Fo si akoonu akọkọ

Kini 2FA? Itọsọna si ifọwọsi onifo-meji

Kini 2FA? Bawo ni ifọwọsi onifo-meji ṣe n ṣiṣẹ, awọn iru 2FA marun, ati bi a ṣe le ṣiṣẹ ṣe lori awọn akọọlẹ pataki julọ rẹ.

Igba igbehin ti a mu soke: 5 Oṣù Ìgbé 2026

Awọn ọrọ igbaniwọle nikan ko to lati daabobo awọn akọọlẹ ori ayelujara rẹ. Awọn irufin data ṣafihan biliọnu awọn ẹri ni ọdun kọọkan, ati paapaa awọn ọrọ igbaniwọle ti o lagbara le ni idagba nipasẹ phishing, keyloggers, tabi awọn ikọlu brute-force. Ifọwọsi onifo-meji (2FA) ṣafikun ipele aabo keji — paapaa ti ẹnikan ba ji ọrọ igbaniwọle rẹ, wọn ko le wọle si akọọlẹ rẹ laisi ifosiwewe keji. Itọsọna yii ṣalaye kini 2FA jẹ, bi ọna kọọkan ṣe n ṣiṣẹ, iru wo ni o ni aabo julọ, ati bi a ṣe le ṣeto rẹ lori awọn akọọlẹ pataki julọ rẹ. O jẹ ọkan ninu awọn igbesẹ ẹyọkan ti o munadoko julọ ti o le ṣe lati daabobo igbesi aye oni-nọmba rẹ.

Awọn iru ifọwọsi onifo-meji

Awọn koodu SMS

A firanṣẹ koodu akoko-kan si nọmba foonu rẹ nipasẹ ifiranṣẹ ọrọ. O tẹ koodu yii sii lẹhin ọrọ igbaniwọle rẹ lati pari iwọle. SMS 2FA jẹ ọna ti o gbooro julọ ti o wa — fẹrẹ gbogbo iṣẹ ṣe atilẹyin rẹ ati pe ko nilo eyikeyi awọn app afikun tabi ohun elo. Sibẹsibẹ, o jẹ iru 2FA ti o lailera julọ nitori awọn ailera si awọn ikọlu SIM swap (nibiti olukọlu ṣe parowa fun olutaja rẹ lati gbe nọmba foonu rẹ si SIM wọn) ati awọn ilokulo ilana SS7 ti o le ṣe idiwọ awọn ifiranṣẹ ọrọ.

  • Awọn anfani: Atilẹyin gbooro, ko nilo app, ṣiṣẹ lori foonu eyikeyi
  • Awọn aila-nfani: Ipalara si SIM swap, idiwọ SS7, ati imọ-ẹrọ awujọ lodi si awọn olutaja foonu

Awọn app olufọwọsi (TOTP)

Awọn app Time-based One-Time Password (TOTP) ṣe ipilẹṣẹ koodu 6-iṣiro tuntun ni gbogbo iṣẹju-aaya 30 nipa lilo aṣiri ti a pin ati akoko lọwọlọwọ. Awọn app olokiki pẹlu Google Authenticator, Authy, Microsoft Authenticator, ati Ente Auth. TOTP ni aabo pupọ ju SMS nitori awọn koodu ti wa ni ipilẹṣẹ ni agbegbe lori ẹrọ rẹ — ko si ikanni gbigbe lati ṣe idiwọ. Awọn koodu naa n ṣiṣẹ aisinipo ati pe wọn ko sopọ mọ nọmba foonu rẹ. Eyi ni ọna 2FA ti a ṣeduro fun pupọ eniyan, ti o ṣiṣẹpọ aabo to lagbara pẹlu irọrun lilo.

