Susisiekite su mumis adresu

"MasterBase®" padidina prieigos saugumą naudodamas 2 etapų patikrą

"MasterBase®" visada rūpinasi informacijos saugumu. Dėl šios priežasties savo platformoje įdiegėme dviejų žingsnių patikrą, dar vadinamą 2FA/MFA.
2FA

Kas yra dviejų žingsnių patvirtinimas arba 2FA/MFA?

Tai svarbi saugumo priemonė, kuria suteikiamas antrasis apsaugos lygis tikrinant internetines paskyras. Tai patikimiausias būdas įrodyti naudotojo tapatybę ir užtikrinti saugią prieigą prie verslo paskyrų, socialinių tinklų ar el. pašto adreso.

Sužinokite, kaip veikia dviejų žingsnių patikra ir kaip ji apsaugo jūsų asmeninius duomenis bei sustiprina jūsų skaitmeninį saugumą.

Kaip veikia dviejų žingsnių patvirtinimas arba 2FA/MFA?

Norint patikrinti, ar bandantis prisijungti asmuo yra konkretus naudotojas, ir suteikti prieigą prie jo paskyros, reikia dviejų tapatybės nustatymo būdų.

Norėdami tai padaryti, naudokite du iš toliau nurodytų trijų veiksnių savo tapatybei patvirtinti:

  • Kažkas, ką žinoteatsakymus į saugumo klausimus ir, žinoma, slaptažodį.
  • Ką nors, ką turite: paprastai reiškia fizinį objektą, pvz., kredito kortelę, saugumo žetoną (nedidelį aparatūros įrenginį) arba asmens tapatybės kortelę. Tai taip pat gali būti telefonas, kurio turėjimą galima patikrinti SMS kodu arba specialia programa, pavyzdžiui, "Google Authenticator".
  • Kažkas, kas esate: naudojami biometriniai duomenys, paprastai pirštų atspaudai arba veido atpažinimas, pavyzdžiui, "Apple" Touch ID ir Face ID.

Kai prisijungiate prie bet kurios savo internetinės paskyros, pagrindinio lygio tapatybės nustatymo sistemoje bus prašoma nurodyti tik prisijungimo slaptažodį: tai pirmasis jūsų tapatybės patvirtinimo žingsnis. Norint suteikti prieigą prie savo paskyros, reikia atlikti antrąjį dviejų etapų tikrinimo žingsnį.

Antrasis žingsnis paaiškintas pirmiau: ką nors, ką žinote.ką nors, ką turite. o ką nors, kas esatePavyzdžiui, ji paprašys jūsų SMS žinute atsiųsti vienkartinį PIN kodą, kad patvirtintų jūsų tapatybę.

Slaptažodžio tipas

Kodėl svarbus dviejų etapų patikrinimas?

Kadangi prisijungimo prie internetinės paskyros procedūrai suteikiamas papildomas saugumo lygis, nes reikalaujama, kad naudotojas save identifikuotų dviem būdais, siekiant patikrinti, ar jis yra tas, kuo sakosi esąs.

Jei neturėsite šios antrosios informacijos, įsilaužėliai, bandantys įsilaužti į jūsų paskyrą, net ir turėdami slaptažodį, negalės į ją patekti.

Dviejų etapų patikrą geriausia apibūdinti kaip saugumo priemonę, kai norint pasiekti paskyrą reikia dviejų tipų autentiškumo patvirtinimo.

"MasterBase®" sistemoje, be tradicinio prisijungimo su vartotojo vardu ir slaptažodžiu (tai, ką vartotojas žino), turime dvi antrojo žingsnio prieigos alternatyvas (tai, ką vartotojas turi):

  • Yubikey: fizinis įrenginys (USB), kuris kiekvieną kartą, kai prašoma prieigos, generuoja skirtingą raktą.
  • OTP raktas: vienkartinis slaptažodis, sugeneruotas trečiosios šalies programa.

