Размещайте рекламу на KripZen — покажите свой бренд глобальной криптоаудитории.Связаться с нами →

Статья глоссария

Двухфакторная аутентификация

Кошельки и безопасность

Второе подтверждение личности помимо пароля. SMS, приложения-аутентификаторы и ключи защищают от разного и не взаимозаменяемы.

Определение

Двухфакторная аутентификация требует второго подтверждения личности помимо пароля, поэтому одного украденного пароля недостаточно, чтобы войти в аккаунт. Распространённые виды сильно различаются по надёжности. Код по SMS — самый слабый: номер телефона можно перевести на SIM-карту злоумышленника, обманув оператора, и код придёт на его устройство. Приложение-аутентификатор генерирует коды на самом устройстве без обращения к сети — это снимает такую атаку, но не фишинг: код, введённый на убедительной подделке, сработает там так же, как на настоящем сайте. Аппаратный ключ безопасности привязан к домену сайта и на похожий адрес просто не ответит. Площадки различаются ещё и тем, что именно защищает второй фактор: где-то его спрашивают только при входе, где-то ещё и при выводе, и это не одна и та же защита.

Далее

Похожие термины

Ещё в разделе Кошельки и безопасность