
Что такое двухфакторная аутентификация и для чего она нужна
Рассказываем, как двухфакторная аутентификация обеспечивает безопасность данных и как её настроить.
В период экономической нестабильности растёт число мошенников. Это означает, что стоит внимательнее отнестись к безопасности данных. Особенно банковских. Разбираемся, что такое двухфакторная аутентификация, как и почему банки используют эту систему защиты.
Что такое двухфакторная аутентификация: принцип работы
Двухфакторная аутентификация (2FA) — это простой способ вдвое снизить риск утечки конфиденциальной информации. С помощью 2FA пользователь при входе в личный кабинет или онлайн-оплате использует дополнительный код доступа, который он получает на электронную почту или телефон. Иногда сообщение или письмо с кодом может быть заменено биометрическими данными, сторонним приложением, резервными ключами.
Какие факторы используются в системе 2FA
В процессе настройки и использования двухфакторной аутентификации используются три фактора:
- То, что вам известно. В эту группу входит конфиденциальная информация, а также личные сведения, которые известны вам. Например, ПИН-код банковской карты, пароль от банковского приложения, ответы на секретные вопросы (девичья фамилия матери, город рождения, имя домашнего питомца и так далее).
- То, чем вы обладаете. Например, пластиковая карта, смартфон с приложением, которое генерирует коды аутентификации, ключ безопасности на флешке (например, для электронных кошельков или электронной подписи).
- То, кем вы являетесь. Это ладонь, отпечатки пальцев, лицо, голос, сетчатка глаз и другие биометрические данные, которые могут быть использованы для идентификации человека.
Для большей надёжности при двухфакторной аутентификации комбинируются факторы хотя бы двух категорий: пароль и СМС-оповещение с одноразовым кодом или данные пластиковой карты и подтверждение транзакции в приложении с биометрическим входом.
В каких ситуациях нужна двухфакторная аутентификация
С двухфакторной аутентификацией в современном мире человек сталкивается не только при онлайн-покупках, но также при входе в персональный аккаунт с нового устройства (например, в социальных сетях, мессенджерах, электронных кошельках). Чтобы данные для входа были доступны только на вашем персональном компьютере и смартфоне, многие сервисы предлагают списки доверенных устройств. Если пришлось войти в личный кабинет с чужого ноутбука или смартфона, то благодаря такой опции без дополнительного кода подтверждения в аккаунт никто не сможет войти.
Также двухфакторная аутентификация используется банками в такой ситуации: клиент пришёл в отделение и активирует новую дебетовую карту, его просят придумать слово-пароль, которое будет использоваться в качестве второго уровня защиты при осуществлении операций, требующих подтверждения личности. Например, при совершении операций в интернете или при изменении личных настроек безопасности через банкомат или интернет-банкинг.
Преимущества двухфакторной аутентификации
Рассмотрим основные плюсы от использования аутентификации с двумя факторами.
Дополнительная безопасность
2FA — это два уровня защиты. Даже если по каким-то причинам пароль был утерян или забыт, мошеннику при взломе потребуется дополнительно подтвердить вашу личность, а это намного сложнее.
Простота использования
Банки предлагают интуитивно понятные методы двухфакторной аутентификации: одноразовые СМС-коды или мобильные приложения для генерации кодов.
Защита от фишинга
Если данные карты были введены на подставной странице оплаты, но одноразовый код при этом не был введён, мошенники не смогут получить доступ к деньгам на вашем счёте.
Возможность вовремя узнать о попытке взлома
Если, например, на ваш телефон поступает СМС с кодом безопасности для перевода средств или оплаты покупки, которых вы не совершали, необходимо срочно заблокировать карту в приложении или через кол-центр банка.
При оформлении заказа в интернет-магазине обратите внимание, что реальные продавцы в момент оплаты перенаправляют покупателя на страницу банка, где можно безопасно ввести данные карты и проверочный код. Перед оплатой покупки удостоверьтесь, что ссылка самого магазина и ссылка на оплату не выглядят подозрительно: у подставного сайта может быть заменена всего лишь одна буква.
Как подключить карту к двухфакторной аутентификации
Удобный тип двухфакторной аутентификации можно обсудить с представителем банка в отделении или по телефону. Если у вас уже есть приложение, то такие настройки есть в данных аккаунта. Вы сможете выбрать получение кодов через специальное приложение, пуш-уведомления, СМС или иным способом.
В случае смены номера мобильного телефона может потребоваться визит в банк или смена личной информации в банковском приложении.
Двухфакторная аутентификация является простым и эффективным способом обеспечения безопасности персональной финансовой информации. 2FA — простой и понятный способ усиления защиты данных, которым пользуется подавляющее число банков Узбекистана. Не стесняйтесь обращаться в свой банк или к справочной информации на сайте банка, чтобы узнать больше о том, как включить эту функцию и дополнительно защитить свои сбережения от злоумышленников.
Добавить комментарий