توکن نرمافزاری سازمانی با احراز هویت چندمرحلهای، پشتیبانی از OTP، پوش، بیومتریک و passkey
توکن نرمافزاری سازمانی با احراز هویت چندمرحلهای، پشتیبانی از OTP، پوش، بیومتریک و passkey
رأی (۱ رأی)
مجوز برنامه Free
توسعهدهنده RSA, The Security Division of EMC
نسخه 4.5.4.2
اجرا میشود در Android
همچنین به نام RSA SecurID
رأی
(۱ رأی)
توسعهدهنده
RSA, The Security Division of EMC
اجرا میشود در
Android
مجوز برنامه
Free
نسخه
4.5.4.2
همچنین به نام
RSA SecurID
RSA SecurID Software Token (با نام RSA Authenticator) یک اپ اندرویدی برای احراز هویت سازمانی است که نقش «توکن نرمافزاری» را بازی میکند و به شما کمک میکند هنگام ورود به سرویسهای کاری، لایههای امنیتی بیشتری فراتر از رمز عبور داشته باشید. این برنامه بیش از همه برای کارمندانی مناسب است که شرکتشان مشتری RSA است و اطلاعات لازم برای ثبت دستگاه را از واحد پشتیبانی دریافت میکنند.
تمرکز برنامه: احراز هویت چندمرحلهای در محیطهای سازمانی
در عمل، این اپ برای سناریوهایی ساخته شده که سازمانها به کنترل دسترسی دقیق نیاز دارند، بهخصوص در کسبوکارهای بزرگ و حوزههای با مقررات سختگیرانه. RSA در این برنامه مجموعهای از روشهای Multi-Factor Authentication (MFA) را کنار هم میگذارد تا بسته به سیاست سازمان، تجربه ورود با یک یا چند عامل امنیتی انجام شود.
روشهای ورود: از کد یکبارمصرف تا اعلان و بیومتریک
در قابلیتها، برنامه از گزینههای متنوع MFA پشتیبانی میکند؛ از جمله رمز یکبارمصرف (OTP)، QR code، code matching، push notification و biometrics. همچنین امکان استفاده از hardware authenticators هم بهعنوان یک لایه اضافه مطرح شده است. این تنوع باعث میشود سازمانها بتوانند بین راحتی کاربر و سطح کنترل امنیتی، ترکیب مناسب خودشان را انتخاب کنند.
حرکت به سمت ورود بدون رمز عبور با Passkey
یکی از بخشهای کلیدی تجربه جدید RSA، تاکید روی passkey است. ایده کلی این است که بهجای تکیه بر رمز عبور، از passkey برای احراز هویت سریعتر و امنتر استفاده شود. در توضیحات برنامه به device-bound passkeys اشاره شده که با هدف کاهش خطراتی مثل فیشینگ طراحی شدهاند و قرار است ورود به اپها و سرویسهای سازمانی را سادهتر کنند، البته در چارچوب سیاستهای همان سازمان.
نکتههای تجربه کاربری: نامگذاری و پیدا کردن برنامه
در استفاده روزمره، یک نکته میتواند گیجکننده باشد: نام برنامه و واژههایی که کاربران برای جستجو در گوشی به کار میبرند. ممکن است با جستجوی «RSA» یا «Secure ID» به نتیجهای که انتظار دارید نرسید، چون نام برنامه بیشتر با عنوان «Authenticator» شناخته میشود و این اسم بین ابزارهای احراز هویت رایج است. اگر آیکن برنامه را با عنوان SecureID به خاطر سپرده باشید، این اختلاف نامگذاری میتواند در پیدا کردن اپ در لیست برنامهها یا هنگام جستجو، کمی وقتگیر شود.
پایداری و امنیت: وقتی داده بازیابیشده دردسر میشود
در برخی شرایط، برنامه هنگام اجرا ممکن است با پیام خطایی در مورد در دسترس نبودن شبکه داده (مثل 3G/4G) روبهرو شود. یک برداشت معقول از این وضعیت این است که گاهی دادههای بازیابیشده از نسخه پشتیبان، با وضعیت توکن روی دستگاه همخوانی ندارد و برنامه عملا از نو به ثبت توکن نیاز پیدا میکند. از زاویه امنیتی، این رفتار میتواند جنبه محافظتی داشته باشد تا توکن از طریق یک بکاپ قابل انتقال و سوءاستفاده نباشد. نتیجه عملی این است که اگر چنین حالتی رخ بدهد، باید آماده باشید توکن را دوباره وارد یا ثبت کنید، بنابراین نگه داشتن اطلاعات لازم برای ثبت مجدد اهمیت پیدا میکند.
مزایا
- پشتیبانی از روشهای متنوع MFA شامل OTP، QR، code matching، اعلان پوش و بیومتریک
- پشتیبانی از passkey و اشاره به مدل device-bound با هدف کاهش ریسکهایی مثل فیشینگ
- طراحیشده برای استفاده سازمانی و محیطهای دارای الزامات امنیتی و مقرراتی
- رفتار سختگیرانه در برابر دادههای بازیابیشده میتواند به جلوگیری از سوءاستفاده از بکاپ کمک کند
معایب
- نامگذاری «Authenticator» ممکن است در جستجو و پیدا کردن برنامه روی گوشی سردرگمی ایجاد کند
- در برخی سناریوها پس از بازیابی اطلاعات از بکاپ، امکان بروز خطای مرتبط با شبکه و نیاز به ثبت مجدد توکن وجود دارد
- بدون مشتری بودن سازمان و دریافت اطلاعات ثبت دستگاه، عملا قابل استفاده نیست