О двухфакторной аутентификации
Почему одного пароля недостаточно и как второй фактор обесценивает украденный пароль
Пароль — единственный секрет, защищающий аккаунт. Пароли утекают: их подбирают, воруют через фишинговые ссылки или находят в утечках с других сайтов, если человек использовал тот же пароль там. Как только пароль скомпрометирован, для входа в аккаунт больше ничего не требуется — доступ получает любой, кто его узнал, и часто это происходит незаметно для владельца. Это самый частый способ, которым угоняют аккаунты.
Как двухфакторная аутентификация решает эту проблему
Двухфакторная аутентификация (2FA) добавляет второе условие для входа — код из приложения-аутентификатора на телефоне. Чтобы войти, теперь нужны и пароль, и физическое устройство с этим кодом. Даже если пароль утёк, этого недостаточно: без телефона с приложением войти нельзя. Это не устраняет утечки паролей — они всё ещё будут происходить, — но обесценивает их: украденный пароль сам по себе больше не даёт доступ.
Для отдельного человека это значит, что аккаунт не взломают только из-за скомпрометированного пароля. В масштабе всей компании тот же механизм закрывает самый массовый канал взлома учётных записей и снижает число обращений в поддержку по угнанным аккаунтам.
Смотрите также: как включить двухфакторную аутентификацию, что делать, если нет доступа к приложению-аутентификатору, о блокировке входа после неудачных попыток.