Некоторые методы двухфакторной аутентификации (2FA) для почтового аккаунта:
- 2FA по СМС. 4 Пользователь указывает номер телефона при первой настройке профиля. 4 При каждом входе в систему (или первом для нового устройства) он вводит одноразовый код подтверждения, чаще всего из шести цифр. 4
- 2FA через голосовой вызов. 4 Сервис звонит на телефон пользователя. 4 Как правило, самого факта звонка достаточно для авторизации, и приложение автоматически подтверждает вход. 4 Но в некоторых сервисах нужно ответить на входящий вызов, прослушать шестизначный код, озвученный роботом, и затем указать его в форме. 4
- 2FA по электронной почте. 4 Одноразовый код подтверждения приходит в виде электронного письма на почту пользователя. 4 Один из вариантов аутентификации по электронной почте — переход по уникальной ссылке, которая предоставляет доступ к учётной записи. 4
- 2FA через TOTP-приложения. 4 Пользователь устанавливает на смартфон специальное приложение, например Microsoft Authenticator, Google Authenticator, «Яндекс Ключ». 4 Когда человек заходит в онлайн-сервис с нового или неизвестного устройства, ему предлагают открыть приложение для проверки подлинности на своём мобильном телефоне. 4 Приложение генерирует временный одноразовый код, длиной от шести до восьми цифр, который обновляется каждые 30 секунд. 4 После ввода этого кода в соответствующую форму пользователь получает доступ к аккаунту. 4
- Использование электронного ключа или токена. 2 Это небольшое устройство, на которое записывается сертификат для аутентификации. 2
- Применение резервных кодов. 2 Их генерируют заранее, а затем вводят, если нет возможности получить код по SMS или на email. 2
- Биометрия. 12 Например, отпечатки пальцев или селфи. 2
Двухфакторная аутентификация обеспечивает дополнительный уровень защиты аккаунта от несанкционированного проникновения. 1