Google Authenticator er en gratis app fra Google, der genererer tidsbegrænsede engangskoder til totrinsbekræftelse (også kaldet 2FA) af online-konti. Appen fungerer som det andet led i login-processen, ud over dit almindelige kodeord, så en person med adgang til dit kodeord alene ikke automatisk kan logge ind på dine konti.
I praksis betyder det, at når du fx logger ind på din Google-konto fra en ny computer, beder tjenesten dig om en sekscifret kode, som skifter hvert 30. sekund og kun findes i Authenticator-appen på din telefon. Princippet bruges ikke kun til Google-konti — mange banker, sociale medier og arbejdsrelaterede systemer understøtter samme type app til totrinsbekræftelse.
Sådan opsætter du Google Authenticator
Selve opsætningen foregår som regel i to trin: Først installerer du appen på din telefon, dernæst kobler du den til den konto, du vil beskytte. Du finder typisk indstillingen under kontoens sikkerhedsindstillinger, hvor der står totrinsbekræftelse eller to-faktor-godkendelse. Herfra vælger du “authenticator-app” som metode, hvorefter tjenesten viser en QR-kode.
Du åbner Google Authenticator, trykker på plus-ikonet og scanner koden med telefonens kamera. Appen begynder derefter automatisk at generere en ny sekscifret kode hvert halve minut, som du bruger til at bekræfte opsætningen på den tjeneste, du er ved at sikre. Gå til indstillingerne for totrinsverificering for din Google-konto på din Android-enhed, hvor du muligvis skal logge ind, og tryk derefter på Konfigurer authenticator.
Backup-koder: dit sikkerhedsnet
Når du sætter totrinsbekræftelse op med Google Authenticator, får du samtidig udleveret et sæt engangskoder, som du kan bruge, hvis telefonen med appen skulle blive væk, gå i stykker eller blive stjålet. Disse ti backup-koder genereres automatisk, når du konfigurerer 2FA til din Google-konto. Hver kode kan kun bruges én gang, og de fungerer som en nødudgang, der giver dig adgang til kontoen uden om selve authenticator-appen.
Koderne bør gemmes et sted, der er adskilt fra telefonen — for eksempel udskrevet på papir i en skuffe eller i et sikkert digitalt arkiv. Har du i forvejen styr på dine adgangskoder i en password manager, kan det være oplagt også at opbevare backup-koderne der, så de ikke bliver væk sammen med telefonen.
Sådan overfører du Google Authenticator til en ny telefon
Tidligere var Google Authenticator bundet til én enkelt enhed, hvilket gjorde det besværligt at skifte telefon uden at miste adgangen til sine konti. Som af version 6.0 på Android og version 4.0 på iOS har du dog mulighed for at sikkerhedskopiere dine 2FA-koder til en Google-konto, så du kan tilgå og administrere dine 2FA-koder fra enhver enhed. Er funktionen slået til, dukker dine koder derfor automatisk op, når du logger ind med samme Google-konto på den nye telefon.
Vil du hellere overføre koderne manuelt — for eksempel fordi du ikke ønsker at bruge cloud-synkronisering — kan du bruge appens indbyggede eksportfunktion. I Authenticator-appen trykker du på Menu, Overfør konti og Eksportér konti, hvorefter du bliver bedt om at låse enheden op og kan vælge de konti, du vil overføre til den nye enhed. På den nye telefon åbner du appen igen og vælger Importér konti, hvorefter du scanner den QR-kode, den gamle telefon viser.
Uanset hvilken metode du vælger, sørger Google for, at koderne ikke ligger åbent tilgængelige undervejs. Google krypterer Authenticator-koder både under overførsel og i forbindelse med opbevaring i deres produkter, så koderne forbliver krypteret i systemerne og beskyttes mod potentielt ondsindede aktører.
Er det sikkert at gemme koderne i skyen?
Cloud-synkronisering gør det langt nemmere at skifte telefon, men det ændrer også lidt ved den oprindelige tanke bag totrinsbekræftelse, hvor koden var knyttet til én bestemt fysisk enhed. Sikkerhedsforskere har påpeget, at funktionen kan indebære en vis risiko.
Det er værd at huske på, at en person med adgang til din Google-konto i teorien kunne udnytte synkroniseringen til at få adgang til dine øvrige tjenester. Google har da også oplyst, at de planlægger at tilbyde ende-til-ende-kryptering af cloud-synkroniseringen efter at sikkerhedsforskere pegede på potentielle problemer ved at synkronisere 2FA-koder på tværs af enheder.
Har du et særligt højt sikkerhedsbehov, kan det derfor give mening at fravælge cloud-synkronisering og i stedet holde koderne isoleret til én enhed, eller supplere med en fysisk sikkerhedsnøgle som ekstra faktor. Har du fx en USB-nøgle til formålet, kan den i mange tilfælde bruges som et alternativt eller ekstra led i totrinsbekræftelsen.
Hvad gør du, hvis du mister telefonen?
Mister du telefonen uden at have slået cloud-synkronisering til, er backup-koderne din primære vej tilbage til kontoen. Har du derimod synkronisering aktiveret, kan du blot installere appen på en ny telefon og logge ind med samme Google-konto, hvorefter koderne dukker op igen.
Har du hverken backup-koder eller synkronisering, ender du typisk i en genoprettelsesproces hos den enkelte tjeneste, som kan tage tid — derfor er det en god idé at have mindst én reserveløsning klar, inden uheldet er ude.