Termino duomenys
- Trumpinys: 2FA
- Pilnas pavadinimas: Two-Factor Authentication
- Standartas: NIST SP 800-63B
- Naudojimo sritis: Prisijungimo saugumo stiprinimas naudojant du nepriklausomus autentifikavimo veiksnius
2FA - kas tai?
2FA (Two‑Factor Authentication) – tai autentifikavimo metodas, kuriame vartotojas turi pateikti tiksliai du skirtingus faktorius, kad prisijungtų prie paskyros.
Tai yra MFA porūšis, nes MFA apima du ar daugiau faktorių, o 2FA – tik du.
• Cloudwards aiškina, kad 2FA yra metodas, kai naudojami „du skirtingi informacijos elementai, pvz., slaptažodis ir piršto atspaudas“.
• IBM pabrėžia, kad 2FA reikalauja „tiksliai dviejų įrodymų“ ir yra „dažniausia MFA forma“.
Esminis skirtumas tarp 2FA ir MFA
• 2FA = tik du faktoriai
• MFA = du arba daugiau faktorių
•
Visi 2FA yra MFA, bet ne visi MFA yra 2FA.
Kokie faktoriai naudojami?
•
Kažkas, ką žinai – slaptažodis, PIN.
•
Kažkas, ką turi – telefonas, autentifikavimo aplikacija, fizinis saugos raktas.
•
Kažkas, kas esi – biometriniai duomenys (piršto atspaudas, veidas).
2FA visada naudoja du skirtingų kategorijų faktorius.
Kaip veikia 2FA?
1. Įvedi slaptažodį (pirmas faktorius).
2. Sistema paprašo antro faktoriaus:
• SMS kodo,
• autentifikavimo aplikacijos kodo,
• biometrinio patvirtinimo,
• fizinio saugos rakto.
3. Tik pateikus abu faktorius suteikiama prieiga.
Kodėl tai svarbu?
Vien slaptažodžio nepakanka — jis gali būti pavogtas, atspėtas ar nutekintas.
2FA prideda antrą barjerą, todėl įsilaužti tampa daug sunkiau.
Kur naudojama 2FA?
• El. paštas
• Bankai
• Socialiniai tinklai
• Darbo sistemos
• Debesų paslaugos
• Kriptovaliutų piniginės
Pavyzdys
Prisijungi prie paskyros → įvedi slaptažodį → gauni kodą į telefoną → įvedi jį → prisijungi.
Tai 2FA, nes naudojami du faktoriai.