Google czy Microsoft Authenticator? Migracja może zablokować odzyskanie kodów

|Autor: Redakcja QUASA|5 min czytania| 2
Google czy Microsoft Authenticator? Migracja może zablokować odzyskanie kodów

Jeśli zależy Ci na odzyskaniu kodów po utracie telefonu, Google Authenticator pozwala je zsynchronizować z kontem Google: po zalogowaniu na nowym urządzeniu zapisane kody pojawiają się w aplikacji. Instrukcja Google Authenticator opisuje również ręczny transfer przez kody QR, do którego potrzebny jest stary telefon. Synchronizacja pomaga przy wymianie urządzenia, ale wymaga dostępu do właściwego konta Google.

Microsoft Authenticator także tworzy kopię, lecz zasady kopii Microsoft ograniczają przywracanie do tego samego typu urządzenia: kopia z Androida nie przejdzie na iPhone’a, a kopia z iPhone’a na Androida. Ponadto zakres odtworzonych danych zależy od konta. Przy koncie służbowym powrót wpisu na listę nie oznacza jeszcze odzyskania działającej metody logowania.

Co wraca z kopii, a co wymaga ponownego logowania

Google Authenticator oferuje dwa odrębne sposoby zachowania kodów. Przy synchronizacji wpisy są przypisane do konta Google i dostępne na połączonych urządzeniach; w trybie bez konta pozostają na telefonie. Ręczny eksport i import przez QR przenosi wybrane wpisy ze starego urządzenia, dlatego nie rozwiązuje problemu, gdy telefon zaginął albo został wcześniej wyczyszczony. Jeśli aplikacja na nowym telefonie pokazuje pustą listę, istotne jest również to, czy zalogowano się na to samo konto Google, na którym zapisano kody.

W Microsoft Authenticator słowo „przywrócenie” oznacza różne rzeczy dla różnych wpisów. Instrukcja odzyskiwania Microsoft rozróżnia kody jednorazowe kont innych usług, które wracają po odtworzeniu, od kont pracy lub szkoły, dla których wraca tylko nazwa i potrzebne jest ponowne logowanie. Osobiste konto Microsoft używane do logowania bez hasła także wymaga ponownego zalogowania; gdy służy wyłącznie do kodów jednorazowych, te kody mogą zostać przywrócone. Sam widoczny wpis nie mówi więc jeszcze, czy zatwierdzisz nim następne logowanie.

Pięć scenariuszy, które rozstrzygają o odzyskaniu dostępu

  • Synchronizacja konta. W Google Authenticator decyduje wcześniejsze zapisanie kodów na koncie Google i możliwość zalogowania się na nie. W Microsoft Authenticator potrzebna jest wcześniej włączona kopia oraz dostęp do konta użytego do jej odzyskania. Po jej odtworzeniu warto odróżnić działający kod od pozycji oczekującej na ponowne uwierzytelnienie.
  • Ręczny transfer QR. Google Authenticator pozwala wyeksportować wybrane wpisy na starym telefonie i zeskanować wygenerowany kod na nowym. Gdy przenosisz kilka kont, aplikacja może utworzyć więcej niż jeden kod QR. To droga dla kodów przechowywanych lokalnie, o ile stare urządzenie nadal jest dostępne i można je odblokować.
  • Zmiana systemu. Przy przejściu z Androida na iOS lub odwrotnie kopia Microsoft Authenticator nie przenosi się między typami urządzeń. Konta trzeba wówczas dodać ponownie metodą dopuszczoną przez każdą usługę lub organizację. Sama instalacja aplikacji na nowym telefonie nie przywróci zapisanych metod.
  • Konto służbowe. W Microsoft Authenticator kopia zachowuje jego nazwę, lecz ponowne używanie metody wymaga zalogowania. Przy zmianie telefonu może to oznaczać przejście przez firmową stronę informacji zabezpieczających, użycie dodatkowej metody uwierzytelniania albo wsparcie administratora. O tym, którą z tych dróg można wybrać, rozstrzygają ustawienia organizacji.
  • Usunięcie wpisu. Skasowanie kodu synchronizowanego z kontem Google usuwa go także z pozostałych urządzeń, na których te kody są synchronizowane. Drugi telefon połączony z tym samym kontem nie zachowuje wtedy starszej kopii wpisu. Odzyskanie dostępu zależy od opcji udostępnionych przez chroniony serwis, a nie od ponownego uruchomienia synchronizacji.