  • Awọn anfani: Aabo, agbara aisinipo, awọn app ọfẹ wa, ko sopọ mọ nọmba foonu
  • Awọn aila-nfani: Sisọnu ẹrọ rẹ laisi awọn koodu atilẹyin pa ọ kuro; awọn aaye phishing tun le mu awọn koodu ni akoko gidi

Awọn bọtini aabo ohun elo

Awọn ẹrọ ti ara bi YubiKey, Google Titan, ati SoloKeys gbi sinu ibudo USB rẹ tabi tẹ nipasẹ NFC lati fọwọsi. Awọn bọtini ohun elo nlo idiwọn FIDO2/WebAuthn, eyiti o jẹ atako phishing nipasẹ apẹrẹ — bọtini naa jẹrisi agbegbe ti aaye naa nipa cryptographically ṣaaju ki o to fọwọsi, ti o jẹ ki o ko ṣee ṣe fun awọn aaye phishing lati ṣe idiwọ. Google nilo gbogbo awọn oṣiṣẹ lati lo awọn bọtini ohun elo ati pe o ti royin awọn ikọlu phishing aṣeyọri odo lati igba ti a ti ṣe e. Awọn bọtini jẹ idiyele $25-70 ati pe o jẹ ọna 2FA ti o ni aabo julọ ti o wa.

  • Awọn anfani: Aabo ti o lagbara julọ, atako phishing, ko si batiri, ṣiṣẹ aisinipo, durable
  • Awọn aila-nfani: Idiyele $25-70, le sọnu tabi gbagbe, kii ṣe gbogbo awọn iṣẹ ni atilẹyin

Biometrics

Awọn ọlọjẹ ika ọwọ (Touch ID), idanimọ oju (Face ID), ati awọn ọlọjẹ iris nlo awọn ẹya ara ti ara rẹ gẹgẹbi ifosiwewe ifọwọsi. Biometrics jẹ irọrun — o ma wa pẹlu rẹ nigbagbogbo ati pe o ko le gbagbe rẹ. Wọn ṣiṣẹ gẹgẹbi ifosiwewe keji pẹlu awọn ọrọ igbaniwọle lori ọpọlọpọ awọn ẹrọ ati awọn iṣẹ. Sibẹsibẹ, a ko le yi biometrics pada ti o ba ni iyalẹnu (kii ṣe bii ọrọ igbaniwọle) ati pe o le fi agbara mu nipasẹ agbofinro ofin ni ọpọlọpọ awọn agbegbe. Didara yatọ pupọ laarin awọn ẹrọ.

  • Awọn anfani: Irọrun, nigbagbogbo wa, ifọwọsi yarayara, soro lati ṣe atunkọ
  • Awọn aila-nfani: Ko le yipada ti o ba ni iyalẹnu, le fi agbara mu ni ofin, didara yatọ nipasẹ ẹrọ

Awọn passkey

Awọn passkey ni idiwọn ifọwọsi tuntun julọ, ti a ṣe lati rọpo awọn ọrọ igbaniwọle patapata. Ti a kọ lori FIDO2/WebAuthn, awọn passkey nlo cryptography bọtini ti gbogbo eniyan — ẹrọ rẹ tọju bọtini ikọkọ, ati pe iṣẹ naa tọju bọtini ti gbogbo eniyan ti o ni ibamu. Ifọwọsi waye nipasẹ biometric tabi PIN ẹrọ rẹ, laisi ọrọ igbaniwọle eyikeyi lati tẹ, ṣe phishing, tabi ji. Apple, Google, ati Microsoft ti ṣe akojọpọ atilẹyin passkey sinu awọn ọna iṣẹ wọn. Awọn passkey ṣe amuṣiṣẹpọ kọja awọn ẹrọ nipasẹ iCloud Keychain, Google Password Manager, tabi awọn olupese miiran, ti o npapọ aabo ti awọn bọtini ohun elo pẹlu irọrun ti biometrics.

  • Awọn anfani: Atako phishing, ko si awọn ọrọ igbaniwọle lati ranti, amuṣiṣẹpọ kọja awọn ẹrọ, yarayara
  • Awọn aila-nfani: Tuntun ni afiwe, ko ti ni atilẹyin gbogbo agbaye, awọn ifiyesi pẹpẹ-titiipa pẹlu awọn passkey ti a muṣiṣẹpọ

