دنیای امروز دیگر جایی نیست که بتوان تنها با یک رمزعبور قدرتمند از داراییها، اطلاعات و هویت محافظت کرد. در واقع کافی است که یک لحظه غفلت کنید تا همه چیزتان، از حساب بانکی گرفته تا کیف پول ارز دیجیتال، در معرض خطر قرار گیرند. شاید فکر کنید که این اتفاق برای من نمیافتد، اما هکرها دقیقاً از همین نقطه ضعف استفاده میکنند و اینجا است که اهمیت احراز هویت دوعاملی پررنگ میشود؛ ابزاری قدرتمند که میتواند فاصله باریک میان امنیت کامل و یک فاجعه دیجیتال باشد. اگر میخواهید بدانید که 2fa چیست؟ و چرا متخصصان امنیت تایید هویت دوعاملی را ضروری میدانند، این مقاله دقیقاً همان چیزی است که نباید آن را از دست بدهید.
کد دوعاملی چیست؟
احراز هویت دوعاملی که گاهی به آن تأیید دو مرحلهای نیز گفته میشود، یک روش امنیتی برای تأیید هویت هنگام ورود به حساب است. در واقع هدف ساخت این روش، صرفاً ورود به حساب نیست و سیستم میخواهد مطمئن شود که فقط صاحب حساب میتواند به آن دسترسی داشته باشد. بهعنوان مثال، وقتی قصد ورود به حساب دارید، با یک نام کاربری و رمز عبور، وارد اکانت میشوید.
اما این روش خیلی امن نیست؛ بهخصوص در مواقعی که رمز عبورتان افشا شود. این مورد برای حسابهای با دادههای حساس بهشدت خطرناک است. اما با فعالسازی احراز هویت دوعاملی، یک لایه امنیتی دیگر به حساب شما اضافه میشود. این یک روش امنیتی بسیار محبوب است که ورود به حساب کاربری را سختتر، اما امنیت آن را افزایش میدهد. بااینحال چرا این روش بسیار محبوب است؟
یک شخص میتواند به هر طریقی رمز عبور شما را پیدا کند اما برای گذراندن مرحله احراز هویت دوعاملی، حتماً باید به گوشی، ایمیل و یا اطلاعات بیومتریک شما دسترسی پیدا کند که معمولاً احتمال داشتن این چند عامل در کنار هم، بسیار کم است. اکنون که میدانیم 2fa چیست و چرا اهمیت دارد، وقت آن است که به سراغ فعالسازی آن برویم. با ما در بخش بعدی برای آموزش قدمبهقدم فعالسازی احراز هویت دوعاملی همراه باشید.
نحوه فعالسازی احراز هویت دو عاملی (2FA)
هرچند که در بخشهای بعدی انواع احراز هویت دوعاملی را توضیح خواهیم داد، اما در این بخش به آموزش مرحله به مرحله یکی از رایجترین روشها یعنی از طریق اپلیکیشن گوگل اتنتیکیتور (Google Authenticator) و اتصالش به صرافی نوبیتکس میپردازیم. برای فعالسازی، ابتدا باید باتوجهبه سیستم عامل خود، وارد برنامه گوگل پلی یا اپ استور شوید و اپلیکیشن Google Authenticator را دانلود کنید.
اکنون وارد حساب کاربری خود در صرافی نوبیتکس شوید و در بخش منو، گزینه امنیت را انتخاب کنید.

سپس در صفحه باز شده کد دوعاملی را انتخاب و شروع را بزنید.

صرافی، پیامکی حاوی کد ۶ رقمی به شماره موبایلتان ارسال میکند، آن را وارد و تأیید را بزنید.

در مرحله بعد، صرافی به شما کد فعالسازی که ترکیبی از حروف و اعداد است را ارائه میدهد که باید آن را در جای امنی ذخیره کنید.

اکنون برنامه Google Authenticator را باز کرده و روی گزینه get started کلیک کنید.

سپس در صفحه اصلی، enter a setup key را انتخاب کنید. همچنین میتوانید با استفاده از گزینه اسکن کیوآر کد بهصورت اتوماتیک حساب نوبیتکس خود را به گوگل اتنتیکیتور اتصال دهید.

در کادر اول نام نوبیتکس، در کادر دوم کد کپی شده را در بخش your key وارد کنید و در نهایت add را بزنید.

در مرحله آخر نیز گوگل اتنتیکیتور به شما کدی ۶ رقمی میدهد که لازم است آن را کپی و در همان صفحه نوبیتکس وارد کنید تا کد دوعاملی برای شما فعال گردد.

برای استفاده از کدهای دوعاملی نیز فقط کافی است وارد گوگل اتنتیکیتور شوید و تا قبل از اتمام ۳۰ ثانیه، کد را وارد کنید.

