Двухэтапная проверка
Разное / / July 04, 2021
Гиллем Альсина Гонсалес, октябрь. 2018
Когда мы используем свой пароль, чтобы идентифицировать себя, например, в нашей учетной записи электронное письмо, мы запускаем риск: что в случае перехвата кто-то может войти, как если бы у него в кармане был ключ от нашего дома.
Для этого нужно ввести второй способ идентификации себя, уступив место тому, что называется "Я БЫ двойной фактор »или в два этапа.
Двухфакторная идентификация состоит из аутентификации двумя разными и не связанными между собой способами входа в онлайн-сервисы. Самый распространенный способ - использовать мобильный телефон.
Это потому, что мобильный На сегодняшний день это наиболее распространенное персональное устройство в мире, и это делается с помощью SMS, поскольку это единственное сообщение, общее как для обычных телефонов, так и для смартфонов.
Чтобы понять это, давайте возьмем практический пример: войдите в нашу учетную запись электронной почты. Однажды получив наше имя Имя пользователя и пароль, система предупреждает нас, что вы отправили нам SMS-сообщение на свой мобильный телефон с
код числовой, и что мы должны ввести этот код.Таким образом, мы использовали два разных элемента, такие как имя пользователя и пароль, которые мы запомнили, и код, сгенерированный в момент, когда он достигает одного из наших устройств мобильные.
Но как именно это нас защищает? Ну, если раньше киберпреступнику нужно было только иметь доступ к нашему логину и пароль, чтобы получить контроль над нашей учетной записью, теперь вы также должны иметь наш мобильный.
Ты можешь считать “а что? Вы можете украсть это у нас или клонировать«И это действительно относительно легко, но не настолько, если мы говорим, например, о киберпреступнике, который живет в другой части мира.
Еще одно преимущество двухэтапной системы аутентификации или проверки заключается в том, что если кто-то пытается выполнить проверку с устройства, которое не является одним из наиболее часто используемых, Система немедленно отправит SMS-сообщение на наш мобильный телефон с кодом, который мы не запрашивали, чтобы мы могли видеть, что мы пытаемся кибер-агрессия.
”Это нормально, так что мне нужно для его активации?«Что ж, каждая услуга индивидуальна, и в каждой есть свой способ выполнения.
Лучше всего то, что если мы хотим активировать эту двухэтапную систему проверки в нашей электронной почте, файловая служба в облаке (облако) или другое, мы обращаемся к помощи сервиса, так как каждый делается по-своему.
В основных онлайн-сервисах это уже есть инструмент, который считается намного безопаснее, чем традиционный форма валидации «на сушку».
Фото: Fotolia - absent84 / голубой
Темы двухэтапной проверки