Глоссарий

2FA

Синонимы: Two-Factor Authentication, Двухфакторная аутентификация

Двухфакторная аутентификация — метод защиты аккаунта, требующий два независимых подтверждения личности при входе.

2FA (Two-Factor Authentication, Двухфакторная аутентификация) — метод защиты доступа к аккаунту, при котором для входа необходимо предоставить два независимых фактора: что-то, что знаешь (пароль) + что-то, что имеешь (телефон, аппаратный ключ) или что-то, что являешься (биометрия).

Основные реализации 2FA: TOTP (Time-based One-Time Password) — 6-значный код, генерируемый приложением (Google Authenticator, Authy, 1Password) каждые 30 секунд; SMS-код — отправка одноразового кода на номер телефона (менее безопасно — уязвимо к SIM-swapping); Push-уведомления — подтверждение через приложение (Duo, Microsoft Authenticator); аппаратные ключи (YubiKey, Titan Security Key) — самый надёжный метод.

В арбитраже 2FA критически важна для защиты: рекламных аккаунтов (Facebook Business Manager, Google Ads — потеря доступа = потеря кампаний и бюджета), аккаунтов в CPA-сетях (доступ к выплатам), криптовалютных кошельков и бирж, почтовых ящиков (через них можно восстановить пароли ко всему).

Реальные угрозы: фишинг (поддельные страницы авторизации, перехватывающие логин и 2FA-код в реальном времени), SIM-swapping (мошенник переносит номер жертвы на свою SIM-карту и получает SMS-коды), социальная инженерия (звонок «из поддержки» с просьбой назвать код). Рекомендация: использовать TOTP или аппаратные ключи, не SMS; хранить recovery codes в надёжном месте; включить 2FA на всех рабочих аккаунтах без исключения.

Связанные термины

Термин Определение
KYC Процедура идентификации и верификации личности пользователя/партнёра через предоставление документов для соответствия ан...
Верификация Процедура подтверждения личности пользователя путём предоставления документов — обязательное требование лицензированных...
свежие базы — в канале Подписаться на канал