Глоссарий

Двухфакторная аутентификация (2FA)

Двухфакторная аутентификация (2FA/MFA) защищает аккаунт двумя независимыми доказательствами личности. Даже если пароль скомпрометирован — злоумышленник не войдёт без второго фактора.

Три типа факторов

TOTP

Time-based One-Time Password — наиболее распространённый метод. Приложение и сервер знают общий секрет и время. Каждые 30 секунд оба генерируют одинаковое 6-значное число по алгоритму HMAC-SHA1.

SMS 2FA

Наиболее удобный, но наименее безопасный вариант: SIM-swapping, SS7-атаки. Для критических систем предпочтительны TOTP или аппаратные ключи.