Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
15 февраля 2016

5 способов двухфакторной аутентификации, их преимущества и недостатки

Об использовании двухфакторной аутентификации для надёжной защиты своих данных в Сети сегодня задумываются всё больше и больше людей. Многих останавливает сложность и непонятность технологии, что немудрено, ведь существует несколько вариантов её реализации. Мы рассмотрим их все, разобрав преимущества и недостатки каждого.
Фото автора Артём Козориз
Артём Козориз

Автор Лайфхакера

5 способов двухфакторной аутентификации, их преимущества и недостатки

В основе двухфакторной аутентификации лежит использование не только традиционной связки «логин-пароль», но и дополнительного уровня защиты — так называемого второго фактора, обладание которым нужно подтвердить для получения доступа к учётной записи или другим данным.

Простейший пример двухфакторной аутентификации, с которым постоянно сталкивается каждый из нас, — это снятие наличных через банкомат. Чтобы получить деньги, нужна карта, которая есть только у вас, и PIN-код, который знаете только вы. Заполучив вашу карту, злоумышленник не сможет снять наличность не зная PIN-кода и точно так же не сможет получить деньги зная его, но не имея карты.

По такому же принципу двухфакторной аутентификации осуществляется доступ к вашим аккаунтам в соцсетях, к почте и другим сервисам. Первым фактором является комбинация логина и пароля, а в роли второго могут выступать следующие 5 вещей.

SMS-коды

Ken Banks/flickr.com google authenticator
Ken Banks/flickr.com

Подтверждение с помощью SMS-кодов работает очень просто. Вы, как обычно, вводите свой логин и пароль, после чего на ваш номер телефона приходит SMS с кодом, который нужно ввести для входа в аккаунт. Это всё. При следующем входе отправляется уже другой SMS-код, действительный лишь для текущей сессии.

  • Генерация новых кодов при каждом входе. Если злоумышленники перехватят ваш логин и пароль, они ничего не смогут сделать без кода.
  • Привязка к телефонному номеру. Без вашего телефона вход невозможен.
  • При отсутствии сигнала сотовой сети вы не сможете залогиниться.
  • Существует теоретическая вероятность подмены номера через услугу оператора или работников салонов связи.
  • Если вы авторизуетесь и получаете коды на одном и том же устройстве (например, смартфоне), то защита перестаёт быть двухфакторной.

Приложения-аутентификаторы

Фото www.authy.com/a srcset= google authenticator">
authy.com

Этот вариант во многом похож на предыдущий, с тем лишь отличием, что, вместо получения кодов по SMS, они генерируются на устройстве с помощью специального приложения (Google Authenticator, Authy). Во время настройки вы получаете первичный ключ (чаще всего — в виде QR-кода), на основе которого с помощью криптографических алгоритмов генерируются одноразовые пароли со сроком действия от 30 до 60 секунд. Даже если предположить, что злоумышленники смогут перехватить 10, 100 или даже 1 000 паролей, предугадать с их помощью, каким будет следующий пароль, просто невозможно.

  • Для аутентификатора не нужен сигнал сотовой сети, достаточно подключения к интернету при первичной настройке.
  • Поддержка нескольких аккаунтов в одном аутентификаторе.
  • Если злоумышленники получат доступ к первичному ключу на вашем устройстве или путём взлома сервера, они смогут генерировать будущие пароли.
  • При использовании аутентификатора на том же устройстве, с которого осуществляется вход, теряется двухфакторность.

Проверка входа с помощью мобильных приложений

IMG_1183 google authenticator
IMG_1186 google authenticator

Данный тип аутентификации можно назвать сборной солянкой из всех предыдущих. В этом случае, вместо запроса кодов или одноразовых паролей, вы должны подтвердить вход с вашего мобильного устройства с установленным приложением сервиса. На устройстве хранится приватный ключ, который проверяется при каждом входе. Это работает в Twitter, Snapchat и различных онлайн-играх. Например, при входе в ваш Twitter-аккаунт в веб-версии вы вводите логин и пароль, потом на смартфон приходит уведомление с запросом о входе, после подтверждения которого в браузере открывается ваша лента.

