Uwierzytelnianie dwuskładnikowe
Uwierzytelnianie dwuskładnikowe (2FA) to środek bezpieczeństwa, który wymaga dwóch form uwierzytelniania, aby uzyskać dostęp do konta. Często działa w połączeniu z nazwą użytkownika i hasłem, zapewniając dodatkowy poziom bezpieczeństwa.
Standardowe logowanie za pomocą nazwy użytkownika i hasła zapewnia rozsądny poziom bezpieczeństwa, ale można je łatwo przejąć. Jeśli na przykład ktoś zna Twój adres e-mail i odgadnie hasło, może uzyskać dostęp do Twojego konta. Uwierzytelnianie dwuskładnikowe dodaje kolejną warstwę zabezpieczeń, która chroni konto nawet wtedy, gdy ktoś pozna dane logowania.
Poniżej przedstawiono kilka rodzajów uwierzytelniania dwuskładnikowego:
- Cztero- do sześciocyfrowy kod wysłany za pośrednictwem wiadomości tekstowej na telefon komórkowy użytkownika
- Jednorazowy kod wysłany za pośrednictwem poczty e-mail na adres e-mail użytkownika
- Dodatkowy kod PIN lub kod dostępu wymagany oprócz nazwy użytkownika i hasła
- Tajne pytanie i odpowiedź utworzone przez użytkownika
- Fizyczny token, taki jak mały „klucz” wyświetlający dynamicznie generowany kod
- Podłączony na stałe klucz sprzętowy powiązany z kontem użytkownika
- Identyfikator biometryczny, taki jak odcisk palca lub rozpoznawanie twarzy.
W wielu przypadkach uwierzytelnianie dwuskładnikowe jest wymagane tylko raz na urządzenie. Po pomyślnym zalogowaniu się do witryny na konkretnym urządzeniu witryna może ustawić cookie w przeglądarce. Po ustawieniu tego cookie urządzenie staje się drugim elementem uwierzytelniania podczas kolejnych logowań.
Niektóre witryny i usługi internetowe oferują uwierzytelnianie dwuskładnikowe jako opcjonalną funkcję zabezpieczeń, podczas gdy inne go wymagają. Opcje 2FA zwykle znajdują się w ustawieniach „Hasło i zabezpieczenia” na koncie użytkownika.
Sprawdź swoją wiedzę