Använder du Google Authenticator eller en liknande app för dina engångskoder för inloggning? Många väljer storföretagens autentiseringsappar utan att reflektera över integriteten. Men det finns alternativ som varken spårar eller begränsar dig. I vår serie om öppna, övervakningsfria appar tittar vi närmare på Aegis Authenticator – en gratis app med öppen källkod som utmanar de etablerade alternativen genom att erbjuda full kontroll, bättre säkerhet och framför allt – ingen dold övervakning.
Vad är Aegis Authenticator?
Aegis (/ˈiː.dʒɪs/) Authenticator är en app för tvåfaktorsautentisering som – precis som Google Authenticator – genererar tidsbaserade engångskoder direkt på din telefon. Du lägger till dina konton genom att skanna en QR-kod eller skriva in en nyckel, och sedan genererar appen nya sexsiffriga koder varje halvminut. När du loggar in anger du den aktuella koden som extra verifiering utöver lösenordet, vilket gör det mycket svårare för obehöriga att ta sig in även om ditt lösenord skulle läcka. Grundfunktionen är alltså densamma som hos andra autentiseringsappar, men Aegis särskiljer sig med flera viktiga fördelar.
Öppen källkod – ingen smygande datainsamling
En stor fördel med Aegis är att den bygger på öppen källkod (FOSS, Free and Open Source Software). Källkoden är fritt granskningsbar av vem som helst, vilket innebär att utomstående sakkunniga har kunnat bekräfta att Aegis inte samlar in några användaruppgifter alls – till skillnad från många kommersiella alternativ som ofta obemärkt skickar information till tredje part. Denna transparens ger trygghet för integritetsmedvetna; du slipper förlita dig på löften från ett storföretag och kan lita på att Aegis enbart gör det den ska – genererar säkra koder – och inget annat.
Helt offline – inget molntvång, ingen inloggning
Aegis är utformad för att fungera helt offline. Alla hemliga nycklar och engångskoder lagras lokalt på din enhet och appen kräver ingen registrering – du kan börja använda den direkt utan att uppge e-post, telefonnummer eller andra uppgifter. Vissa andra autentiseringsappar erbjuder av bekvämlighetsskäl molnsynk och kontoinloggning, men detta innebär att dina koder skickas till en extern server. Aegis utgår istället från att dina data är dina. Du slipper både konto- och molntvång – vill du göra en säkerhetskopia av dina koder kan du exportera en krypterad backup och själv välja var du lagrar den.
Extra säkerhetsfunktioner skyddar dina koder
Aegis låter dig låsa appens valv med en PIN-kod eller biometrisk låsning, så att ingen obehörig kan se dina engångskoder utan tillåtelse. Koderna förblir krypterade och osynliga tills du låser upp appen – till skillnad från Google Authenticator vars standardbeteende visar koderna så fort appen öppnas. Tack vare skyddsfunktioner som dessa utmärker sig Aegis som ett extra pålitligt alternativ för den som vill ha full kontroll över sina inloggningskoder.
Aegis presenterar också koderna på ett användarvänligt sätt: varje konto listas med namn och ikon, vilket gör det enkelt att hitta rätt kod. Appen stöder dessutom praktiska finesser som sökfunktion, kategorisering av konton och mörkt läge. Sådana detaljer saknas ofta i mer rudimentära autentiseringsappar, vilket är ytterligare en anledning till att många väljer Aegis.
Gratis för alla Android-användare
Trots sina avancerade funktioner är Aegis Authenticator helt gratis att använda. Du hittar appen i den fria appbutiken F-Droid såväl som på Google Play Store, och källkoden finns tillgänglig på GitHub för insyn. För närvarande finns Aegis bara för Android (iPhone-användare får vända sig till t.ex. Raivo OTP), men på Android-plattformen är den svårslagen. Nyligen utsåg PCMag Aegis till ”Editors’ Choice” med motiveringen att appen överträffar konkurrenterna i fråga om säkerhet och inte samlar in någon data.
Förinstallerad på Matrix-mobilen – och tillgänglig för dig
Aegis Authenticator är en av de utvalda appar som förinstalleras på Matrix-mobilen, Teuton Systems integritetsfokuserade GrapheneOS-smartphone. Men du måste inte köpa en ny telefon för att dra nytta av Aegis – vem som helst med en Android-enhet kan installera appen och omedelbart få ett mer privat och säkert sätt att hantera sina tvåfaktorkoder.
Sammanfattningsvis är Aegis Authenticator ett lysande exempel på en pålitlig 2FA-app med öppen källkod som gör det möjligt att skydda sina konton utan att behöva offra vare sig bekvämlighet eller integritet. Oavsett om du använder en Matrix-mobil eller någon annan Android-telefon, ger Aegis dig chansen att ytterligare ta kontroll över din digitala vardag.
Vad är tvåfaktorsautentisering och varför är det viktigt?
Tvåfaktorsautentisering (2FA) innebär att du bekräftar din identitet med två separata bevis i stället för bara ett lösenord. Vanligast är att du först skriver in ditt lösenord (faktor 1) och därefter anger en engångskod som skapas i en autentiseringsapp som Aegis (faktor 2). Koderna finns bara i din telefon och byts varje 30:e sekund, vilket gör det näst intill omöjligt för en angripare att gissa sig in.
- Något du vet: Lösenord eller PIN-kod.
- Något du har: Engångskod i en autentiseringsapp, säkerhetsnyckel eller SMS-kod.
- Något du är (tillval): Fingeravtryck eller ansiktsigenkänning.
Att bara använda lösenord är riskabelt; läckor och phishingmejl kan göra att ditt lösenord hamnar i fel händer. Med 2FA krävs fortfarande din telefon eller säkerhetsnyckel för att logga in, vilket stoppar de flesta intrångsförsök. Sveriges Myndighet för samhällsskydd och beredskap framhåller 2FA som en grundläggande skyddsåtgärd för alla konton (MSB).
Så kommer du i gång:
- Aktivera tvåstegsverifiering i dina viktigaste konton (e-post, bank, sociala medier).
- Välj ”autentiseringsapp” när du får valet – det är säkrare än SMS.
- Skanna QR-koden i kontots inställningar med Aegis. Klart! Appen genererar koder automatiskt nästa gång du loggar in.
Med 2FA och en öppen källkodsapp som Aegis har du på bara några minuter höjt din kontosäkerhet från lättknäckt till rejält robust.