Synology udostępnia swoim klientom szereg rozwiązań zwiększających poziom bezpieczeństwa zarówno plików, jak i całego systemu. Należą do nich bezpieczne połączenia HTTPS czy FTPS, możliwość szyfrowania danych, a jednym z nich jest możliwość włączenia dwuetapowego procesu logowania.
Przy wyborze tej metody identyfikacji pierwsza część logowania przebiega tak jak zwykle. System zapyta o nazwę użytkownika oraz hasło. Zaraz potem następuje drugi etap, który polega na podaniu jednorazowego kodu. Operacja wymaga wcześniej skonfigurowanego urządzenia przenośnego – smartfona lub tabletu z dowolnym mobilnym systemem operacyjnym.
Przed przystąpieniem do konfiguracji system prosi o podanie adresu skrzynki e-mail, na który w razie utraty lub uszkodzenia urządzenia mobilnego zostanie przesłany "awaryjny" kod dostępu. Ten krok można pominąć, ale jest to dość ryzykowna decyzja.
Następnie należy zainstalować na swoim urządzeniu przenośnym odpowiednią aplikację (Google Authenticator lub Authenticator, w zależności od posiadanego na urządzeniu systemu).
Parowanie NASa z programem Authenticator następuje poprzez wprowadzenie kodu wyświetlonego w kreatorze. Najłatwiejszą metodą wprowadzenia go jest zeskanowanie kodu QR, przy czym najpierw należy zainstalować odpowiedni czytnik (nie może to być dowolna apka – np. na Androidzie musi to być Barcode Scanner).
Aplikacja wyświetli numer weryfikacyjny, który należy wpisać w pole okna kreatora.
Ponieważ starsze wersje mobilnych aplikacji mogą nie obsługiwać tej metody weryfikacji, producent zachęca do instalowania najnowszych dostępnych kompilacji.
Po poprawnej konfiguracji aplikacja Google Authenticator wyświetla sześciocyfrowy numer. Kod ten zmienia się co ok. 30 sekund. Ważną zaletą tego rozwiązania jest to, że urządzenia w żaden sposób nie "ustalają" ze sobą aktualnego kodu w czasie rzeczywistym (po jednarazowej konfiguracji nie ma potrzeby dalszej komunikacji), w związku z czym smartfon nie musi posiadać połączenia z internetem. Dzięki temu chcąc za granicą połączyć się z NAS-em z miejsca gdzie jest sieć LAN lub ogólnodostępny terminal, ale nie ma WiFi (a nawet na lotniskach taka sytuacja wciąż nie jest rzadkością) nie będzie żadnego problemu z kodem.
Ten artykuł nie był jeszcze komentowany. Bądź pierwszy - dodaj swoją opinię.