توجه کنید که در پایان مراحل فعالسازی کد دوعاملی، نوبیتکس به شما یک کد بازیابی مانند تصویر بالا میدهد تا اگر گوشیتان مفقود شد، بتوانید از طریق این کد به حسابتان دسترسی داشته باشید. بنابراین حتماً باید آن را در جایی غیر از تلفن همراه خود ذخیره کنید.
نحوه عملکرد احراز هویت دوعاملی
احراز هویت دوعاملی برای افزایش امنیت از مکانیزم OTP (مخفف عبارت One time password بهمعنای رمز یکبارمصرف)، بهره میبرد و برای هربار ورود یا تراکنش، یک کد عبور جدید و موقت ایجاد میکند. برخلاف رمزعبورهای ثابت، OTP تنها یکبار و برای مدت کوتاهی معتبر است.
OTPها معمولاً با استفاده از الگوریمهای مبتنی بر زمان یا شمارنده تولید میشوند. در واقع شما پس از آنکه نام کاربری و رمز عبورتان را وارد کردید، سیستم یک OTP را درخواست میکند و از روشهای متفاوتی که آن را فعال کردهاید، میتوانید دریافت کنید.
OTP، رمزهای یکبارمصرف را براساس دو استاندارد پرکاربرد تولید میکند:
- HOTP: رمزیکبارمصرف مبتنی بر شمارنده.
- TOTP: رمزیکبارمصرف مبتنی بر زمان.
دانستن تفاوت این دو در ادامه، به شما کمک میکند که آنها را بهتر درک کنید و درنهایت تصمیم بگیرید که کدام نوع برای شما مناسبتر خواهد بود.
HOTP چیست و چگونه کار میکند؟
HOTP یک کد یکبارمصرف مبتنی بر شمارنده است؛ هربار درخواست رمز برای تأیید احراز هویت دوعاملی میکنید، یک کد جدید ساخته میشود و تا زمانی که از آن استفاده نشود، معتبر میماند. در این روش، کدهای تولید شده تاریخ انقضا ندارند و بر اساس شمارنده تولید و با یکبار استفاده منقضی میشوند.
اما اگر کد تولید شده را استفاده نکنید و هکرها بتوانند به هر طریقی به این کد دسترسی پیدا کرده و از آن استفاده کنند، حساب شما در معرض هک قرار میگیرد.
TOTP چیست و چگونه کار میکند؟
TOTP یک کد یکبارمصرف مبتنی بر زمان است و تقریباً هر ۳۰ ثانیه، کد جدید تولید میشود. در واقع فرد چه از آن استفاده کند یا نه، پس از گذشت ۳۰ ثانیه منقضی خواهد شد. این روش خطر سرقت و هک را به شدت پایین میآورد؛ بنابراین امنیت بالاتری نسبت به روش HOTP دارد و در اپلیکیشنهای مانند گوگل اتنتیکیتور استفاده میشود.
حال که میدانید 2FA چطور امنیت را افزایش میدهد، در قدم بعدی با انواع روشهای احراز هویت دوعاملی آشنا میشویم تا برای امنیت خود انتخاب هوشمندانهتری داشته باشید.
انواع احراز هویت دو عاملی
اگر تصمیم گرفتهاید که برای امنیت بیشتر از احراز هویت دوعاملی استفاده کنید اما نمیدانید که چه روشها و انواعی دارد یا اینکه کدام یک مناسب شما است، با ما همراه باشید تا در ادامه این بخش به رایجترین گزینهها اشاره کنیم.
توکنهای سخت افزاری
یکی از قدیمیترین روشهای احراز هویت دوعاملی، استفاده از توکنهای سختافزاری است. در این روش فرد از ابزارهای کوچک فیزیکی مانند فلش (USB) استفاده میکند که حاوی یک کد ۶ الی ۸ رقمی است و هرچند ثانیه، کد جدیدی را تولید میکند. در واقع فرد برای ورود به سیستم یا حساب کاربری خود، علاوه٬بر آنکه رمز عبور (Password) خود را وارد میکند، باید کد جدید تولیدشده توسط این دستگاهها را نیز وارد کند. در غیر این صورت، ورود به حساب و تأیید هویت امکانپذیر نخواهد بود.
تأیید از طریق پیامک (SMS)
یکی از رایجترین روشهای احراز هویت دوعاملی دیگر، تأیید از طریق پیامک است که پیامی حاوی کد یکبارمصرف به شماره شما ارسال میشود تا با واردکردن آن در سایت یا اپلیکیشن موردنظر، هویت خود را تأیید کنید. این کدها معمولاً مدت زمان کوتاهی معتبر هستند و پس از گذشت چند دقیقه، اعتبار خود را از دست میدهند.
احراز هویت بیومتریک
در این روش، کاربران باید هویت خود را از طریق ویژگیهای جسمانی و ظاهری خود برای ورود به سیستم، تأیید کنند. این ویژگیها شامل اثر انگشت، اسکن چهره یا صدا میشوند. در واقع سیستم هویت شما را نه با کد، بلکه با چهره یا سایر ویژگیهایتان شناسایی و تأیید میکند.
