1. Главная
  2. ·
  3. Глоссарий
  4. ·
  5. Двухфакторная аутентификация (2FA)
БезопасностьОпределение

Двухфакторная аутентификация (2FA)

Двухфакторная аутентификация (2FA, two-factor authentication) — механизм входа в аккаунт, требующий два независимых подтверждения: пароль (что-то, что вы знаете) + одноразовый код (что-то, что у вас есть).

Синонимы: двухфакторка, 2FA, two-factor

Определение

Двухфакторная аутентификация (2FA, two-factor authentication) — механизм входа в аккаунт, требующий два независимых подтверждения: пароль (что-то, что вы знаете) + одноразовый код (что-то, что у вас есть). Код приходит по SMS, в приложение-аутентификатор (Google Authenticator, Authy) или на email. 2FA защищает от утечек паролей: даже если злоумышленник украл пароль, без второго фактора он не войдёт. В Nakrut Pro 2FA обязательна для аккаунтов с балансом свыше 10 000 ₽ и для всех админ-аккаунтов. Поддерживаемые методы: TOTP (Time-based One-Time Password — приложение-аутентификатор, самый надёжный), SMS (удобно, но уязвимо к SIM-swap), email (наименее надёжно, рекомендуем только как резерв). Рекомендация: использовать TOTP, резервные коды распечатать и хранить в сейфе. Минус 2FA — риск потери доступа при потере второго фактора (потеряли телефон → не можете войти). Поэтому Nakrut Pro предоставляет 10 резервных кодов при включении 2FA.

См. также

Passkey

Passkey (паски) — современный стандарт аутентификации без пароля, разработанный FIDO Alliance и поддерживаемый Apple, Google, Microsoft с 2022-2023 годов.

Смотреть

OAuth

OAuth (Open Authorization) — открытый протокол авторизации, позволяющий одному приложению получить доступ к ресурсам пользователя в другом приложении, не передавая пароль.

Смотреть

AES-256

AES-256 (Advanced Encryption Standard, 256-bit) — симметричный алгоритм шифрования, принятый как стандарт США в 2001 году.

Смотреть
Это определение помогло?

Если формулировка непонятна или неточна — напишите нам, мы её поправим.

Весь глоссарий