История двухфакторной аутентификации
На каникулах самое время разбираться с тем, что каждый день всплывает в работе, но обычно некогда почитать. Например, откуда вообще взялась двухфакторная аутентификация? И почему мы так упираемся за ее включение во всех проектах - от 1С до удаленного доступа.
💡Идея двух факторов родилась задолго до интернета: карта + PIN. Один фактор - то, что у вас есть, второй - то, что вы знаете.
Потом эту логику забрали корпоративные ИТ с токенами и брелоками для доступа в сеть и VPN. В 2000-х ее довели до массового уровня банки — через SMS-коды, таблицы одноразовых паролей.
📲 Смартфоны сделали историю удобнее: приложения-генераторы кодов, push-подтверждения, коды прямо в банковском или корпоративном приложении. Сейчас над этим уже растут аппаратные ключи и сценарии «входа без пароля», когда важен сам факт вашего физического подтверждения.
Для бизнеса вывод простой: один пароль больше не считается защитой. Поэтому в наших проектах мы всегда предлагаем включать двухфакторку хотя бы на ключевые точки - удаленный доступ, почту, 1С, личные кабинеты.
Post #182
48

- 👍 2
- 🔥 2