هویت، امنیت و ریسک

احراز هویت دوعاملی

Two-factor authentication (2FA)

ورود یا تأیید با دو نشانه مستقل، مثلاً رمز به‌علاوه کدی که روی گوشی می‌آید، تا لو رفتن یکی کافی نباشد.

احراز هویت دوعاملی یعنی کاربر برای ورود یا تأیید یک کار حساس، دو نشانه از دو نوع متفاوت ارائه کند. این نشانه‌ها از سه دسته انتخاب می‌شوند:

  • چیزی که می‌داند، مثل رمز عبور
  • چیزی که دارد، مثل گوشی یا توکن سخت‌افزاری
  • چیزی که هست، مثل اثر انگشت یا چهره

ایده اصلی ساده است: اگر مهاجم یکی از عامل‌ها را به دست آورد، بدون دیگری کاری از پیش نمی‌برد. دو رمز پشت سر هم دوعاملی حساب نمی‌شود، چون هر دو از یک نوع‌اند. رمز یک‌بار مصرف رایج‌ترین عامل دوم است، هرچند روش‌های مبتنی بر اپلیکیشن و کلید امنیتی در برابر فیشینگ مقاوم‌ترند.

قسمت صوتی این واژه در ۹ بهمن ۱۴۰۵ در «یک دقیقه با ایران اوپن فاینانس» منتشر می‌شود.

واژه‌های مرتبط