МЕНЮ

КАКВО Е 2FA?

Двустепенно удостоверяване (2FA) е метод за защита, при който за достъп до акаунт се изискват два различни фактора за идентификация.

Това значително увеличава сигурността, тъй като дори при разкрита парола, атакуващият няма да има достъп до втория компонент.

1. ЗНАНИЕ — Парола или ПИН.
2. ВЛАДЕНИЕ — Смартфон или хардуерен ключ.
3. СВОЙСТВО — Пръстов отпечатък/FaceID.
МЕХАНИЗЪМ НА РАБОТА
01 Въвеждате стандартните данни за вход (User/Pass).
02 Системата изисква второ потвърждение (2FA).
03 Получавате еднократен код или сканирате биометрия.
04 Криптографският ключ се валидира успешно от сървъра.
05 Системата Ви изпраща известие за осъществения вход.
2FA Scheme
СРАВНЕНИЕ НА МЕТОДИТЕ
ТИПСИГУРНОСТУДОБСТВО
SMSСлабаОтлично
APPВисокаДобра
KEYМаксималнаСредно
ВИДОВЕ УДОСТОВЕРЯВАНЕ

SMS кодове: Най-разпространени, но уязвими на SIM-swap атаки и прихващане.

TOTP приложения: Google Authenticator или Authy – генерират кодове локално.

Хардуерни ключове: YubiKey – физически токен, осигуряващ най-високо ниво.

2FA App
ТЕЛЕМЕТРИЯ И РИСК
99%Блокирани атаки
~5 секВреме за вход
50хПо-висока сигурност
КРИТИЧНИ СЪВЕТИ
Резервни кодове: Винаги ги пазете офлайн (на хартиен носител)!
Никога не споделяйте: Кодовете са предназначени само за Вас.
Фишинг проверка: Винаги следете URL адреса преди въвеждане.
Защита на телефона: Използвайте сигурен ПИН или биометрия за отключване.
Доверен хардуер: Избягвайте активиране на 2FA от обществени компютри.
ПЛАН ЗА АКТИВАЦИЯ
  1. Влезте в Security Settings на Вашия онлайн профил.
  2. Изберете опцията Two-Step Verification.
  3. Сканирайте QR кода с избраното от Вас мобилно приложение.
  4. Потвърдете връзката с първия шестцифрен код.
  5. Изтеглете кодовете за възстановяване за спешни случаи.