Двухфакторная аутентификация
Двухфакторная аутентификация (2FA) — защита входа, при которой кроме пароля требуется второй фактор: одноразовый код из приложения, аппаратный ключ или подтверждение на устройстве. Даже украв пароль, злоумышленник не войдёт без второго фактора.
Двухфакторная аутентификация (2FA, two-factor authentication) — метод защиты аккаунта, при котором для входа недостаточно одного пароля: система дополнительно запрашивает второй, независимый фактор подтверждения личности. Идея в том, что даже если пароль утёк или подобран, без второго фактора доступ не получить.
Факторы делятся на три типа: то, что вы знаете (пароль), то, что у вас есть (телефон, аппаратный ключ), и то, чем вы являетесь (отпечаток, лицо). Настоящая 2FA комбинирует разные типы. Самые распространённые варианты второго фактора:
- TOTP-приложение (Google Authenticator, Aegis, 2FAS) — генерирует 6-значный код, меняющийся каждые ~30 секунд.
- Аппаратный ключ (FIDO2/YubiKey) — физическое устройство, самый стойкий вариант против фишинга.
- Push-подтверждение в приложении сервиса.
- SMS-код — самый слабый способ, уязвим к перехвату и подмене SIM.
Пример. Вы включаете 2FA на криптобирже через приложение-аутентификатор. Сканируете QR-код, приложение привязывает секретный ключ и начинает показывать коды вроде «482915». При каждом входе после пароля биржа спросит текущий код — он живёт около 30 секунд, потом обновляется. Злоумышленник с вашим паролем упрётся в это окно и не пройдёт.
Для крипты 2FA критична: аккаунт на бирже, в обменнике или почте — это ворота к средствам, а транзакции необратимы. Включайте 2FA на бирже, в почте (к ней привязано восстановление паролей) и в облаке.
Сравните сервисы в независимом рейтинге или углубитесь в тему в блоге.
Определение носит справочный характер. Все термины словаря →