Валидиране в две стъпки
Miscellanea / / July 04, 2021
От Гилем Алсина Гонсалес, през октомври. 2018
Когато използваме нашата парола, за да се идентифицираме например в нашия акаунт електронна поща, ние пускаме a риск: че, ако бъде прихванат, някой може да влезе така, сякаш има ключа от къщата в джоба си.
За да направите това, това, което се прави, е да въведете втори начин да се идентифицираме, отстъпвайки място на това, което се нарича "документ за самоличност двоен фактор “или в две стъпки.
Идентификацията с два фактора се състои в удостоверяване по два различни и несвързани начина за влизане в онлайн услуги. Най-често срещаният начин е използването на мобилния телефон
Това е така, защото Подвижен Днес това е най-широко разпространеното лично устройство в света и се извършва чрез SMS, тъй като е единственото съобщение, което е общо за телефоните с функции и смартфоните.
За да го разберем, нека вземем практически пример: влезте в нашия имейл акаунт. Веднъж дадено нашето име на Потребителско име и парола, системата ни предупреждава, че сте ни изпратили SMS съобщение на мобилния си телефон с код числови и че трябва да въведем този код.
По този начин използвахме два различни елемента като потребителското име и паролата, които запаметили сме и код, генериран в момента, в който достигне до едно от нашите устройства мобилни телефони.
Но как точно това ни защитава? Е, ако преди, киберпрестъпник трябваше само да има достъп до потребителското ни име и парола, за да поемете контрола над нашия акаунт, сега трябва да имате и нашата Подвижен.
Можеш мисля “и това? можете да го откраднете от нас или да го клонирате”И това е наистина лесно, но не толкова, ако говорим за киберпрестъпник, който живее например в друга част на света.
Друго предимство на двустепенната система за удостоверяване или валидиране е, че ако някой се опита да провери от устройство, което не е от често използваните, Системата незабавно ще изпрати SMS съобщение до нашия мобилен телефон с код, който не сме поискали, така че можем да видим, че изпитваме опит за кибер-агресия.
”Това е добре, така че какво трябва да го активирам?„Е, всяка услуга е различна и във всяка има различен начин за това.
Най-хубавото е, че ако искаме да активираме тази система за проверка в две стъпки в нашия имейл, файлова услуга в облака (облак) или друг, ние се обръщаме към помощта на услугата, тъй като във всяка една се прави по различен начин.
Основните онлайн услуги вече имат това инструмент, което се счита за много по-безопасно от традиционни форма на валидиране "да изсъхне".
Снимки: Fotolia - отсъства84 / golubovy
Теми в двуетапна валидация