  • Не нужно ничего вводить при входе.
  • Независимость от сотовой сети.
  • Поддержка нескольких аккаунтов в одном приложении.
  • Если злоумышленники перехватят приватный ключ, они смогут выдавать себя за вас.
  • Смысл двухфакторной аутентификации теряется при использовании одного и того же устройства для входа.

Аппаратные токены

Фото www.yubico.com google authenticator
yubico.com

Физические (или аппаратные) токены являются самым надёжным способом двухфакторной аутентификации. Будучи отдельными устройствами, аппаратные токены, в отличие от всех перечисленных выше способов, ни при каком раскладе не утратят своей двухфакторной составляющей. Чаще всего они представлены в виде USB-брелоков с собственным процессором, генерирующим криптографические ключи, которые автоматически вводятся при подключении к компьютеру. Выбор ключа зависит от конкретного сервиса. Google, например, рекомендует использовать токены стандарта FIDO U2F, цены на которые начинаются от 6 долларов без учёта доставки.

  • Никаких SMS и приложений.
  • Нет необходимости в мобильном устройстве.
  • Является полностью независимым девайсом.
  • Нужно покупать отдельно.
  • Поддерживается не во всех сервисах.
  • При использовании нескольких аккаунтов придётся носить целую связку токенов.

Резервные ключи

По сути, это не отдельный способ, а запасной вариант на случай утери или кражи смартфона, на который приходят одноразовые пароли или коды подтверждения. При настройке двухфакторной аутентификации в каждом сервисе вам дают несколько резервных ключей для использования в экстренных ситуациях. С их помощью можно войти в ваш аккаунт, отвязать настроенные устройства и добавить новые. Эти ключи стоит хранить в надёжном месте, а не в виде скриншота на смартфоне или текстового файла на компьютере.


Как видите, в использовании двухфакторной аутентификации есть некоторые нюансы, но сложными они кажутся лишь на первый взгляд. Каким должно быть идеальное соотношение защиты и удобства, каждый решает для себя сам. Но в любом случае все заморочки оправдываются с лихвой, когда дело заходит о безопасности платёжных данных или личной информации, не предназначенной для чужих глаз.

Где можно и нужно включить двухфакторную аутентификацию, а также о том, какие сервисы её поддерживают, можно прочесть здесь.

Обложка: Bakhtiar Zein/shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Chto podarit' parnyu na 14 fevralya: 95 krutyh idej

Что подарить парню на 14 февраля: 100 крутых идей

Надо брать: вертикальный моющий пылесос от Roborock со скидкой 53%

Надо брать: вертикальный моющий пылесос от Roborock со скидкой 53%

10 вещей в стиле ленивого шика — тихой роскоши без усилий

10 вещей в стиле ленивого шика — тихой роскоши без усилий

Проектор Byintek P70X

Проектор от Byintek, который помещается в рюкзак, отдают со скидкой 58%

Как максимально сэкономить на AliExpress в феврале

Как максимально сэкономить на AliExpress в феврале

Подешевел популярный удлинитель для быстрой зарядки шести устройств от Baseus

Подешевел популярный удлинитель для быстрой зарядки шести устройств от Baseus

Игровой ноутбук от Machenike

Забираем игровой ноутбук от Machenike дешевле 70 тысяч рублей

15 nuzhnyh tovarov so skidkami do 67% na rasprodazhe AliExpress

15 нужных товаров со скидками до 67% на распродаже AliExpress

Это интересно
3 типа бизнеса, которым особенно полезна Big Data

3 типа бизнеса, которым особенно полезна Big Data

С 1 февраля в России проиндексировано более 40 видов социальных выплат

С 1 февраля в России проиндексировано более 40 видов социальных выплат

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Культурный челлендж: 6 способов получить новые впечатления в этом году

