أكبر وحماية أفضل للحسابات الحساسة
تعتمد تطبيقات المصادقة المستقلة مثل Google Authenticator على فصل رموز التحقق عن كلمات المرور مما يجعل اختراق كلمة المرور وحدها غير كاف للاقتراب من الرموز الحاسمة لكن هذا قد يظهر بعض التحديات في استخدامه.
إذ يحتاج المستخدم في كثير من الأحيان إلى فتح الهاتف وكتابة الرمز يدوياً وقد يؤدي فقدان الهاتف أو تعطله إلى عقبات في الوصول إلى الرموز ما لم تتوفر وسيلة استرداد أو نسخة احتياطية من ذلك.
لذلك يقترح التقرير اتباع نهج هجين يجمع بين الطريقتين حيث يمكن تخزين رموز الحسابات الأقل حساسية داخل مدير كلمات المرور على أن تبقى الحسابات الأكثر أهمية محمية عبر تطبيق مصادقة منفصل.
بهذه الطريقة يتمتع المستخدم بسهولة استخدام مدير كلمات المرور في حياته اليومية مع الحفاظ على مستوى عالٍ من الأمان للحسابات التي قد تخلف اختراقها عواقب جدية.





