[2차인증 어플] 추천하는 2FA OTP 앱: 2FAS (안드로이드,아이폰,윈도우,맥 가능)

Authy 버릴 때가 되었습니다. 그간 이 앱을 사용한 이유는 스마트폰-데스크탑 간의 동기화 연동이 매우 쉽고 간편하게 되었기 때문인데요. Desktop App이 이제 더 이상 사용할 수 없게 되어서 굳이 Authy 자사 서버에 내 OTP 정보가 저장되게 할 이유가 사라졌어요. 그동안 지켜보고있었던 2FAS라는 앱으로 갈아탔습니다.

갈아탈려고 하는데 Authy가 악질인게 내 OTP 정보들 ‘내보내기’가 불가능하다는 것.. 원래 구버전에서는 편법으로 정보를 빼낼 수 있었는데 그 방법도 막혀서 공식적으로 마이그레이션은 불가능해졌습니다. 초반에야 그렇다 치더라도 시간이 한참 지났음에도 불구하고 이렇게까지 해야하는지.. 다시는 이 회사의 앱을 사용하지 않아야겠습니다.

2차인증 앱 2FAS 추천하는 이유

  • 오픈소스
  • 완전 무료
  • 깔끔한 인터페이스와 UX
  • 기능적인 부분도 좋음
  • 안드로이드 / 아이폰 모두 가능
  • 데스크탑에서는 웹브라우저 익스텐션으로 사용가능
  • 2FA 데이터 구글 드라이브에 저장 및 동기화 (회사 서버에 저장하지 않습니다. 나중에 클라우드 지정할 수 있도록 업데이트 되리라 기대해봅니다.)

예전 글에서 Authy를 많이 권했는데 앞으로 다시 돌아갈 이유가 없음

운동하다 잠깐 쉴때 찍어서 배경이; 앱 캡쳐가 안돼서 다른 폰으로 찍었습니다. (나중에 옵션 들어가보니 5분간 캡쳐 가능하도록 설정이 있더군요.)

처음 앱을 켜면 “Pair 2FAS with your online services. Activate two-factor security in seconds with your QR code.”이라는 문구가 보입니다. 큐알 코드로 2FA 활성화하고 2FAS를 온라인 서비스와 페어링해라..

“2FAS는 당신의 사생활을 존중하고 보호합니다. 이 앱은 당신의 개인 데이터를 수집, 처리 또는 사용하지 않습니다.”

“다음 단계에서 2FA 토큰을 안전하게 저장할 구글 드라이브 계정을 선택하라고 할거예요.”

원하시는 계정 선택

허용.

2FAS 설정

  • Backup
  • Security
  • Appearance
  • Import tokens
  • Browser extension
  • Trash
  • 2FAS Support
  • About
  • Donate to 2FAS

백업, 보안, 외관 정도만 들어가보시면 될 듯.

저는 여기서 Hide tokens만 추가로 활성화 했습니다. 메인 화면에서 전체 계정의 번호가 보이도록 하지않고 내가 확인할 계정을 톡 눌러주면 그 번호만 볼 수 있게해주는거예요.

Show Next Token은 입력할 때 현재 토큰 번호가 몇초 안남았을때 다음 번호를 기다려야하잖아요. 미리 보여주는 기능입니다.

으 여기 Allow Screenshots가 있었네요. 이걸 활성화하면 5분간 앱의 스크린샷을 찍을 수 있습니다.

여기서 PIN 코드 활성화해서 설정하시면

추가 설정이 나옵니다. 지문 설정해두시는게 편하겠죠?(Biometric Lock)

데스크탑 웹브라우저에서 2FAS 사용하실때 Pairing 하시면 됩니다.

2FAS 사용법 간단하죠? 잘 쓰긴했지만 헤어짐이 좋지 못한 Authy.. 여기서 다른 유용한 앱을 만든다 하더라도 저는 외면할겁니다. 덕분에 계정 하나하나 다 들어가서 2FA 계정 재발급 받거나 재확인해서 다시 등록했습니다..

2FAS 사용법과 간단 후기

앱 사용 방법은 다 같기 때문에 따로 설명드리지 않겠습니다. 웹 브라우저 확장 프로그램 사용법이 약간 달라서 설명을 드리고 아직 사용전이신 분들도 보고 결정하시라고 이 부분을 추가로 올립니다.

확장 프로그램 아이콘을 누르면 이 화면이 나와요. I’ve Installed the app(난 이 앱을 설치했어요.)를 눌러주세요.

2FAS 앱 들어가셔서 Settings > Browser Extension 들어가시면 QR Code 스캔 화면이 나옵니다. 스캔 하시면

이 화면이 나오는데 비디오는 안보셔도 됩니다. 그 아래 Go to settings

이 화면에서 뭐 따로 하실 것은 없지만 그래도 둘러보시는 것을 추천드립니다.

단축키 설정도 가능하고, Enable auto submit for 2FA forms, 지정한 도메인에서 자동 입력 기능 등 유용한 기능들을 설정하실 수 있습니다.

조금 불편하실 수도 있는데, 매번 웹 브라우저에서 요청하면 앱에서 승인해야 저렇게 뜹니다. 불편함은 ‘좀 더 안전하다.’는 뜻도 됩니다. 그렇기 때문에 여러분이 이 부분만 감안하셔서 선택하시면 되겠어요.

8 Comments

  1. 아이폰 사용하고 윈도우 파이어폭스에 연동할려하는데 브라우저 확장프로그램이랑 연결이 안되는것같아요..ㅠㅠ

    1. 확장프로그램 동기화가 안된다는 말씀이신가요? 파이어폭스 계정 로그인은 되셨는지 확인해보세요. 제가 잘못 알아들었다면 다시 설명해주세요 ㅎㅎ

      1. 네네 확장프로그램에 아이폰 2fas앱과 동기화가 안되네요;;
        아이폰에서는 firefox 연결됬다고 리스트에 나오는데 윈도우 파이어폭스 확장프로그램에는 정작 otp가 안떠요 ㅠㅠ

        1. 아직 불안정한 부분이있나보군요. 제가 TOTP를 전부 bitwarden이랑 1password로 옮겨버려서 최근에 사용하질 않았네요. 혹시 이번 기회에 1년에 10달러 정도로 저렴하게 bitwarden 유료 버전으로 옮겨타보실 생각없으세요? 진짜 편합니다. 저는 1password를 구매했는데 좀 비싼편이라 비트워든을 먼저 권해드리고 싶어요.

  2. 2FAS와 Ente Auth 중 무엇이 더 나은 선택일까요? 레딧에서도 이 부분에서는 거의 반반인 거로 보이더군요

    1. 저는 2fas로 선택했습니다. 둘다 써보시고 편한걸 쓰셔도 괜찮은데 ente도 포토 클라우딩 쪽에 나름 비즈니스를 꽤 오래해온 회사라서 괜찮아 보입니다. 둘다 오픈소스니 인터페이스만 보고 결정하셔도 될 것 같아요.

  3. 블로그 보고 ravio 계속 잘쓰는중인데 아이폰은 아직 ravio 추천하시나요

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다