隨著我們把越來越多的資料轉移到了云端,無論是重要程序、訂購軟件,還是線上存儲或銀行服務,都無法忽略一個重要數據——密碼!針對密碼安全,過去有一種解決方案是雙重認證,也就是說用戶每輸入一個密碼,又會從其他渠道(比如短信或電子郵件)收到另外一個密碼,然后進行雙重輸入才能進入。這種解決方案常見于銀行服務和Gmail,但是坦白說,使用起來非常不方便,而且操作復雜,通常人們都會對要求額外輸入密碼的操作感到厭煩。

不過現在大家可以嘗試另外一種選擇——由Duo Security公司開發的Duo Push技術。這家位于密歇根州安阿伯市的科技公司簡化了雙重認證功能,在給用戶移動設備發送的通知信息中,他們添加了一個“同意”按鍵,用戶只需簡單點擊它就可以獲得立即授權認證,無需再輸入其他密碼或鏈接。
Duo Security成立于2010年,他們希望可以進一步簡化繁瑣的密碼驗證服務。“我們認為密碼認證服務行業的方向似乎走錯了。”Dug Song說道,他是該公司聯合創始人。“這么多年以來,密碼認證服務系統不僅效率較低,而且成本也不斷增加,同時復雜度和風險更是有增無減。現在不管賣什么IT系統,似乎都要捆綁再賣一個配套的安全產品。”
對于Duo Security系統,市場還是相當認可的,甚至一些行業巨頭也開始擁抱這項技術,其中包括Facebook、豐田、派拉蒙電影公司、Zillow、Yelp以及蘭登書屋。
Song沒有對外透露過該公司具體的營收數據,但他表示公司從成立之初就一直盈利。2012年,Duo Security公司獲得了一輪由谷歌風投公司領投的600萬美元投資,開始進一步擴大業務。今年,該公司員工數量已經達到了100人,同時披露他們去年的收入增長了200%。
Duo Push技術不僅簡單,它的價格也非常實惠,因此很多中小企業都能適用。這套系統只要花幾分鐘時間便可安裝激活,企業版產品每月每用戶更是只需1美元(個人版產品是免費的,但最多支持10個用戶)。Duo Push支持安卓,iOS,以及Windows操作系統,同時也支持與多款App應用程序協作,比如Salesforce,Microsoft Office,Google Apps,以及Box。
由于使用方便,Duo Security的產品吸引了線上手工藝術品平臺Etsy的注意,他們在自己網站的注冊過程以及客戶開發內部系統上使用Duo Push密碼認證技術。T恤電商Threadless也在自己的系統上使用了Duo Push技術來處理線上訂單,以此確保可以符合支付卡行業數據安全標準的要求。
“絕大多數Duo客戶都是第一次使用雙重認證技術,”Song說道,“還有些客戶正在使用Duo技術來取代他們落后的硬件令牌部署。在系統遷移過程中,我們可以做到無縫切換。”
譯 | Tino