Talaan ng mga Nilalaman:

Kung saan maaari at DAPAT mong paganahin ang two-factor authentication
Kung saan maaari at DAPAT mong paganahin ang two-factor authentication
Anonim

Pero Pasaran!

Kung saan maaari at DAPAT mong paganahin ang two-factor authentication
Kung saan maaari at DAPAT mong paganahin ang two-factor authentication

Milyun-milyong mga pag-login at password para sa postal at mga serbisyong panlipunan sa pampublikong domain, mga kagiliw-giliw na larawan ng mga sikat na tao na tanging ang pinaka tamad at moralista ay hindi pa nakikita. Pinatunayan sa amin ng mga kamakailang kaganapan na mas mahusay kaysa sa sinumang eksperto sa seguridad ng impormasyon na ang isang password, kahit na isang kumplikado, ay hindi na isang aktwal na tool sa seguridad.

Ang mga kagustuhan ng mga gumagamit sa pagpili ng isang partikular na serbisyo ay radikal na nagbabago. Kung mas maaga ang pinaka-maginhawang opsyon ay nag-ugat, ngayon ito ang pinaka protektado.

Ngayon, ang pinakamahusay na paraan upang maprotektahan sa mga tuntunin ng pagiging maaasahan / kaginhawahan ay dalawang-factor na pagpapatotoo - isang paraan ng pagpapatunay kung saan tinutukoy ng user ang dalawang magkaibang uri ng data. Sa madaling salita, ito ay dobleng proteksyon.

Paano ito gumagana

Ang unang linya ng depensa ay kung ano ang alam at naaalala ng isang tao, iyon ay, ang karaniwang kumbinasyon ng login + password. Ngunit ang password ay hindi nagbibigay ng access sa account, ngunit gumaganap bilang isang activator para sa pangalawang linya ng depensa.

Ang pangalawang linya ng depensa ay kung ano lamang ang mayroon ang taong ito. Isang digital code na ipinadala bilang isang SMS, email o voice message, pati na rin isang standalone na device o biometric reader.

Ang pinakamurang at pinaka-maginhawang paraan ay ang app at SMS. Ipinasok namin ang username at password sa site, pagkatapos ay nakatanggap kami ng SMS na may code sa mobile. Ipinasok namin ang code, at mayroon kaming access sa data.

Ang two-factor authentication ay hindi lamang nagsisilbing pangalawang linya ng depensa, ngunit isa ring mahusay na paraan ng pag-abiso kapag sinubukan ng isang attacker na makakuha ng access sa iyong account. Isipin na hindi mo sinusubukang pumasok kahit saan, at biglang may dumating na SMS na may kasamang confirmation code. May nakakaalam ng password mo! Oras na para baguhin ito.

Depende sa uri ng two-factor authentication, kakailanganin ng isang attacker ang iyong mobile device upang ma-access ang iyong data, o isang kopya ng iyong SIM card, o access sa mail na tumatanggap ng mga confirmation code, ngunit sa kaso ng biometrics, ang iyong mga mata ay putulin o mapuputol ang iyong daliri.

Tulad ng nakikita mo, ang paggamit ng dalawang-factor na pagpapatotoo ay nagpapaliit sa mga panganib kung pinag-uusapan natin ang tungkol sa isang simpleng user na walang partikular na mahalagang impormasyon. Sapat na na sa tulong nito ay ginagawa naming lumalaban ang aming mga account sa mga tool sa paghula ng password at tinatanggihan ang pag-access sa personal na data sa lahat na kahit papaano ay nalaman ang aming password.

Kung saan gagamitin

May mga taong itinuturing na hindi kailangan ang dobleng proteksyon para sa ilang serbisyo, at lalo na sa mga kung saan pampubliko ang lahat ng data. Naniniwala kami na kailangan ang proteksyon sa lahat ng dako. Sa palagay mo ba ay hindi ma-hack ang iyong serbisyo dahil sa katotohanang naglalaman lamang ito ng mga larawang available sa publiko? Paano kung ang isang masamang taong mapagbiro ay magkaroon ng access sa iyong account at magsimulang mag-upload ng mga larawan kasama si Afrogea sa ngalan mo? O tatanggalin na lang nito ang lahat? Sa pangkalahatan, hindi mo maaaring pabayaan ang karagdagang proteksyon kung bibigyan ka nito.

Sa kasamaang palad, ang mga gumagamit ay hindi palaging sapat na tumugon sa halatang pagtaas ng banta, ngunit ang mas masahol pa ay ang katotohanan na maraming mga tanyag na serbisyo ay hindi pa rin nagbibigay ng kakayahang gumamit ng dalawang-factor na pagpapatunay. Gusto kong isama ito, ngunit hindi ito ibinigay. Gayunpaman, hindi lahat ay napakasama. Naghanda kami para sa iyo ng isang listahan ng mga priyoridad na serbisyo na napakapopular sa Russia at sumusuporta sa two-factor authentication. Para i-on ang two-factor authentication, i-click lang ang serbisyong kailangan mo.

Mga password

+

Mga meta account

  • ;
  • ;
  • .

Mga serbisyong panlipunan

  • «»;
  • ;
  • ;
  • .

Imbakan ng ulap

Pera

  • «»;
  • .

Mga Tala

Mga Blog

Mag-ingat din sa pagtukoy sa availability at uri ng two-factor authentication para sa bawat isa.

May kulang ba tayo? Iwanan ang mga pangalan ng mga serbisyo at link para i-configure ang dalawang-factor na pagpapatotoo sa mga komento. Idagdag namin sila sa post.

Inirerekumendang: