Идентификация и доступ
Двухфакторная аутентификация (2FA)
Также известно как: 2FA, Двухэтапная проверка
Определение
Частный случай MFA, требующий ровно два фактора — обычно пароль и второй фактор — для подтверждения личности.
Примеры
- Вход в банк с паролем и TOTP-кодом из приложения-аутентификатора.
- Потребительский сайт требует passkey в дополнение к паролю для критичных действий.
Связанные термины
Многофакторная аутентификация (MFA)
Метод аутентификации, при котором перед предоставлением доступа требуется два и более независимых фактора, обычно из разных категорий.
Одноразовый пароль (OTP)
Короткий числовой код, действительный лишь для одной попытки входа или короткого временного окна и обычно используемый как второй фактор.
Одноразовый пароль на основе времени (TOTP)
Алгоритм одноразового пароля, описанный в RFC 6238, который вычисляет короткий код по общему секрету и текущему времени и обновляется каждые 30 секунд.
Passkey
Passkey — definition coming soon.
Аутентификация
Процесс проверки того, что субъект — пользователь, устройство или сервис — действительно является тем, за кого себя выдаёт, перед предоставлением доступа.
FIDO2
FIDO2 — definition coming soon.