Google gaat two-factor-authenticatie voor alle gebruikers op Apps-domeinen inschakelen. Als een verdachte loginpoging wordt gedetecteerd, ontvangen gebruikers een code op hun mobiel die ze moeten overtypen als verificatie.
De nieuwe functionaliteit wordt in de komende weken naar alle Apps-domeinen uitgerold, heeft Google volgens Cnet aangegeven. Google Apps is de zakelijke dienst van het bedrijf uit Mountain View, waarmee bedrijven en andere instellingen gebruikers toegang tot Google-diensten als Gmail en Drive onder hun eigen domeinnaam kunnen aanbieden.
Standaard biedt Google gebruikers al de mogelijkheid om two-factor-authenticatie in te schakelen, waarbij gebruikers bij elke nieuwe loginsessie een verificatiecode moeten overtypen. Die kan bijvoorbeeld worden gegenereerd door een mobiele applicatie of via sms worden verzonden. De verplichte two-factor-authenticatie treedt daarentegen alleen in werking als een verdachte loginpoging is gedetecteerd. De gebruiker krijgt dan een verificatiecode per sms opgestuurd die hij moet overtypen.
Als gebruikers geen telefoon bij zich hebben of geen bereik hebben, kunnen ze niet inloggen. In dat geval moeten ze een beheerder vragen om de login challenge uit te schakelen, blijkt uit een pagina met informatie die Google online heeft gezet. Het uitschakelen kan alleen tijdelijk. Het is niet bekend of ook 'normale' Google-accounts op termijn van verplichte two-step-authenticatie worden voorzien.