Что такое двухфакторная аутентификация и зачем она бизнесу
Рассказываем, как работает проверка подлинности аккаунта
Главное о двухфакторной аутентификации
Для корпоративных мессенджеров,
Что такое двухфакторная аутентификация и как она работает
Двухфакторная аутентификация, или 2FA, — это способ подтвердить личность пользователя с помощью двух независимых факторов. Первый фактор — пароль, который сотрудник изначально знает. Второй — биометрия, токен или код, который отправляется при каждой попытке входа после верного ввода пароля. Даже если злоумышленники украдут пароль, без второго фактора войти в систему не получится.
Так работает двухфакторная аутентификация в мессенджере Time — чтобы получить доступ к чатам, пользователь должен ввести код из
Аутентификация в связке с идентификацией и авторизацией проверяет права пользователя и контролирует его доступ к корпоративным сервисам. Вот как это работает:
Двухфакторная аутентификация — это частный случай многофакторной аутентификации, или MFA. В ней для подтверждения личности используют два, три фактора и более: например, пароль, код из приложения и отпечаток пальца.
Многофакторная аутентификация с тремя факторами требует больше усилий от пользователя, поэтому ее применяют организации, которым утечка данных может нанести серьезный ущерб — обычно это банки, оборонные предприятия, международные корпорации.
Какие факторы используют для дополнительной защиты
В зависимости от
Код из СМС или электронного письма. После ввода пароля пользователь получает одноразовый код. Он действует от 30 секунд до нескольких минут — время настраивает системный администратор.
При аутентификации с помощью кода есть уязвимости. Например, при фишинговых атаках пользователь вводит на поддельном сайте не только логин и пароль, но и код — все данные попадают к злоумышленнику. Хакер также может взломать телефон или почту сотрудника и настроить переадресацию сообщений на свое устройство.
Аппаратный токен. Это способ аутентификации с помощью физического устройства, например
Биометрия. Дополнительное распознавание личности происходит по отпечатку пальца или по лицу. Такой способ в корпоративных приложениях используется реже, потому что для его работы нужно использовать специальные технологии, например Face ID для распознавания лица.
Резервный код. Набор запасных кодов генерируется при первой настройке 2FA и хранится в надежном месте. Обычно коды распечатывают, копируют на флешку или в облако. Резервный код используют, когда пользователь теряет устройство или меняет номер телефона
Если в корпоративном сервисе можно настроить разные способы двухэтапной аутентификации, их стоит привязать к ролям в компании. Например, рядовым сотрудникам предоставлять доступ в мессенджер или
Каждая компания выбирает свой способ двухфакторной аутентификации. Малому и среднему бизнесу будет достаточно подтверждения личности кодом из СМС, электронной почты или
Какому бизнесу пригодится двухфакторная аутентификация
Подключить двухфакторную аутентификацию, чтобы снизить риск утечек конфиденциальных данных, может любой бизнес — от стартапов до крупных госкорпораций. Например, эту технологию используют:
По закону, если организация имеет доступ к государственным и муниципальным информационным системам, например к Единому госреестру юридических лиц и индивидуальных предпринимателей или Единому порталу госуслуг, она обязана внедрить двухфакторную аутентификацию. Это регулируется Постановлением Правительства РФ от 19.10.2023 № 1739.
Если компания планирует внедрить двухфакторную аутентификацию, стоит начать с часто используемых приложений — мессенджера, почты,
Как технология работает в мессенджере Time
В Time администратор может настроить двухфакторную защиту в соответствии с политикой безопасности компании. Доступно два способа аутентификации.
Через
Через TOTP. Если администратор включил такой метод аутентификации, пользователь может скачать приложение Google Authenticator и добавить TOTP в настройках безопасности мессенджера.
Администратор мессенджера Time может сделать двухфакторную аутентификацию обязательной для всех пользователей — с подтверждением личности через
Оставить заявку
Помогите нам улучшить страницу
Расскажите, хватило ли вам информации?