Kodėl turėtumėte naudoti dviejų žingsnių patikrą?

Nes jis užtikrina patikimą apsaugą net ir tada, kai nepavyksta įveikti net ir stipriausių slaptažodžių. Net jei sukursite stiprų slaptažodį, vis tiek yra tikimybė, kad jis gali būti nutekintas. Jei esate nustatę dviejų žingsnių patikrą, niekas negalės prisijungti prie jūsų paskyros, net jei žinos jūsų slaptažodį.

Anksčiau slaptažodžiai buvo saugūs, tačiau įsilaužėliai atranda naujoviškų būdų, kaip juos pažeisti. Būdų, kaip tai padaryti, gali būti įvairių, pavyzdžiui, duomenų apsaugos pažeidimai, šnipinėjimo programos (kenkėjiška programinė įranga), "Phishing" arba įsilaužimas į jūsų socialinės žiniasklaidos paskyras ar sukčiavimas.

Štai kodėl toks svarbus dviejų žingsnių patikrinimas. Jei slaptažodis pateks į programišiaus rankas, bet naudosite šį dviejų etapų tikrinimo metodą, jūsų paskyra vis tiek bus saugi. Būtent šis antrasis etapas daro ją veiksminga saugumo priemone.

Kaip nustatyti dviejų žingsnių patikrą

Naudodami vienkartinį slaptažodį arba OTP (vienkartinis slaptažodis). Tai tik vieną kartą galiojantis autentifikavimo slaptažodis. OTP pašalina keletą trūkumų, susijusių su tradiciniu slaptažodžiu, kuris yra statinis. Svarbiausias iš jų yra tas, kad, priešingai nei statiniai raktai, vienkartiniai raktai nėra pažeidžiami REPLAY atakų.

Be to, dėl jų sistema tampa atsparesnė "brutalios jėgos" atakoms, nes kiekvieną kartą pakeitus vienkartinį slaptažodį, bandymai įveikti ankstesnį slaptažodį būna bevaisiai ir tenka viską pradėti iš naujo. Nes jei galiausiai įsilaužėliui pavyks užregistruoti OTP, kuris jau buvo naudotas prisijungiant prie paslaugos ar atliekant operaciją, jis negalės juo piktnaudžiauti, nes jis nebebus galiojantis.

Ko reikia?

Prieš įjungdami arba konfigūruodami OTP raktą, turite turėti programą, kuri generuoja tokio tipo raktus iš mobiliojo telefono ar kito mobiliojo įrenginio. Pavyzdžiui, pvz:

  • "Google" autentifikatorius
  • "Microsoft Authenticator
  • 1Password
  • LastPass

Kaip įjungti OTP raktą MasterBase®?

Prisijunkite:

Įėję į platformą su paskyros vartotojo vardu ir slaptažodžiu, turite pereiti į naudotojo ir paskyros duomenų skyrių, esantį platformos viršuje dešinėje pusėje.

Ten turėsite įdiegti naudotojo parinktis ir pasirinkti Konfigūruoti dviejų etapų tikrinimą.

Prieš akis turėsite:

Ši parinktis pagal numatytuosius nustatymus yra išjungta 

Norėdami įjungti prisijungimą OTP raktu, turėsite jį aktyvuoti ir vadovautis nurodymais:

Norėdami baigti, tiesiog atsijunkite. Kitą kartą prisijungiant platforma pirmiausia paprašys jūsų įprastų duomenų, o paskui - antrojo tapatybės patvirtinimo etapo.

Jei nustatant dviejų žingsnių patikrą kyla kokių nors problemų, kreipkitės į mūsų MasterBase® palaikymo sritį.

Pasidalykite:

Daugiau straipsnių

Siųskite mums žinutę

Sužinokite daugiau apie MasterBase®

Prenumeruokite prenumeratą ir gaukite prieigą prie viso archyvo.

Toliau skaityti