Двухфакторная аутентификация (2FA) — вход в аккаунт в два шага: кроме пароля пользователь подтверждает личность вторым фактором, например кодом из SMS или звонка.
Что такое двухфакторная аутентификация
Это способ защитить учётные записи от взлома. Пароль можно подобрать, выманить или найти в утечке, а второй фактор есть только у владельца: телефон, приложение-аутентификатор, аппаратный ключ или биометрия. Даже зная пароль, злоумышленник без второго фактора не войдёт.
Как работает двухфакторная аутентификация
Факторы делят на три типа: что пользователь знает (пароль), что у него есть (телефон, токен) и кем он является (отпечаток пальца, лицо). 2FA сочетает два фактора разных типов. Типичный сценарий: пользователь вводит логин и пароль, система отправляет одноразовый код (OTP) в SMS, звонком Flash Call или в приложение, и доступ открывается только после ввода верного кода.
Плюсы и минусы двухфакторной аутентификации
- Сильно снижает риск взлома по украденному паролю.
- Легко внедрить: коды по SMS и звонком работают на любом мобильном телефоне.
- Лишний шаг при входе — код не стоит запрашивать слишком часто.
- Если пользователь потерял телефон, нужен запасной способ восстановить доступ.