Penilaian privasi aplikasi autentikator
Aplikasi autentikator untuk kode sekali pakai.
18 entri dalam kategori autentikasi dua faktor dinilai berdasarkan 4 kriteria publik, dan 18 memiliki cukup bukti untuk nilai huruf. Dari 9 yang yurisdiksinya diketahui, 6 berbasis di negara Five Eyes, dan 8 di lingkup Fourteen Eyes yang lebih luas.
Hanya sumber terbuka: autentikasi dua faktor · Kriteria untuk kategori ini · Usulkan tambahan · Markdown
| Nama | Nilai | Skor | Data | Yurisdiksi | Sumber terbuka | Tanpa pelacak atau telemetri | Tanpa iklan atau penjualan data | Audit independen |
|---|---|---|---|---|---|---|---|---|
Aplikasi autentikator gratis dan sumber terbuka untuk Android yang menyimpan kode dalam vault lokal terenkripsi. Mendukung cadangan terenkripsi, impor dari banyak aplikasi autentikator lain, dan tidak memiliki izin internet. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Aplikasi autentikasi dua faktor sumber terbuka untuk iOS yang menyimpan rahasia secara terenkripsi di iOS keychain. Aplikasi ini tidak pernah terhubung ke internet. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Ekstensi browser sumber terbuka untuk Chrome, Firefox, dan Edge yang menghasilkan kode TOTP dan HOTP. Akun dapat dienkripsi dengan kata sandi dan dicadangkan ke file atau penyimpanan cloud pengguna. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Generator kode dua faktor sumber terbuka untuk desktop GNOME, ditulis dalam Rust. Mendukung kode TOTP, HOTP, dan Steam, penyedia pencarian GNOME Shell, serta pencadangan ke dan dari aplikasi autentikator lain. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Aplikasi autentikasi dua faktor sumber terbuka untuk iOS yang mendukung kode TOTP dan HOTP. Token dienkripsi di perangkat, dengan sinkronisasi iCloud terenkripsi dan ekspor opsional. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Aplikasi autentikasi dua faktor sumber terbuka yang disponsori oleh Red Hat yang menghasilkan kode HOTP dan TOTP. Token ditambahkan dengan memindai kode QR. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Fork sumber terbuka dari FreeOTP untuk Android yang menambahkan ekspor dan impor cadangan, pencarian, kategori, kunci biometrik, dan ikon token offline. Menghasilkan kode HOTP dan TOTP. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Aplikasi autentikasi dua faktor gratis dan sumber terbuka untuk Android dengan cadangan terenkripsi, paket ikon, kategori, dan aplikasi pendamping Wear OS. Dapat mengimpor dari banyak aplikasi autentikator lain. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Aplikasi autentikator gratis dan sumber terbuka untuk iOS dan Android dari Bitwarden yang menghasilkan kode TOTP. Berfungsi tanpa akun dan secara opsional dapat menyinkronkan kode dengan vault pengelola kata sandi Bitwarden. |
Nilai C | 70 | 100% | Amerika Serikat Five Eyes | Ya | Tidak | Ya | Ya |
Autentikator TOTP gratis dan sumber terbuka untuk seluler, desktop, dan web. Berfungsi sepenuhnya offline, atau dengan akun Ente untuk menyinkronkan kode antarperangkat dengan cadangan terenkripsi end-to-end. |
Nilai C | 70 | 100% | Amerika Serikat Five Eyes | Ya | Tidak | Ya | Ya |
Aplikasi autentikator gratis dan sumber terbuka dari Proton untuk Android, iOS, macOS, Windows, dan Linux. Berfungsi tanpa akun, dan masuk dengan akun Proton menambahkan sinkronisasi terenkripsi end-to-end. |
Nilai C | 65 | 100% | Swiss Di luar Eyes | Ya | Sebagian | Ya | Tidak |
Aplikasi autentikator sumber terbuka untuk Android dan iOS dengan ekstensi browser untuk mengisi kode. Cadangan dapat dienkripsi dan disinkronkan melalui Google Drive atau iCloud milik pengguna tanpa akun 2FAS. |
Nilai D | 50 | 100% | Amerika Serikat Five Eyes | Ya | Tidak | Ya | Tidak |
Aplikasi autentikasi dua faktor untuk iPhone, iPad, Apple Watch, dan Mac yang menghasilkan kode sekali pakai, dengan sinkronisasi iCloud dan cadangan terenkripsi opsional. |
Nilai D | 50 | 100% | Jerman Fourteen Eyes | Tidak | Ya | Ya | Tidak |
Aplikasi autentikasi dua faktor sumber terbuka untuk iOS yang menghasilkan kode TOTP dan HOTP. Berfungsi tanpa koneksi jaringan. |
Nilai D | 50 | 100% | – | Ya | Tidak | Ya | Tidak |
Aplikasi autentikator dari Yubico yang menyimpan rahasia kata sandi sekali pakai OATH di YubiKey, bukan di ponsel atau komputer, dan menghasilkan kode saat kunci terhubung atau disentuh. |
Nilai D | 50 | 100% | Swedia Fourteen Eyes | Ya | Tidak | Ya | Tidak |
Aplikasi autentikasi dua faktor dari Google yang menghasilkan kode sekali pakai berbasis waktu dan berbasis penghitung. Kode dapat dicadangkan dan disinkronkan ke Akun Google secara opsional. |
Nilai F | 20 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Ya | Tidak |
Aplikasi autentikator dari Microsoft yang menghasilkan kode sekali pakai untuk akun apa pun dan mendukung persetujuan push, masuk tanpa kata sandi, dan masuk dengan passkey untuk akun Microsoft dan Entra ID. |
Nilai F | 20 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Ya | Tidak |
Aplikasi autentikasi dua faktor dari Twilio yang menghasilkan kode sekali pakai dan mendukung persetujuan push, dengan cadangan cloud terenkripsi yang terikat pada nomor telepon. Tersedia untuk Android dan iOS. |
Nilai F | 20 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Ya | Tidak |
Pertanyaan
Apa pilihan paling privat dalam kategori autentikasi dua faktor?
Belum ada pilihan yang dibuat. Tabel di atas diurutkan berdasarkan skor, berdasarkan bukti publik.
Bagaimana kategori autentikasi dua faktor dinilai?
Setiap entri menjawab 4 pertanyaan: sumber terbuka, tanpa pelacak atau telemetri, tanpa iklan atau penjualan data, dan audit independen. Jawaban memerlukan tautan ke bukti. Lihat kriteria lengkap.
Apakah yurisdiksi penting?
Yurisdiksi menentukan undang-undang mana yang dapat memaksa penyedia untuk menyerahkan data. Setiap entri menampilkan negaranya dan apakah negara tersebut termasuk Five, Nine, atau Fourteen Eyes. Data yang dapat diserahkan penyedia sebagian besar bergantung pada apa yang disimpannya dan siapa yang memegang kuncinya. Baca tentang yurisdiksi dan CLOUD Act.