اپلیکیشنهای احراز هویت در موبایل
در این روش، کاربران اپلیکیشنهایی روی موبایل خود نصب میکنند و پس از وارد کردن ایمیل، کدهای یکبار مصرف زماندار برای آنها تولید میشود. یکی از معروفترین اپلیکیشنهای احراز هویت دوعاملی Google Authenticator است که آموزش فعالسازی آن را در بخش قبلی بهطور کامل ارائه دادیم. این اپلیکیشنها در فواصل زمانی کوتاه و مشخص ۳۰ ثانیهای، کد جدید موقتی را بهصورت تصادفی تولید میکنند.
تأیید از طریق ایمیل (Email)
در نهایت، یکی دیگر از روشهای احراز هویت، میتوان به تأیید از طریق ایمیل اشاره کرد. در این روش معمولاً سایت یا اپلیکیشنی که قصد ورود به آن را دارید، برای شما ایمیلی حاوی کد چند رقمی یا یک لینک ارسال میکند و شما با وارد کردن آن کد یا کلیک روی لینک، هویت خود را تأیید میکنید.
درنهایت چرا کارشناسان امنیت، استفاده از احراز هویت دوعاملی را بسیار ضروری میدانند؟
دلایل استفاده از احراز هویت دوعاملی
از مهمترین دلایل استفاده از احراز هویت دوعاملی، افزایش امنیت حسابها است. این موضوع بهخصوص برای حسابهای مالی مانند صرافیها یا کیف پولهای ارز دیجیتال حتی مهمتر هم میشود؛ زیرا چنین حسابهایی برای هکرها، حکم یک گنج را دارند و با نفوذ به آنها میتوانند پول زیادی بهدست آورند. اما با استفاده از احراز هویت دوعاملی، احتمال هکشدن حسابتان تا حدود زیادی نسبت به قبل کاهش پیدا میکند.
از دیگر دلایلی که استفاده از احراز هویت دوعاملی را مهم میکند، خطرات ناشی از افشای رمز عبور حسابتان است. همین الان نیز احتمال دارد کسی رمز عبور یکی از حسابهایتان را داشته باشد. اما با فعالسازی احراز هویت دوعاملی، حتی اگر رمزعبور را صحیح وارد کند نیز نمیتواند وارد حسابتان شود. زیرا برای ورود، علاوهبر رمز باید به گوشی یا ایمیلتان برای دریافت کد دوعاملی دسترسی داشته باشد.
کلام پایانی | احراز هویت دوعاملی یا 2fa چیست؟
احراز هویت دوعاملی یا 2FA یک لایه امنیتی حیاتی فراتر از رمزعبور است که از حسابها و دادههای شما محافظت میکند. این سیستم با استفاده از کدهای یکبارمصرف (OTP)، چه مبتنی بر زمان (TOTP) و چه مبتنی بر رویداد یا شمارنده (HOTP)، احتمال دسترسی غیرمجاز را بهطور قابلتوجهی کاهش میدهد. 2FA بهویژه در محافظت از حسابهای مالی و ارزهای دیجیتال اهمیت زیادی دارد.
این روش همچنین به سازمانها کمک میکند تا سطح حملههای سایبری را کاهش دهند و از دسترسیهای خطرناک از راه دور محافظت کنند. در نهایت، 2FA ابزاری قدرتمند است که آرامش خاطر و امنیت دیجیتال را برای کاربران تضمین میکند.
سوالات متداول
2fa چیست؟
احراز هویت دوعاملی 2FA، یک مکانیزم امنیتی است که باعث میشود حتی اگر رمزعبور شما افشا شود، هکرها نتوانند بهراحتی به حساب شما وارد شوند و امنیت را به شکل قابلتوجهی افزایش میدهد.
آیا 2FA امنیت صد در صد ایجاد میکند؟
خیر، درست است که احراز هویت دوعاملی باعث افزایش امنیت میشود، اما کاملاً هم بینقص نیست. هکرها میتوانند با دسترسی به گوشی موبایلتان از طریق بدافزارها، به پیامکهای گوشی و اپلیکیشنها دسترسی داشته باشند. بنابراین از نصب برنامههای ناشناس پرهیز کرده و اپلیکیشنها را تنها از سایتهای معتبر دانلود کنید و روی هر لینک ناشناسی هم کلیک نکنید.
آیا MFA از 2FA بهتر است؟
بله، احراز هویت چندعاملی (MFA) از سه یا چند عامل برای احراز هویت استفاده میکند و نسبت به 2FA امنیت بالاتری دارد. بااینحال برای اکثر وبسایتها، اپلیکیشنها و پلتفرمها، 2FA امنیت کافی را فراهم میکند. گروههایی که نیازهای امنیتی بالاتری دارند مانند دولتها، ارائهدهندگان خدمات درمانی و پزشکی و مؤسسات مالی، ممکن است از MFA استفاده کنند.
نظرات کاربران