Zveno VPN — до 10 устройств, безлимит, работает в России в 2026
TopChange.io
ГлавнаяСловарьДвухфакторная аутентификация
Безопасность

Двухфакторная аутентификация

Двухфакторная аутентификация (2FA) — защита входа, при которой кроме пароля требуется второй фактор: одноразовый код из приложения, аппаратный ключ или подтверждение на устройстве. Даже украв пароль, злоумышленник не войдёт без второго фактора.

Двухфакторная аутентификация (2FA, two-factor authentication) — метод защиты аккаунта, при котором для входа недостаточно одного пароля: система дополнительно запрашивает второй, независимый фактор подтверждения личности. Идея в том, что даже если пароль утёк или подобран, без второго фактора доступ не получить.

Факторы делятся на три типа: то, что вы знаете (пароль), то, что у вас есть (телефон, аппаратный ключ), и то, чем вы являетесь (отпечаток, лицо). Настоящая 2FA комбинирует разные типы. Самые распространённые варианты второго фактора:

  • TOTP-приложение (Google Authenticator, Aegis, 2FAS) — генерирует 6-значный код, меняющийся каждые ~30 секунд.
  • Аппаратный ключ (FIDO2/YubiKey) — физическое устройство, самый стойкий вариант против фишинга.
  • Push-подтверждение в приложении сервиса.
  • SMS-код — самый слабый способ, уязвим к перехвату и подмене SIM.

Пример. Вы включаете 2FA на криптобирже через приложение-аутентификатор. Сканируете QR-код, приложение привязывает секретный ключ и начинает показывать коды вроде «482915». При каждом входе после пароля биржа спросит текущий код — он живёт около 30 секунд, потом обновляется. Злоумышленник с вашим паролем упрётся в это окно и не пройдёт.

Для крипты 2FA критична: аккаунт на бирже, в обменнике или почте — это ворота к средствам, а транзакции необратимы. Включайте 2FA на бирже, в почте (к ней привязано восстановление паролей) и в облаке.

Место для Вашей рекламы
Теперь примените на практике

Сравните сервисы в независимом рейтинге или углубитесь в тему в блоге.

Определение носит справочный характер. Все термины словаря →