Van telefoon wisselen betekent niet langer dat je alle codes kwijt bent, waarmee je tal van inlogproblemen voorkomt.
Na jaren smeken laat Google Authenticator voortaan toe om al je 2FA-codes te synchroniseren met je Google-account. Dat is een belangrijke functie wanneer je telefoon plots stuk gaat of upgradet naar een nieuw model. Via de synchronisatie kan je handig met je account inloggen op een ander toestel, waarna al je 2FA-codes opnieuw beschikbaar zijn.
Cloudsynchronisatie zit al langer in tools zoals Authy of Microsoft Authenticator, maar Google wilde er niet van weten sinds de lancering van de Google Authenticator in 2010. Tot vandaag betekende registratie in de app een risico omdat bij verlies of defect van het toestel je een hele rompslomp moest doorlopen om bij alle toepassingen waar je 2FA gebruikt een nieuw 2FA-toestel moet registreren.
De zoekgigant benadrukt dat cloudsynchronisatie via een Google-account optioneel is. Wie de functie activeert, moet wel zeker zijn dat zijn of haar Google-account optimaal is beveiligd. Een hacker die je Google-account kaapt, heeft via deze weg ook ineens toegang tot al je 2FA-codes. Bovendien staat er geen limiet op hoeveel toestellen Google Authenticator kan synchroniseren met je account om 2FA-codes te genereren. Toepassingen zoals Authy bieden daar meer controle over voor meer veiligheid.
lees ook
Waar je moet op letten bij 2FA of tweestapsverificatie
Tegelijk met de aankondiging van cloudsychronisatie kondigt Google ook een nieuw logo aan voor de Authenticator-app. Wie alle 2FA-codes wil synchroniseren met zijn of haar Google-account, moet eerst de app updaten.
IT-diensten die 2FA ondersteunen bij tal van toepassingen zullen alvast blij zijn met de wijziging van Google. Synchronisatie in de cloud is van essentieel belang om het gebruiksgemak van 2FA-beveiliging te verhogen.
End-to-end-encryptie
Christiaan Brand van Google bevestigt via Twitter dat Authenticator ‘in de nabije toekomst’ end-to-end-encryptie zal toevoegen om een extra laag bescherming toe te voegen. Google kreeg kritiek dat dit nog niet standaard wordt geïmplementeerd bij het synchroniseren van 2FA-codes, omdat deze dan makkelijker kunnen worden onderschept. Brand verdedigt zich tegen die kritiek door te stellen dat E2EE ervoor kan zorgen dat gebruikers de toegang tot hun eigen data verliezen. Wanneer Google E2EE uitrolt in Authenticator, is nog niet bekend.
Dit artikel verscheen origineel op 25/04 09u28. Laatst bijgewerkt op 28/04 08u45 met een update over end-to-end-encryptie.