Идентификация и доступ
Одноразовый пароль на основе времени (TOTP)
Также известно как: RFC 6238, Временной OTP
Определение
Алгоритм одноразового пароля, описанный в RFC 6238, который вычисляет короткий код по общему секрету и текущему времени и обновляется каждые 30 секунд.
Примеры
- Сканирование QR-кода в Google Authenticator для включения 2FA в учётной записи GitHub.
- Ввод 6-значного кода из приложения-аутентификатора при входе в банковский портал.
Связанные термины
Одноразовый пароль (OTP)
Короткий числовой код, действительный лишь для одной попытки входа или короткого временного окна и обычно используемый как второй фактор.
Одноразовый пароль на основе HMAC (HOTP)
Алгоритм одноразового пароля на основе событий из RFC 4226, который вычисляет короткий код по общему секрету и монотонно растущему счётчику.
Многофакторная аутентификация (MFA)
Метод аутентификации, при котором перед предоставлением доступа требуется два и более независимых фактора, обычно из разных категорий.
Двухфакторная аутентификация (2FA)
Частный случай MFA, требующий ровно два фактора — обычно пароль и второй фактор — для подтверждения личности.
FIDO2
FIDO2 — definition coming soon.
Passkey
Passkey — definition coming soon.