Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
15 февраля 2016

5 способов двухфакторной аутентификации, их преимущества и недостатки

Об использовании двухфакторной аутентификации для надёжной защиты своих данных в Сети сегодня задумываются всё больше и больше людей. Многих останавливает сложность и непонятность технологии, что немудрено, ведь существует несколько вариантов её реализации. Мы рассмотрим их все, разобрав преимущества и недостатки каждого.
Фото автора Артём Козориз
Артём Козориз

Автор Лайфхакера

5 способов двухфакторной аутентификации, их преимущества и недостатки

В основе двухфакторной аутентификации лежит использование не только традиционной связки «логин-пароль», но и дополнительного уровня защиты — так называемого второго фактора, обладание которым нужно подтвердить для получения доступа к учётной записи или другим данным.

Простейший пример двухфакторной аутентификации, с которым постоянно сталкивается каждый из нас, — это снятие наличных через банкомат. Чтобы получить деньги, нужна карта, которая есть только у вас, и PIN-код, который знаете только вы. Заполучив вашу карту, злоумышленник не сможет снять наличность не зная PIN-кода и точно так же не сможет получить деньги зная его, но не имея карты.

По такому же принципу двухфакторной аутентификации осуществляется доступ к вашим аккаунтам в соцсетях, к почте и другим сервисам. Первым фактором является комбинация логина и пароля, а в роли второго могут выступать следующие 5 вещей.

SMS-коды

Ken Banks/flickr.com google authenticator
Ken Banks/flickr.com

Подтверждение с помощью SMS-кодов работает очень просто. Вы, как обычно, вводите свой логин и пароль, после чего на ваш номер телефона приходит SMS с кодом, который нужно ввести для входа в аккаунт. Это всё. При следующем входе отправляется уже другой SMS-код, действительный лишь для текущей сессии.

  • Генерация новых кодов при каждом входе. Если злоумышленники перехватят ваш логин и пароль, они ничего не смогут сделать без кода.
  • Привязка к телефонному номеру. Без вашего телефона вход невозможен.
  • При отсутствии сигнала сотовой сети вы не сможете залогиниться.
  • Существует теоретическая вероятность подмены номера через услугу оператора или работников салонов связи.
  • Если вы авторизуетесь и получаете коды на одном и том же устройстве (например, смартфоне), то защита перестаёт быть двухфакторной.

Приложения-аутентификаторы

Фото www.authy.com/a srcset= google authenticator">
authy.com

Этот вариант во многом похож на предыдущий, с тем лишь отличием, что, вместо получения кодов по SMS, они генерируются на устройстве с помощью специального приложения (Google Authenticator, Authy). Во время настройки вы получаете первичный ключ (чаще всего — в виде QR-кода), на основе которого с помощью криптографических алгоритмов генерируются одноразовые пароли со сроком действия от 30 до 60 секунд. Даже если предположить, что злоумышленники смогут перехватить 10, 100 или даже 1 000 паролей, предугадать с их помощью, каким будет следующий пароль, просто невозможно.

  • Для аутентификатора не нужен сигнал сотовой сети, достаточно подключения к интернету при первичной настройке.
  • Поддержка нескольких аккаунтов в одном аутентификаторе.
  • Если злоумышленники получат доступ к первичному ключу на вашем устройстве или путём взлома сервера, они смогут генерировать будущие пароли.
  • При использовании аутентификатора на том же устройстве, с которого осуществляется вход, теряется двухфакторность.

Проверка входа с помощью мобильных приложений

IMG_1183 google authenticator
IMG_1186 google authenticator

Данный тип аутентификации можно назвать сборной солянкой из всех предыдущих. В этом случае, вместо запроса кодов или одноразовых паролей, вы должны подтвердить вход с вашего мобильного устройства с установленным приложением сервиса. На устройстве хранится приватный ключ, который проверяется при каждом входе. Это работает в Twitter, Snapchat и различных онлайн-играх. Например, при входе в ваш Twitter-аккаунт в веб-версии вы вводите логин и пароль, потом на смартфон приходит уведомление с запросом о входе, после подтверждения которого в браузере открывается ваша лента.

  • Не нужно ничего вводить при входе.
  • Независимость от сотовой сети.
  • Поддержка нескольких аккаунтов в одном приложении.
  • Если злоумышленники перехватят приватный ключ, они смогут выдавать себя за вас.
  • Смысл двухфакторной аутентификации теряется при использовании одного и того же устройства для входа.

Аппаратные токены

Фото www.yubico.com google authenticator
yubico.com

Физические (или аппаратные) токены являются самым надёжным способом двухфакторной аутентификации. Будучи отдельными устройствами, аппаратные токены, в отличие от всех перечисленных выше способов, ни при каком раскладе не утратят своей двухфакторной составляющей. Чаще всего они представлены в виде USB-брелоков с собственным процессором, генерирующим криптографические ключи, которые автоматически вводятся при подключении к компьютеру. Выбор ключа зависит от конкретного сервиса. Google, например, рекомендует использовать токены стандарта FIDO U2F, цены на которые начинаются от 6 долларов без учёта доставки.

  • Никаких SMS и приложений.
  • Нет необходимости в мобильном устройстве.
  • Является полностью независимым девайсом.
  • Нужно покупать отдельно.
  • Поддерживается не во всех сервисах.
  • При использовании нескольких аккаунтов придётся носить целую связку токенов.

Резервные ключи

По сути, это не отдельный способ, а запасной вариант на случай утери или кражи смартфона, на который приходят одноразовые пароли или коды подтверждения. При настройке двухфакторной аутентификации в каждом сервисе вам дают несколько резервных ключей для использования в экстренных ситуациях. С их помощью можно войти в ваш аккаунт, отвязать настроенные устройства и добавить новые. Эти ключи стоит хранить в надёжном месте, а не в виде скриншота на смартфоне или текстового файла на компьютере.


Как видите, в использовании двухфакторной аутентификации есть некоторые нюансы, но сложными они кажутся лишь на первый взгляд. Каким должно быть идеальное соотношение защиты и удобства, каждый решает для себя сам. Но в любом случае все заморочки оправдываются с лихвой, когда дело заходит о безопасности платёжных данных или личной информации, не предназначенной для чужих глаз.

Где можно и нужно включить двухфакторную аутентификацию, а также о том, какие сервисы её поддерживают, можно прочесть здесь.

Обложка: Bakhtiar Zein/shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Куртка для снежной и ветреной зимы от CosmoTex со скидкой 63%

Нашли куртку для снежной зимы от российского бренда со скидкой 63%

5 umnyh vesov, kotorye pomogayut sledit' za zdorov'em

5 умных весов, которые помогают следить за здоровьем

Надо брать: внешний аккумулятор для ноутбука от QOOVI со скидкой 53%

Надо брать: внешний аккумулятор для ноутбука от QOOVI со скидкой 53%

14 скучных, но важных предметов для дома

14 скучных, но важных бытовых предметов

10 krutyh tovarov, kotorye prodayutsya so skidkami do 73% na «Nedele brendov»

Что купить на большой распродаже техники со скидками до 73% на AliExpress

Надо брать: беспроводные наушники OnePlus Buds 4 со скидкой 37%

Надо брать: беспроводные наушники OnePlus Buds 4 со скидкой 37%

10 nadyozhnyh snegoubrshchikov s otlichnymi otzyvami

10 проверенных снегоуборщиков с отличными отзывами

Утеплённые кроссовки от PUMA отдают со скидкой 24%

Утеплённые кроссовки от Puma отдают ниже рынка на «Яндекс Маркете»

Это интересно
3 главных мифа о работниках старшего поколения 

3 главных мифа о работниках старшего поколения 

В Москву по работе: как спланировать и пережить деловую поездку без стресса

В Москву по работе: как спланировать и пережить деловую поездку без стресса

Реклама
В Москве в Национальном центре «Россия» открылась интерактивная выставка-путешествие «Книга сказок»

В Москве в Национальном центре «Россия» открылась интерактивная выставка-путешествие «Книга сказок»

