Двофакторна автентифікація: техніка безпеки для вашого облікового запису
Життя у світі цифрових технологій, соціальних мереж та інтернет-банкінгу приваблює зручністю та функціональністю. Разом з тим, при стандартних процедурах безпеки, що потребують лише логіну та паролю, злочинцям стає легше отримати доступ до особистих даних користувача.
У цій статті ми пропонуємо поговорити про двофакторний автентифікації та можливості захистити ваші дані на NIC.UA ще краще.
Що таке «двофакторна автентифікація»?
Термін "двофакторна автентифікація" ви вже чули. Але що означає це словосполучення? Двофакторна, двоетапна автентифікація або просто 2FA - спеціальна технологія, яка вимагає від користувача надати два засоби ідентифікації перед отриманням доступу до облікового запису. Без 2FA достатньо ввести логін та пароль – єдиний фактор аутентифікації. Два рівні безпеки запитують не лише пароль, а й додаткову інформацію, якою володіє користувач. Наприклад, спеціальний секретний код, секретне питання, номер паспорта чи дані на смартфоні. Використання логіну та пароля разом з інформацією, яку знає лише користувач, ускладнюють крадіжку особистих даних та здійснення інших протиправних маніпуляцій.
Які є фактори аутентифікації?
Двофакторна автентифікація вимагає від користувача наявність двох із трьох можливих типів облікових даних. Давайте в них розберемося:
- Перший – фактор знання. Наприклад, PIN-код, пароль або відповідь на таємне запитання.
- Другий – фактор володіння. Це може бути банківська картка, мобільний телефон або секретний код, який є лише у користувача.
- Третій – фактор присутності або біометричний фактор. Це, власне, вже сам користувач – його голос чи відбиток пальця.
Використання двофакторної аутентифікації в мережі
Багато популярних сервісів вже використовують 2FA, наприклад Google, Facebook, Twitter або Apple. Коли користувач намагається авторизуватися з нового пристрою, крім логіну та пароля, сервіс запитує спеціальний код підтвердження. Отримати цей код можна за SMS або Push-повідомленням, за допомогою голосового дзвінка або одного з додатків-автентифікаторів, Які генерують одноразові паролі на короткі проміжки часу - до 30 секунд. Після цього часу код стає недійсним, і програма генерує новий набір цифр. Тому, якщо пароль вкрадено, отримати доступ до облікового запису буде неможливо без доступу до смартфону. Найбільш популярні програми для генерації кодів - Google Authenticator та Authy.
Як увімкнути двофакторну аутентифікацію на NIC.UA?
У грудні 2017 року ми запропонували двофакторну аутентифікацію вузького кола клієнтів для тестування нової функції. Сьогодні двофакторна автентифікація доступна всім клієнтам NIC.UA.
У меню «Налаштування» особистого кабінету NIC.UA ви знайдете розділ активації 2FA.
Для включення двофакторний аутентифікації вам знадобиться телефон і програма для генерації тимчасових кодів. Authy (Android, iOS) або Google Authenticator (Android, iOS). Далі все просто:
- Натиснувши кнопку "Увімкнути", ви побачите повідомлення з номером телефону, на який прийде шестизначний код.
- Як тільки введете отриманий код, перед вами з'явиться QR, який потрібно сканувати за допомогою одного з додатків-автентифікаторів. Якщо QR відсканувати не вдасться, нижче буде текстовий код - його необхідно ввести в програму вручну.
- Тепер програма на вашому телефоні почне генерувати тимчасові коди. Введіть шестизначний код, який ви бачите на екрані телефону, у спеціальному полі під QR під час активації.
- Готово! Двофакторна автентифікація стоїть на варті безпеки даних на NIC.UA.
Зверніть увагу: послугу можна активувати, якщо ви підтвердили свій email під час реєстрації на NIC.UA та заповнили анкету в особистому кабінеті.
Вимкнути 2FA можна будь-якої миті в меню «Налаштування» особистого кабінету або під час авторизації на сайті NIC.UA. Вам знадобиться email та телефон, на які надійдуть повідомлення з підтвердженням. Якщо у вас немає доступу до номера телефону або email, зазначених в анкеті, будь ласка, зверніться до службу підтримки.
Ми рекомендуємо увімкнути двофакторну аутентифікацію якнайшвидше. Виникнуть труднощі або з'являться питання підтримка завжди рада допомогти :)