Двофакторна автентифікація (2FA, частина ширшого MFA) це коли для входу мало знати пароль, треба ще підтвердити другим фактором: одноразовим кодом з застосунку, апаратним ключем або підтвердженням на телефоні. Ідея проста: навіть з вкраденим паролем зловмисник не зайде без другого фактора.
Чому це найважливіший захист акаунта
Більшість зламів акаунтів починається з пароля: витік, фішинг, підстановка. 2FA закриває цей вектор майже повністю. Якщо з усього списку захисту робити щось одне, робіть саме це, і насамперед на адмінці, хмарі й репозиторії.
Види другого фактора, від слабшого до сильнішого
- SMS-код: краще ніж нічого, але вразливий до перехоплення й SIM-swap
- Застосунок-автентифікатор (TOTP): код оновлюється щохвилини, працює офлайн
- Апаратний ключ (FIDO2, наприклад YubiKey): найстійкіший, захищає навіть від фішингу
Порада
Для критичних акаунтів уникайте SMS як єдиного фактора. Застосунок-автентифікатор або апаратний ключ надійніші.
