Найти в Дзене
Citylink.pro

Сим-сим, откройся: все, что вы хотели знать о двухфакторной аутентификации

Оглавление

Ее стоит использовать всем, кто озабочен безопасностью своих аккаунтов. Просто и коротко объясняем, как это работает и где применяется.

Что такое двухфакторная аутентификация

Так называют защиту аккаунта с помощью двух разных способов подтверждения доступа. Например: при входе в сервис вам предлагают ввести пароль, а потом – цифровой код из смс.

Таким образом повышается взломоустойчивость системы. Даже если кто-то узнает ваш пароль, он не сможет зайти в аккаунт, не имея доступа к телефону.

Варианты двухфакторной аутентификации

Факторы, по которым система подтверждает доступ к аккаунту, могут быть трех видов:

  • что-то, что вы знаете (пароль, пин-код, кодовое слово, ответ на контрольный вопрос)
  • что-то, чем вы владеете (телефон, на который приходит смс, магнитный ключ, USB-ключ)
  • что-то, что является вашей неповторимой биометрической характеристикой (отпечаток пальца, рисунок сетчатки, голос).
-2

Правильная двухфакторная аутентификация использует два разных фактора: знание + владение, знание + биометрия, владение + биометрия. То есть, связка из пароля и кода из смс – это ок. Связка из пароля и кода, который вы вводите по памяти, — это не ок.

Насколько надежно защищает двухфакторная аутентификация

Двухфакторное подтверждение доступа гораздо надежнее, чем стандартный вход по логину и паролю. В том числе и потому, что многие пользователи предпочитают несложные пароли, которые легко запомнить – и так же легко взломать.

Фактор владения в этом смысле обойти гораздо сложнее: тот же телефон, на который приходят смс-коды, теоретически можно украсть или заразить его вредоносным ПО для перехвата информации, но вероятность такого сценария относительно невелика. Еще сложнее справиться со взломом аккаунта, защищенного биометрией.

Как включить двухфакторную аутентификацию

Такой способ защиты аккаунта предлагают многие ресурсы и сервисы, в которых хранятся персональные данные. Это могут быть социальные сети, мессенджеры, игровые аккаунты, личные кабинеты на Госуслугах, в онлайн-банках и пр.

В некоторых системах двухфакторная аутентификация включена по умолчанию. Если же нет, ее можно подключить в настройках. В разных сервисах путь может различаться. Например, для «Яндекса» это «Настройки – Аккаунт – Безопасность – Способ входа». Для «ВКонтакте»: «Настройки – Безопасность и вход – Двухфакторная аутентификация». И так далее.

Вот так это выглядит в настройках «Яндекса»
Вот так это выглядит в настройках «Яндекса»

Понравилась статья? У нас еще много интересных историй, полезных материалов и любопытных подборок. Поэтому:

· ставьте лайк и подписывайтесь на канал, чтобы не пропускать классные статьи

· заходите на сайт «Ситилинка», чтобы познакомиться поближе с нашей компанией

· подписывайтесь на наш аккаунт «ВКонтакте», чтобы быть в курсе наших новостей

· заглядывайте в наш Telegram, чтобы читать и смотреть интересные материалы