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Чего ждать от Apple в 2026 году
Чего ждать от Apple в 2026 году
0
Вчера
Технологии
Технологии
У браузера Samsung Internet вышла десктопная версия для Windows с блокировщиком рекламы — знакомимся
У браузера Samsung Internet вышла десктопная версия для Windows с блокировщиком рекламы — знакомимся
0
Вчера
Новости
Технологии
Мэттью Макконахи против ИИ: актёр зарегистрировал товарные знаки на мемы с собой
Мэттью Макконахи против ИИ: актёр зарегистрировал товарные знаки на мемы с собой
0
Вчера
Новости
Технологии
Как скачать видео с Rutube на любое устройство — бесплатно и без регистрации
Как скачать видео с Rutube на любое устройство — бесплатно и без регистрации
0
14 января
Ликбез
Технологии
Обзор QLED-телевизора Sber серии 7000 c «ГигаЧатом» и полностью голосовым управлением
Обзор QLED-телевизора Sber серии 7000 c «ГигаЧатом» и полностью голосовым управлением
0
14 января
Устройства
Устройства
«Жидкое стекло» не зашло: пользователи iPhone игнорируют iOS 26 и остаются на iOS 18
«Жидкое стекло» не зашло: пользователи iPhone игнорируют iOS 26 и остаются на iOS 18
0
14 января
iOS
Новости
Apple представила подписку Creator Studio, которая объединила Final Cut Pro, Logic Pro и Pixelmator Pro
Apple представила подписку Creator Studio, которая объединила Final Cut Pro, Logic Pro и Pixelmator Pro
0
14 января
Новости
Технологии
От тамагочи до автомобилей: 25 самых интересных и необычных новинок с техновыставки CES 2026
От тамагочи до автомобилей: 25 самых интересных и необычных новинок с техновыставки CES 2026
0
13 января
Устройства
Устройства
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
0
13 января
Веб-сервисы
Новости
Илон Маск пообещал сделать идеи «Звёздного пути» научным фактом
Илон Маск пообещал сделать идеи «Звёздного пути» научным фактом
0
13 января
Новости
Технологии
Apple сдалась и выбрала Google Gemini в качестве основы для новой Siri
Apple сдалась и выбрала Google Gemini в качестве основы для новой Siri
0
13 января
Новости
Технологии
Xiaomi, Redmi или Poco: какие смартфоны лучше и почему
Xiaomi, Redmi или Poco: какие смартфоны лучше и почему
0
12 января
Устройства
Устройства
Как удалить приложения на iPhone
Как удалить приложения на iPhone
0
11 января
iOS
Ликбез
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
0
9 января
Покупки
Технологии
9 приложений-шагомеров для Android, которые помогут стать активнее
9 приложений-шагомеров для Android, которые помогут стать активнее
0
9 января
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Даниил Кипнис1 час назад

0 / 0

Это самое ужасное обновление Win11 за все время. Я хочу убрать этот список, так как я НИКОГДА им не пользуюсь. Я ищу приложения через функция поиска. Но сделать это невозможно. Убейте UIшника, который делал это новое меню.
В Windows 11 появилось новое меню «Пуск» с возможностью отключения рекомендаций
Аватар автора комментария
Илья Петрашко2 часа назад

+1 / 0

Нельзя просто так взять и снять новую часть!
Питер Джексон рассказал о новом фильме по «Властелину колец», который он хочет снять
Аватар автора комментария
Максим Прохоров3 часа назад

0 / 0

мини планирую к покупке от раскладушки тоже жду что это не будет просто копия конкурентов а что-то свое высрут
Чего ждать от Apple в 2026 году
Аватар автора комментария
Мила Цимбал3 часа назад

0 / 0

Из свежего посмотрела "Достать ножи", "Битва за битвой", "Бугония" и "Отдел нераскрытых преступлений". Из не очень свежего — 6 сезонов сериала "По долгу службы" про коррумпированных британских полицейских. А потом каникулы закончились. Эх ...
Даже «Шальная императрица»: топ-10 фильмов и сериалов, которые смотрели на новогодних праздниках
3 типа бизнеса, которым особенно полезна Big Data

3 типа бизнеса, которым особенно полезна Big Data

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях