Пароль — это только половина защиты.
Даже сложный и уникальный пароль не гарантирует безопасность, если он утёк.
Именно для этого существует двухфакторная аутентификация (2FA).Разберёмся без мифов и маркетинга. Двухфакторная аутентификация — это вход по двум независимым факторам: ▸ что вы знаете — пароль
▸ что у вас есть — телефон, приложение
▸ кто вы есть — биометрия (используется реже) На практике это выглядит так:
пароль + одноразовый код или подтверждение входа.
Даже если пароль украли — войти без второго фактора невозможно. Типовой сценарий входа: ▸ вы вводите логин и пароль
▸ сервис проверяет пароль
▸ система запрашивает второй фактор
▸ вы вводите одноразовый код
▸ доступ предоставляется Важно: второй фактор одноразовый и действует ограниченное время. Используются разные механизмы, с разным уровнем надёжности. ▸ SMS-код
Самый распространённый и самый слабый вариант
Уязвим для перехвата и подмены SIM-карты
▸ Приложения-аутентификаторы
Коды генерируются офлайн и меняются каждые 30