Двофакторна автентифікація (2FA, частина ширшого MFA) це коли для входу мало знати пароль, треба ще підтвердити другим фактором: одноразовим кодом з застосунку, апаратним ключем або підтвердженням на телефоні. Ідея проста: навіть з вкраденим паролем зловмисник не зайде без другого фактора.

Чому це найважливіший захист акаунта

Більшість зламів акаунтів починається з пароля: витік, фішинг, підстановка. 2FA закриває цей вектор майже повністю. Якщо з усього списку захисту робити щось одне, робіть саме це, і насамперед на адмінці, хмарі й репозиторії.

Види другого фактора, від слабшого до сильнішого

  • SMS-код: краще ніж нічого, але вразливий до перехоплення й SIM-swap
  • Застосунок-автентифікатор (TOTP): код оновлюється щохвилини, працює офлайн
  • Апаратний ключ (FIDO2, наприклад YubiKey): найстійкіший, захищає навіть від фішингу

Порада

Для критичних акаунтів уникайте SMS як єдиного фактора. Застосунок-автентифікатор або апаратний ключ надійніші.