Zmiana aplikacji wymaga odróżnienia dwóch kodów QR

Kod QR utworzony przez funkcję transferu Google Authenticator przenosi już zapisane wpisy do drugiej instalacji tej aplikacji. Kod QR pokazany w ustawieniach zabezpieczeń serwisu służy natomiast do zarejestrowania aplikacji jako metody logowania do tego serwisu. Przy wyborze między Google Authenticator a Microsoft Authenticator to rozróżnienie ma znaczenie: funkcja eksportu Google nie oznacza automatycznego importu całej listy do aplikacji Microsoft.

Jeśli chcesz zmienić aplikację, zajmij się każdym kontem w jego własnych ustawieniach bezpieczeństwa. Sprawdź, czy serwis pozwala dodać kolejną aplikację, czy wymaga zastąpienia dotychczasowej metody, oraz jak potwierdza nowy kod. Dopiero po zaakceptowaniu kodu z nowej aplikacji usunięcie starego wpisu ma sens. Szczególnie ważna jest taka kolejność, gdy poprzedni telefon ma zostać oddany lub wyczyszczony, bo po tym kroku lokalny transfer może być już niemożliwy.

Dlaczego konto firmowe może zatrzymać migrację

Przy koncie pracy lub szkoły użytkownik nie zawsze może sam zarejestrować nowy telefon. Procedura dodawania kont Microsoft prowadzi przez stronę informacji zabezpieczających i wskazuje, że zasady administratora mogą zablokować rejestrację metody; w takiej sytuacji potrzebny jest kontakt z administratorem. Kopia aplikacji i uprawnienie do ponownego powiązania konta to zatem dwa różne warunki odzyskania dostępu.

Jeżeli stary telefon jeszcze działa, można wcześniej ustalić, jakie metody logowania dopuszcza organizacja i czy na nowym urządzeniu da się dokończyć rejestrację. Gdy stary telefon jest już niedostępny, widok nazwy konta po odtworzeniu kopii nie zastąpi wymaganej weryfikacji. Sposób dodania nowego telefonu zależy od firmowych ustawień, dlatego plan wymiany urządzenia warto sprawdzić przed wycofaniem poprzedniego.

Który wybór lepiej pasuje do Twojej sytuacji

Google Authenticator ma sens, jeśli przede wszystkim używasz kodów jednorazowych i chcesz wybrać między synchronizacją przez konto Google a świadomym transferem lokalnych wpisów. Microsoft Authenticator lepiej odpowiada osobie korzystającej z logowania do usług Microsoft i zatwierdzania żądań na telefonie, pod warunkiem uwzględnienia granicy kopii przy zmianie systemu. Porównanie TechRadar opisuje Google Authenticator jako prostą aplikację do kodów, a Microsoft Authenticator jako rozwiązanie silniej związane z logowaniem do usług Microsoft.

Przy wyborze decyduje nie samo istnienie kopii, lecz rodzaj kont, które mają wrócić po awarii. Dla kodów zapisanych w Google znaczenie ma synchronizacja lub dostęp do starego telefonu; dla kopii Microsoft także zgodność systemu i zakres przywracanych danych. Jeśli najważniejsze jest konto firmowe, sprawdzenie zasad ponownej rejestracji przed wymianą telefonu może oszczędzić przerwy w dostępie.

Przeczytaj także:

Udostępnij:

Zapisz się do naszego newslettera

Otrzymuj najnowsze wiadomości o Web3, AI i kryptowalutach prosto na swoją skrzynkę.

0