Культурный челлендж: 6 способов получить новые впечатления в этом году

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Как я сократила экранное время в телефоне с 5 до 1,5 часа в день
Как я сократила экранное время в телефоне с 5 до 1,5 часа в день
0
Вчера
Технологии
Технологии
Расцветки Samsung Galaxy S26 Ultra показали на качественных рендерах
Расцветки Samsung Galaxy S26 Ultra показали на качественных рендерах
0
Вчера
Новости
Устройства
Банки и бургеры: в «белый список» добавили новые сервисы
Банки и бургеры: в «белый список» добавили новые сервисы
0
Вчера
Новости
Технологии
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов
Вчера
Технологии
Технологии
11 новых приложений для iOS: лучшее за январь
11 новых приложений для iOS: лучшее за январь
0
Вчера
iOS
iOS
Что лучше — электрическая или индукционная варочная панель
Что лучше — электрическая или индукционная варочная панель
0
3 февраля
Технологии
Технологии
В AnTuTu назвали самые мощные смартфоны 2026 года — в топе дебютировал Honor Win
В AnTuTu назвали самые мощные смартфоны 2026 года — в топе дебютировал Honor Win
0
3 февраля
Новости
Устройства
Xiaomi скоро начнёт выпускать HyperOS 3.1 для ещё 12 устройств
Xiaomi скоро начнёт выпускать HyperOS 3.1 для ещё 12 устройств
0
3 февраля
Android
Новости
Как создать аккаунт Google без номера телефона в 2026 году
Как создать аккаунт Google без номера телефона в 2026 году
0
3 февраля
Веб-сервисы
Веб-сервисы
«Почта России» запустила доставку посылок по номеру телефона — без адреса и имени
«Почта России» запустила доставку посылок по номеру телефона — без адреса и имени
0
3 февраля
Новости
Технологии
10 новых приложений для Android: лучшее за январь
10 новых приложений для Android: лучшее за январь
0
2 февраля
Android
Android
Как скачать видео с YouTube на любое устройство в 2026 году
Как скачать видео с YouTube на любое устройство в 2026 году
0
1 февраля
Технологии
Технологии
9 новых игр для Android и iOS: лучшее за январь
9 новых игр для Android и iOS: лучшее за январь
0
31 января
Технологии
Технологии
Apple намекнула на «инновации, которых раньше не было» — уже в этом году
Apple намекнула на «инновации, которых раньше не было» — уже в этом году
0
31 января
Новости
Технологии
В Сети завирусилась соцсеть для ботов Moltbook с рассуждениями ИИ о разуме
В Сети завирусилась соцсеть для ботов Moltbook с рассуждениями ИИ о разуме
0
31 января
Новости
Технологии

Новые комментарии

Аватар автора комментария
Алина Лебедева24 минуты назад

0 / 0

Спасибо, мне было в кайф!
Мороженое в снегу — реально ли его приготовить и какое оно на вкус?
Аватар автора комментария
Дарья Родионова27 минут назад

0 / 0

Класс, спасибо за эксперимент!
Мороженое в снегу — реально ли его приготовить и какое оно на вкус?
Аватар автора комментария
Александр Миронов33 минуты назад

0 / 0

И обратно...(
От каменного века до межпланетных полётов: вышел трейлер фильма «В мгновение ока» от автора «ВАЛЛ·И»
Аватар автора комментария
Вячеслав С.34 минуты назад

0 / 0

Через пару лет станет важно.
Надо брать: вертикальный моющий пылесос от Roborock со скидкой 53%
Усиленная прочность, приятная камера, флагманская выносливость: обзор REDMI Note 15 Pro+ 5G

Усиленная прочность, приятная камера, флагманская выносливость: обзор REDMI Note 15 Pro+ 5G

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях