תוכן עניינים:

איפה אתה יכול וצריך לאפשר אימות דו-גורמי
איפה אתה יכול וצריך לאפשר אימות דו-גורמי
Anonim

אבל פסרן!

איפה אתה יכול וצריך לאפשר אימות דו-גורמי
איפה אתה יכול וצריך לאפשר אימות דו-גורמי

מיליוני כניסות וסיסמאות לשירותי דואר וחברתיים ברשות הרבים, תמונות מעניינות של אנשים מפורסמים שרק העצלנים ובעלי המוסר לא ראו. אירועים אחרונים הוכיחו לנו טוב יותר מכל מומחה אבטחת מידע שסיסמה, אפילו מורכבת, אינה עוד כלי אבטחה של ממש.

העדפות המשתמשים בבחירת שירות מסוים משתנות באופן קיצוני. אם קודם לכן השתרשה האפשרות הנוחה ביותר, כעת היא המוגנת ביותר.

כיום, הדרך הטובה ביותר להגן מבחינת אמינות/נוחות היא אימות דו-גורמי – שיטת אימות בה המשתמש מציין שני סוגי נתונים שונים. במילים פשוטות, זוהי הגנה כפולה.

איך זה עובד

קו ההגנה הראשון הוא מה שאדם יודע וזוכר, כלומר, השילוב הרגיל של כניסה + סיסמה. אבל הסיסמה לא נותנת גישה לחשבון, אלא פועלת כמפעיל לקו ההגנה השני.

קו ההגנה השני הוא מה שיש רק לאדם הזה. קוד דיגיטלי שנשלח כ-SMS, מייל או הודעה קולית, כמו גם מכשיר עצמאי או קורא ביומטרי.

השיטות הזולות והנוחות ביותר הן אפליקציה ו-SMS. אנו מכניסים את שם המשתמש והסיסמה באתר ולאחר מכן נקבל הודעת SMS עם קוד בנייד. אנו מכניסים את הקוד, ויש לנו גישה לנתונים.

אימות דו-גורמי לא רק פועל כקו הגנה שני, אלא הוא גם אמצעי מצוין להודיע כאשר תוקף מנסה לקבל גישה לחשבון שלך. תארו לעצמכם שאתם לא מנסים להיכנס לשום מקום, ופתאום מגיע SMS עם קוד אישור. מישהו יודע את הסיסמה שלך! הגיע הזמן לשנות את זה.

בהתאם לסוג האימות הדו-גורמי, תוקף יזדקק למכשיר הנייד שלך כדי לגשת לנתונים שלך, או עותק של כרטיס ה-SIM שלך, או גישה לדואר שמקבל קודי אישור, אבל במקרה של ביומטריה, העיניים שלך תחתוך או שהאצבע שלך תיכרת.

כפי שניתן לראות, השימוש באימות דו-גורמי ממזער את הסיכונים אם מדובר במשתמש פשוט שאין לו מידע בעל ערך מיוחד. מספיק שבעזרתה אנו הופכים את החשבונות שלנו לעמידים בפני כלי ניחוש סיסמאות ומונעים גישה לנתונים אישיים מכל מי שגילה איכשהו את הסיסמה שלנו.

איפה להשתמש

ישנם אנשים הרואים בהגנה כפולה מיותרת עבור שירותים מסוימים, ובמיוחד כאלה שבהם כל הנתונים הם ציבוריים. אנו מאמינים שיש צורך בהגנה בכל מקום. האם אתה חושב שהשירות שלך לא ייפרץ בגלל העובדה שהוא מכיל רק תמונות זמינות לציבור? מה אם ג'וקר מרושע יקבל גישה לחשבון שלך ויתחיל להעלות תמונות עם Afrogea בשמך? או שזה פשוט ימחק הכל? באופן כללי, אינך יכול להזניח הגנה נוספת אם תינתן לך אותה.

למרבה הצער, משתמשים לא תמיד מגיבים בצורה מספקת לעלייה הברורה באיום, אך גרוע מכך היא העובדה ששירותים פופולריים רבים עדיין לא מספקים את היכולת להשתמש באימות דו-גורמי. אני אשמח לכלול את זה, אבל זה פשוט לא מסופק. עם זאת, לא הכל כל כך גרוע. הכנו עבורכם רשימה של שירותי עדיפות הפופולריים ביותר ברוסיה ותומכים באימות דו-שלבי. כדי להפעיל אימות דו-גורמי, פשוט לחץ על השירות שאתה צריך.

סיסמאות

+

חשבונות מטה

  • ;
  • ;
  • .

שירותי רווחה

  • «»;
  • ;
  • ;
  • .

אחסון בענן

כֶּסֶף

  • «»;
  • .

הערות

בלוגים

שימו לב גם לציון הזמינות והסוג של אימות דו-גורמי עבור כל אחד מהם.

האם חסר לנו משהו? השאר את שמות השירותים והקישורים כדי להגדיר אימות דו-גורמי בתגובות. נוסיף אותם לפוסט.

מוּמלָץ: