Глосарій

Двофакторна автентифікація (2FA)

Двофакторна автентифікація (2FA/MFA) — захист облікового запису двома незалежними доказами особистості. Навіть якщо пароль скомпрометований — зловмисник не увійде без другого фактора.

Три типи факторів

TOTP

Time-based One-Time Password — найпоширеніший метод. Застосунок і сервер знають спільний секрет і час. Кожні 30 секунд обидва генерують однакове 6-значне число за алгоритмом HMAC-SHA1.

SMS 2FA

Найзручніший, але найменш безпечний варіант: SIM-swapping, SS7-атаки. Для критичних систем перевагу надають TOTP або апаратним ключам.