Authenticator 1.12.0 är här. Se vad som är nytt

Lägg till i Chrome

Version 1.12.0

Din kod, utan att öppna något

Högerklicka på kodfältet på vilken sajt som helst, välj ett alternativ och koden är inne. Ingen popup, inga fönsterbyten, inga sex siffror att hinna skriva innan de går ut.

492713Infoga 2FA-kod

Alternativet dyker upp på textfält. Inget annat ändras.

Så fungerar det

  1. 1Högerklicka på fältet där koden ska in.
  2. 2Välj «Infoga 2FA-kod». Kontot för sajten du är på väljs åt dig.
  3. 3Siffrorna landar i fältet — även varianten med en ruta per siffra, som hanteras som en inklistring så att rutorna fylls i ordning.

Varför det är säkert

Att infoga en kod är det enda som det här tillägget alls rör en sida med. Det är värt att vara exakt om vad det betyder: «kan skriva på webbplatser» och «kan läsa webbplatser» är mycket olika befogenheter, och bara den första efterfrågas.

Ingenting körs förrän du väljer det

Det här är inget content script. På sidorna du besöker finns ingen kod från tillägget. Den injiceras först när du väljer menyalternativet, och den gesten ger en flik, ett anrop, återkallat så fort du navigerar. Efteråt lämnas ingenting kvar.

Det har inte rätt att läsa webbplatser

Tillägget deklarerar inga värdbehörigheter alls — listan syns i Chrome Web Store, fyra korta rader och ingen av dem är en webbplats. Det kan inte läsa dina öppna sidor och vet inte vilka sajter du besöker.

Det skriver; det samlar inte in

Det tittar på inmatningsfälten i ett enda syfte: att avgöra vilket som ska få koden. Det som hittas används där och då och går ingen annanstans. Inte en enda nätverksförfrågan görs — det finns ingen server att skicka något till.

Det avstår hellre än gissar

Finns det inget fält det kan vara säkert på kopieras koden till urklipp och det sägs rakt ut, i stället för att lägga den på fel ställe. Är ett fält för kort för hela koden avstår det: en avhuggen kod ser ut som framgång och fallerar i sämsta möjliga stund.

Inget av detta behöver tas på förtroende. Hela sidodelen är en enda läsbar fil, och det är den enda kod som någonsin körs i en sida: läs den på GitHub.

Även i den här versionen

  • Lås upp ett lösenordsskyddat valv med en passkey — Touch ID, Windows Hello eller telefonen — medan lösenordet och återställningskoden fungerar precis som förut.
  • Export i Credential Exchange Format, FIDO Alliances utbytesformat som andra lösenordshanterare och autentiseringsappar kan läsa.
  • Klockkontrollen, som tyst hade slutat fungera för alla, är lagad: tre oberoende tidskällor i stället för två, och korrigeringar går nu ut.
  • Gränssnittet öppnas på webbläsarens språk i stället för engelska — på alla tjugo språk det redan fanns på.

Den fullständiga tekniska ändringsloggen finns på GitHub: versionsinformation.

Inte installerat än?

Gratis, öppen källkod och inget konto att skapa.

Lägg till i Chrome