03nov, 2021
0Comments
featured-image

Miért fontos a kétfaktoros hitelesítés?

Mindenkinek ismerős az a szituáció, hogy minél több webhelyünk van, annál többet használjuk ugyanazokat a jelszavakat. A jelszavak elengedhetetlenek, de közel sem olyan hatékonyak mint régebben. Rengeteg ember használ gyenge jelszavakat, aminek a következménye, hogy könnyen fel tudják a hackerek ezeket a fiókokat törni. Így mindenféle személyes és érzékeny információhoz tudnak hozzájutni, ami pedig még nagyobb problémát is okozhat. Ennek megelőzése érdekében a megfelelő, erős jelszavak és kétfaktoros hitelesítés használata nagyon ajánlott.

De mi is az a kétfaktoros hitelesítés?

A kétfaktoros hitelesítés egy második biztonsági jelszóként működik, ezáltal ha Önnek feltörik a jelszavát, de a kétfaktoros hitelesítés tényezőjéhez nem férnek hozzá, akkor a fiókja biztonságban marad. A különböző online szolgáltatásoknál egyre gyakoribb ez a fajta hitelesítés, például Magyarországon a bankok kötelezően vezették be online vásárlás esetén, így ha szokott online bankkártyával vásárolni, akkor már biztosan találkozott ezzel a módszerrel.

A kétfaktoros hitelesítésnek is többfajta típusa van. Ezek a következők:

Alkalmazások

Az alkalmazás alapú hitelesítéseknél is több fajta van, az egyik legnépszerűbb a Google Hitelesítő alkalmazása, ami elérhető Android és iOS rendszeren is. Egyszerre több webhelynek is működik, a webhelyeket kezdetben QR kóddal vagy egyéb módon kell beállítani az alkalmazásba. Utána, ha az adott webhelyen megadja a jelszavát, akkor a második kódot a hitelesítő alkalmazásban fogja megtalálni, ezt a kódot a Hitelesítő folyamatosan változtatja. Arra továbbra is figyelni kell, hogy más webhelyen ne adja meg a második kódját, csak azon, ami az alkalmazásban benne van. Másik módszer például, amit több bank is használ, hogy a hitelesítést az adott bank saját applikációjában kell elvégezni és ott rányomni az elfogadásra.

SMS

A jelszó megadása után a weboldal/vállalkozás küld egy SMS-t az Ön telefonjára, ami egy egyszeri kódot tartalmaz. Az egyszeri kódot pedig megadott időtartamig tudja beírni a weboldalra. A kétfaktoros hitelesítési módszerek közül talán ez a legkevésbé biztonságos, hiszen az SMS-ket el lehet kapni, de még mindig biztosabb, mint csak egy jelszó használata.

Fizikai kulcs

Legbiztonságosabb kétfaktoros hitelesítési mód, általában a fizikai kulcs egy kis eszköz, amit USB-n keresztül vagy vezeték nélkül kell a számítógéphez csatlakoztatni és amikor az adott webhelyre beírta a jelszavát, utána ezen a készüléken kell megnyomni egy gombot vagy ujjlenyomattal feloldani. Ezek az eszközök is több webhelyen is használhatóak.

Cégünknél is minden új .HU domain regisztrációjánál választhat, hogy hagyományos, okirat alapon nyilvántartott vagy faktoros megerősítő eljárás alapon nyilvántartott domain típust szeretne.

Mi a különbség a különböző domain típusok között? 

Elektronikus: A domain regisztrációját egy captcha segítségével kell jóváhagynia, későbbi domain műveletekhez (átregisztráció, tulajdonosváltás) egy aláírt dokumentum feltöltése lesz szükséges.

Egyfaktoros hitelesítés: E-mail címére küldött linkben kell a domain regisztrációját jóváhagynia. A későbbi esetleges domain módosítások (átregisztráció, tulajdonosváltás) e-mailes jóváhagyáshoz kötöttek, így nem kell dokumentumokat feltöltenie.

Kétfaktoros hitelesítés:  A domain regisztrációját e-mail címére küldött linkkel és telefonszámának megerősítésével (SMS vagy hívás) tudja jóváhagyni. Itt is szintén a későbbi felmerülhető domain módosításokat a két faktor együttes megerősítésével lehet elvégezni.

Tehát mindenképpen azt ajánljuk, hogy azoknál a weboldalaknál/alkalmazásoknál, ahol van kétfaktoros hitelesítésre lehetőség, akkor használja azt. Ha pedig mostanában szeretne új .HU domain nevet regisztrálni, akkor megfelelő biztonság érdekben érdemes egyfaktoros vagy kétfaktoros hitelesítést választani nálunk is. Domain regisztrációval kapcsolatos kérdéseivel keresse kollégáinkat! 

Kiemelt kép: Markus Spiske / Unsplash