---
term: "احراز هویت دوعاملی"
english: "Two-factor authentication (2FA)"
category: "هویت، امنیت و ریسک"
url: https://iranopenfinance.com/glossary/two-factor-authentication
source: Iran Open Finance (ایران اوپن فاینانس) glossary
---

# احراز هویت دوعاملی (Two-factor authentication (2FA))

> ورود یا تأیید با دو نشانه مستقل، مثلاً رمز به‌علاوه کدی که روی گوشی می‌آید، تا لو رفتن یکی کافی نباشد.

احراز هویت دوعاملی یعنی کاربر برای ورود یا تأیید یک کار حساس، دو نشانه از دو نوع متفاوت ارائه کند. این نشانه‌ها از سه دسته انتخاب می‌شوند:
- چیزی که می‌داند، مثل رمز عبور
- چیزی که دارد، مثل گوشی یا توکن سخت‌افزاری
- چیزی که هست، مثل اثر انگشت یا چهره

ایده اصلی ساده است: اگر مهاجم یکی از عامل‌ها را به دست آورد، بدون دیگری کاری از پیش نمی‌برد. دو رمز پشت سر هم دوعاملی حساب نمی‌شود، چون هر دو از یک نوع‌اند. [رمز یک‌بار مصرف](/glossary/one-time-password) رایج‌ترین عامل دوم است، هرچند روش‌های مبتنی بر اپلیکیشن و کلید امنیتی در برابر فیشینگ مقاوم‌ترند.

Related: [رمز یک‌بار مصرف](https://iranopenfinance.com/glossary/one-time-password.md)، [احراز هویت](https://iranopenfinance.com/glossary/identity-verification.md)، [فیشینگ](https://iranopenfinance.com/glossary/phishing.md)
