احراز هویت دوعاملی
Two-factor authentication (2FA)
ورود یا تأیید با دو نشانه مستقل، مثلاً رمز بهعلاوه کدی که روی گوشی میآید، تا لو رفتن یکی کافی نباشد.
احراز هویت دوعاملی یعنی کاربر برای ورود یا تأیید یک کار حساس، دو نشانه از دو نوع متفاوت ارائه کند. این نشانهها از سه دسته انتخاب میشوند:
- چیزی که میداند، مثل رمز عبور
- چیزی که دارد، مثل گوشی یا توکن سختافزاری
- چیزی که هست، مثل اثر انگشت یا چهره
ایده اصلی ساده است: اگر مهاجم یکی از عاملها را به دست آورد، بدون دیگری کاری از پیش نمیبرد. دو رمز پشت سر هم دوعاملی حساب نمیشود، چون هر دو از یک نوعاند. رمز یکبار مصرف رایجترین عامل دوم است، هرچند روشهای مبتنی بر اپلیکیشن و کلید امنیتی در برابر فیشینگ مقاومترند.
قسمت صوتی این واژه در ۹ بهمن ۱۴۰۵ در «یک دقیقه با ایران اوپن فاینانس» منتشر میشود.
واژههای مرتبط
رمز یکبار مصرفOne-time password (OTP)رمزی که فقط برای یک ورود یا یک تراکنش و برای مدت کوتاهی معتبر است و پس از استفاده باطل میشود.احراز هویتIdentity verificationفرایندی که در آن مطمئن میشویم کسی که خدمتی میگیرد واقعاً همان کسی است که ادعا میکند.فیشینگPhishingفریب کاربر با پیام، پیوند یا صفحه جعلی تا اطلاعات حساس مثل رمز و مشخصات کارت را خودش وارد کند.