درباره احراز هویت دو عاملی (2FA)
احراز هویت دو عاملی (2FA) یک مکانیسم امنیتی است که برای دسترسی به یک حساب کاربری به دو شکل تأیید نیاز دارد. پس از وارد کردن رمز عبور، کاربران باید تأیید ثانویه را از طریق کد پیامکی، تایید کد دو عاملی، کلید دسترسی یا اطلاعات بیومتریک انجام دهند.
برای افزایش امنیت حساب، 2FA به طور پیشفرض پس از فعال کردن تلفن، تایید کد دو عاملی یا کلید دسترسی به حساب شما فعال میشود.
چرا 2FA ضروری است؟
1. محدودیتهای رمزهای عبور سنتی: سیستمهای رمز عبور سنتی به اطلاعات ثابت مانند کاراکترها یا حرکات متکی هستند که در برابر فیشینگ، حملات بروت-فورس و نقض پایگاه داده آسیبپذیر هستند.
2. مزایای 2FA: حتی اگر رمز عبور به خطر بیفتد، مهاجم همچنان باید از لایه دوم امنیتی (مانند تلفن یا اثر انگشت شما) عبور کند، که به طور قابل توجهی امنیت را افزایش میدهد.
روشهای 2FA پشتیبانی شده توسط کوینکس
1. کدهای تأیید پیامکی
| مشخصات |
|
| موارد استفاده | مناسب برای ورودهای سریع، بهویژه برای کاربرانی که به تأیید هویت از طریق SMS عادت دارند. |
| نکات |
|
| مشاهده بیشتر |
اگر نمیتوانم کدهای تأیید پیامکی را دریافت کنم چه کار کنم چگونه شماره موبایل را فعال کنیم (وب|اپلیکیشن) |
2. TOTP (رمز عبور یکبار مصرف مبتنی بر زمان)
| توضیحات | TOTP (رمز عبور یکبار مصرف مبتنی بر زمان) یک رمز عبور پویا است که هر 30 یا 60 ثانیه تولید میشود. |
| مشخصات |
|
| ابزارهای توصیه شده |
|
| مدیریت کلید | کلید (Secret Key) یک ترکیب 16 رقمی حروف و اعداد است که برای اتصال احراز هویت TOTP استفاده میشود. |
|
بهعنوان مثال Google Authenticator:
|
|
|
توجه: کوینکس کلیدهای TOTP کاربران را پشتیبانگیری نمیکند. در صورت فراموشی یا از دست دادن کلید، نمیتوانید Google Authenticator را دوباره متصل کنید. برای امنیت حساب و دارایی خود، لطفاً کلید مخفی خود را به یکی از روشهای زیر ذخیره کنید:
|
|
| مشاهده بیشتر |
3. کلیدهای عبور
| توضیحات | کلید عبور یک فناوری احراز هویت بدون رمز عبور است که بر اساس استاندارد بینالمللی FIDO (Fast Identity Online) طراحی شده است. این روش از تأیید هویت بیومتریک یا کلید سختافزاری پشتیبانی میکند و نیازی به وارد کردن کد تأیید ندارد. |
| مشخصات |
|
|
راهاندازی |
|
| موارد استفاده |
|
| مشاهده بیشتر |
مقایسه روشهای 2FA
|
روش |
امنیت |
راحتی |
سناریوها |
نکات |
|
کد SMS |
متوسط |
بالا |
ورود سریع |
تلفن و سیگنال باید در دسترس باشد |
|
TOTP |
بالا |
متوسط |
استفاده روزانه و ضد فیشینگ |
باید کلید 16 رقمی را پشتیبانگیری کنید |
|
کلید عبور (Passkey) |
بسیار بالا |
بالا |
ورود بدون رمز + بیومتریک/USB |
باید با دستگاههای FIDO سازگار باشد |