A passkey-k és a hitelesítő appok biztonságosabbnak számítanak az SMS-kódoknál, mert nem lehet őket SIM-swappinggel elfogni. A legerősebb védelmet jelenleg a FIDO2 hardveres biztonsági kulcsok nyújtják.
Kétfaktoros hitelesítés (2FA): meghatározás és magyarázat
Röviden
A kétfaktoros hitelesítés két független bizonyítékkal védi a bejelentkezést, jellemzően jelszó plusz kód vagy eszköz formájában. Még ellopott jelszó esetén is védett marad a fiók.
Hogyan működik a(z) Kétfaktoros hitelesítés (2FA)?
A 2FA esetén már nem elég a jelszó a bejelentkezéshez. A jelszó megadása után (1. faktor: tudás) a szolgáltatás egy második, független bizonyítékot kér (2. faktor: birtoklás vagy biometria). Gyakori második faktor az SMS-ben küldött kód, egy hitelesítő appból származó egyszeri kód, egy push-megerősítés a telefonon, vagy egy biometrikus jellemző, például ujjlenyomat. Fontos, hogy a két faktor egymástól független legyen: aki csak a jelszót ismeri, a második elem nélkül nem jut tovább. Sok szolgáltatás opcionálisan kínálja a 2FA-t, néhány pedig már kötelezővé teszi, például banki appok vagy érzékeny felhőfiókok esetén. A modern megoldások, mint a passkey, a klasszikus jelszó-plusz-kód modellt kriptográfiai kulcsokkal váltják fel, amelyek közvetlenül az eszközhöz kötődnek, és gyakorlatilag kizárják az adathalászatot. A 2FA elsősorban a credential stuffing, az adatszivárgások és az adathalász támadások ellen véd, amikor a bejelentkezési adatok illetéktelen kezekbe kerülnek. A beállítás általában egyszeri a fiókbeállításokban, ezután minden új bejelentkezésnél vagy új eszköznél megerősíteni kell a második faktort.
A(z) Kétfaktoros hitelesítés (2FA) előnyei
- Véd akkor is, ha ellopják a jelszót
- Megnehezíti az adathalászatot
- Gyors beállítás a fiókbeállításokban
- Több módszer közül választhatsz
- Növeli az érzékeny fiókok biztonságát
A(z) Kétfaktoros hitelesítés (2FA) hátrányai
- Extra lépés minden bejelentkezésnél
- Az SMS-kódok sebezhetők SIM-swapping ellen
- Problémás eszközvesztés esetén
- Nem minden szolgáltatás kínálja
Gyakori kérdések
A legtöbb szolgáltatás tartalék kódokat kínál, amelyeket érdemes elmenteni a 2FA beállításakor. E kódok nélkül a fiók visszaállítása gyakran hosszadalmas ügyfélszolgálati folyamatot igényel.
Útmutatók: Kétfaktoros hitelesítés (2FA)
Ehhez a fogalomhoz még nincsenek kapcsolt útmutatók.