CyberGlossary

Идентификация и доступ

Одноразовый пароль (OTP)

Также известно как: OTP, Одноразовый код

Определение

Короткий числовой код, действительный лишь для одной попытки входа или короткого временного окна и обычно используемый как второй фактор.

Одноразовый пароль (OTP) — учётные данные, которые можно использовать лишь один раз, благодаря чему перехваченные коды бесполезны после применения. OTP генерируются алгоритмом, общим для аутентификатора (мобильное приложение, аппаратный токен) и сервера: HOTP использует счётчик событий, TOTP — текущее время, а вариант challenge-response — выданный сервером запрос. Каналы доставки включают приложения-аутентификаторы, аппаратные токены, SMS и email. OTP заметно усиливают аутентификацию по сравнению со статическими паролями, но всё ещё уязвимы к фишингу в реальном времени через обратные прокси; для критичных аккаунтов предпочтительнее устойчивые к фишингу методы вроде FIDO2.

Примеры

  • Шестизначный TOTP-код, обновляемый каждые 30 секунд в Google Authenticator.
  • SMS с одноразовым кодом для подтверждения банковского перевода.

Связанные термины