To-trinns validering
Miscellanea / / July 04, 2021
Av Guillem Alsina González, i okt. 2018
Når vi bruker passordet vårt for å identifisere oss i for eksempel kontoen vår e-post, vi kjører en Fare: at hvis noen ble fanget opp, kunne noen komme inn som om de hadde husnøkkelen vår i lommen.
For å gjøre dette er det som er gjort å introdusere en annen måte å identifisere oss på, og vike for det som kalles "ID dobbel faktor ”eller i to trinn.
To-faktor-identifikasjon består i å autentisere på to forskjellige og ikke-relaterte måter å logge på online-tjenester. Den vanligste måten er å bruke mobiltelefonen
Dette er fordi mobil Det er i dag den mest utbredte personlige enheten i verden, og det gjøres via SMS, siden det er den eneste meldingen som er felles for både telefoner og smarttelefoner.
For å forstå det, la oss ta et praktisk eksempel: få tilgang til e-postkontoen vår. En gang gitt navnet vårt på Brukernavn og passord, advarer systemet oss om at du har sendt oss en SMS-melding til mobilen med en kode numerisk, og at vi må innføre denne koden.
På denne måten har vi brukt to forskjellige elementer som brukernavn og passord som vi har lagret utenat, og en kode generert i det øyeblikket den når en av enhetene våre mobiler.
Men hvordan beskytter dette oss akkurat? Vel, hvis tidligere, trengte en nettkriminell bare å ha tilgang til brukernavnet vårt og passord for å ta kontroll over kontoen vår, nå må du også ha vårt mobil.
Du kan synes at “og det? du kan stjele den fra oss, eller klone den”Og det er ganske enkelt, men ikke så mye hvis vi snakker om en nettkriminell som for eksempel bor i en annen del av verden.
En annen fordel med et totrinns autentiserings- eller valideringssystem er at hvis noen prøver å validere fra en enhet som ikke er en av de som ofte brukes, Systemet vil umiddelbart sende en SMS-melding til mobilen vår med en kode som vi ikke har bedt om, slik at vi kan se at vi opplever et forsøk på å nettangrep.
”Dette er greit, så hva trenger jeg for å aktivere det?”Vel, hver tjeneste er forskjellig, og i hver enkelt er det en annen måte å gjøre det på.
Det beste er at hvis vi ønsker å aktivere dette totrinns bekreftelsessystemet i vår e-post, filtjeneste i skyen (Sky) eller en annen, henvender vi oss til hjelp fra tjenesten, siden det gjøres på en annen måte i hver enkelt.
De viktigste online-tjenestene har allerede dette verktøy, som regnes som mye tryggere enn tradisjonell form for validering "å tørke".
Bilder: Fotolia - fraværende84 / golubovy
Temaer i totrinnsvalidering