Что такое 2FA и нужно ли оно вообще?
Если мы возьмём пояснение написанное на Habr, то:
2FA (двухэтапная аутентификация — это метод идентификации пользователя в каком-либо сервисе, где используются два различных типа аутентификационных данных. Введение дополнительного уровня безопасности обеспечивает более эффективную защиту аккаунта от несанкционированного доступа.
Двухфакторная аутентификация требует, чтобы пользователь имел два из трех типов идентификационных данных.
Вот эти типы:
1. Нечто, ему известное; (пароль)
2. Нечто, у него имеющееся; (генерируемый код, в нашем случае мы рассмотрим приложение, генерирующее данный код каждые 30 секунд)
3. Нечто, ему присущее (биометрия/сканер лица или отпечаток пальца, мы данный вариант рассматривать не будем).
Комментарий Копатыча: если простыми словами, то для входа в аккаунт вам будет необходимо ввести помимо логина и пароля шестизначный код, генерируемый приложением.
Реализация и применение на практике
Рассмотрим подключение данного функционала к Google аккаунту. (с остальными социальными сетями и аккаунтами действия схожи, только вкладки будут называться иначе).
- Для начала нам необходимо скачать из Play Market или App Store приложение под названием Google Authenticator
- Выполняем вход в Google аккаунт
- На панели навигации выбираем Безопасность
- В разделе “Вход в аккаунт Google” нажмите Двухэтапная аутентификация -> Начать.
- Следуем инструкциям на экране.
Для всех, кто хочет наглядную инструкцию, то мы ниже прикрепляем видео:
Помимо Google аккаунта данную функциональность поддерживает большинство сервисов, тот же VK, Facebook (признан экстремистской организацией в РФ), Apple id.
Теперь, даже зная ваш логин и пароль злоумышленнику будет почти невозможно получить доступ к вашей учётной записи.
Благодарим вас за прочтение данной статьи, если у вас остались вопросы, то вы можете задавать их у нас в telegram чате (не забывайте пройти капчу)