TGViewer
1С-Битрикс Безопасность 1С-Битрикс Безопасность @bitrixkiberbez · 4.02K subscribers
Post #74 3.65K
Второй фактор защиты – основы и важность усиленной аутентификации🔥

Этот механизм требует ввода не только пароля, но и дополнительного фактора, подтверждающего владельца учетной записи. Такая архитектура усиливает идентификацию и снижает риск несанкционированного доступа.


Виды и примеры двухфакторной аутентификации:

👍 Мобильные приложения-аутентификаторы
При включении функции единоразово задается одинаковый секрет и в приложении-аутентификаторе, и в защищаемом сервисе. На основании секрета приложение и сервис независимо друг от друга формируют одноразовый код по одинаковому алгоритму. Пользователь вводит код в сервис, происходит сравнивание кодов и при совпадении — успешная аутентификация.

👍 Аппаратные ключи
Основной принцип действия заключается в защищенном хранении секрета на аппаратном устройстве. Могут быть реализованы разные алгоритмы, например, второй фактор вычисляется на основе закрытого криптографического ключа. Сервис, в котором проходит аутентификация, делает сверку по соответствующему открытому ключу. Устройства могут подключаться через USB или работать бесконтактно.

👍 СМС/Электронная почта
Принцип работы похож на способ формирования второго фактора приложением-аутентификатором, при этом генерация кода происходит на стороне инфраструктуры защищаемого сервиса. Код приходит посредством СМС на доверенный номер телефона или электронным письмом на доверенную почту, а пользователь вводит значение полученного фактора в клиентском приложении защищаемого сервиса.

👍 Push-сообщение
Самый популярный и удобный вид аутентификации. Сначала пользователю необходимо авторизоваться (обычно с помощью 2ФА через СМС) в доверенном мобильном приложении, которое связано с защищаемым сервисом через сервер push-сообщений. В это приложение будет приходить пуш-уведомление с вопросом на подтверждение входа или с кодом. При ответе «да» или вводе правильного кода — успешная аутентификация.

👍 Биометрия
Принцип заключается в считывании сканером биометрических данных и в их математическом преобразовании в код, который сравнивается с ранее сохраненным в защищаемом сервисе эталонным кодом.

👉Подробнее

Используете 2ФА?
🔥 конечно
👀 нет
  • 🔥 19
  • 👀 11
  • 👏 2
  • ❤ 1
  • 🤔 1
More from @bitrixkiberbez
  1. Sep 7, 2026⚡️Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информи…
  2. Sep 4, 2026Как малому бизнесу не стать целью злоумышленника? Еще несколько лет назад злоумышленники а…
  3. Aug 27, 2026⚡ Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информи…
  4. Aug 26, 2026⚠️ Рабочее приложение ≠ безопасное С помощью вайбкодинга приложение можно создать за вечер…
  5. Aug 11, 2026Новый срок перехода на обязательную 2ФА ⚡ Ранее мы сообщали о переходе на обязательную дву…
  6. Jul 31, 2026Двухфакторная аутентификация становится стандартной мерой защиты Мы продолжаем повышать ур…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →