У теорії комп'ютерної безпеки є такий термін, як "фактор аутентифікації". ФА - це один з трьох ознак: "я знаю" (Паролі, секретні питання), "я володію" (Токени, мобільні телефони) і "я є" (Біометрія).
Двухфакторная аутентифікація - це відповідно використання двох різних ФА.
Хоча тут є один серйозний момент, про який дуже часто замовчується. Не дивлячись на те, що формально пароль і код по телефону - це 2 фактора, але часто буває, що після прив'язки до телефону реально залишається тільки один фактор - сам телефон. Якщо зловмисник отримає доступ до нього, то ймовірно зможе "відновити" з його допомогою пароль.
якщо не помиляюся, то це прив'язка майже до мобільного телефону))))
Добавить комментарий