Найти тему
Заметки Интегратора

Что такое двухступенчатая авторизация

Безопасность.  Вторая базовая потребность в пирамиде Маслоу у человека.
Безопасность. Вторая базовая потребность в пирамиде Маслоу у человека.

Мы хотим чувствовать себя в безопасности. И хотим обезопасить себя, свою семью, свой бизнес от многочисленных рисков. Как в этом может помочь двухступенчатая авторизация?

Это вопрос информационной безопасности

-2

Будем честны перед собой. Никто не придумывает разные и сложные пароли на многочисленные сервисы. Мозг не запомнит эту кучу информации. Обычно обходятся парой тройкой набором цифр или даже букв. Если ваш пароль от одного сервиса станет известен, то с большой вероятностью с помощью него можно подобрать пароли на другие ресурсы.

Сложные пароли - их записывают на листочки и теряют. Простые пароли компрометируются. Что же делать?

Здесь и помогает двухступенчатая авторизация. Клиенты банков уже знакомы с ней, так как банки требуют привязку к мобильному номеру телефона и СМС для входа в свой личный кабинет.

СМС - это один из вариантов двухступенчатой авторизации. Бывают различные реализации этой защиты, но все они работают по единому принципу - при успешной авторизации запрашивается дополнительный код с устройства пользователя.

Яндекс предложил своё решение для двухступенчатой авторизации. Яндекс.Ключ.
Яндекс предложил своё решение для двухступенчатой авторизации. Яндекс.Ключ.

Яндекс.ключ - это мобильное приложение, которое может играть роль генератора одноразовых паролей для любых сервисов. Google, Microsoft, Mail.ru, Facebook - список постоянно пополняется. Для своих сервисов Яндекс.ключ работает еще удобней. Не нужно помнить свой пароль, после включения двухступенчатой авторизации ваш смартфон становится этим ключом. Вам достаточно навести свою камеру на QR-код и произойдет авторизация. Возможности этого сервиса на этом не ограничиваются и полностью Яндекс.ключ мы разберем в отдельной статье.

Отдельно добавлю, что система безопасности Яндекс.Ключ работает и для корпоративных инструментов в Яндекс.Коннект.