Awọn iwa ti o dara julọ ti 2FA

  1. Ṣiṣẹ ṣe 2FA lori akọọlẹ imeeli rẹ ni akọkọ — o jẹ bọtini ako fun gbogbo awọn akọọlẹ miiran rẹ. Ti ẹnikan ba ni iyalẹnu imeeli rẹ, wọn le tunto awọn ọrọ igbaniwọle lori gbogbo iṣẹ ti o ni asopọ. Imeeli rẹ ni akọọlẹ ẹyọkan pataki julọ lati daabobo pẹlu 2FA.
  2. Lo app olufọwọsi dipo SMS nigbakugba ti o ba ṣee ṣe. Awọn app TOTP jẹ ti ko le tu si awọn ikọlu SIM swap ati SS7. Ti iṣẹ kan ba pese 2FA ti o da lori SMS nikan, lo o lonakona — SMS 2FA tun jẹ pupọ ju ko ni 2FA rara.
  3. Tọju awọn koodu atilẹyin lailewu ati lọtọ. Tọju wọn ninu oluṣakoso ọrọ igbaniwọle (ọkan miiran ju eyiti o ni aabo nipasẹ 2FA), tẹjade wọn ki o si fi sinu apoti aabo, tabi kọ wọn sori iwe ti a fipamọ lailewu. Maṣe tọju awọn koodu atilẹyin sinu akọsilẹ ti ko ni koodu sori ẹrọ kanna pẹlu olufọwọsi rẹ.
  4. Ronu bọtini aabo ohun elo fun awọn akọọlẹ pataki julọ rẹ — imeeli, ile-ifowopamọ, ibi ipamọ awọsanma, ati awọn oluṣakoso ọrọ igbaniwọle. YubiKey 5 NFC ($50) ṣiṣẹ pẹlu USB-A, USB-C, ati NFC, ti o bo fere gbogbo ẹrọ. Forukọsilẹ awọn bọtini meji fun akọọlẹ kọọkan lati ni atilẹyin.
  5. Atunwo nigbagbogbo iru awọn akọọlẹ ti o ti ṣiṣẹ ṣe 2FA. Lo oluṣakoso ọrọ igbaniwọle lati tọpinpin. Iṣẹtọ pataki: imeeli, awọn iṣẹ ile-ifowopamọ ati iṣuna, ibi ipamọ awọsanma, ojulọpọ ti awujọ, awọn aaye rira pẹlu awọn ọna sisanwo ti a fi pamọ, ati eyikeyi iṣẹ tabi awọn akọọlẹ alamọdaju.

Bii o ṣe le ṣeto 2FA

Ṣeto 2FA gba kere ju iṣẹju marun fun akọọlẹ kọọkan. Eyi ni ilana fun 2FA ti o da lori app olufọwọsi, eyiti o jẹ ọna ti a ṣeduro fun ọpọlọpọ eniyan:

  1. Ṣii awọn eto aabo:Lọ si awọn eto aabo ti akọọlẹ rẹ. Wa fun "Two-Factor Authentication," "2-Step Verification," tabi "Login Security." Lori Google, lọ si myaccount.google.com > Security > 2-Step Verification. Lori Apple, lọ si Settings > [Your Name] > Sign-In & Security.
  2. Yan ọna 2FA:Yan ọna 2FA rẹ. Yan "Authenticator App" fun iwọntunwọnsi to dara julọ ti aabo ati irọrun. Fi sori ẹrọ app TOTP ti o ko ba ni ọkan — Google Authenticator, Authy, tabi Ente Auth gbogbo wọn jẹ awọn yiyan to dara. Authy ati Ente Auth pese atilẹyin awọsanma ti a fi koodu pamọ fun awọn koodu rẹ.
  3. Ṣayẹwo koodu QR:Ṣayẹwo koodu QR ti o han loju iboju pẹlu app olufọwọsi rẹ. App naa yoo ṣe ipilẹṣẹ koodu 6-iṣiro ti o tun ṣe ni gbogbo iṣẹju-aaya 30. Tẹ koodu lọwọlọwọ sii lati jẹrisi pe iṣeto naa n ṣiṣẹ daradara.
  4. Fi awọn koodu atilẹyin pamọ:Fi awọn koodu atilẹyin rẹ pamọ lẹsẹkẹsẹ. Pupọ awọn iṣẹ pese awọn koodu imularada akoko-kan ti o gba ọ laaye lati gba iraye si ti o ba padanu ẹrọ ifọwọsi rẹ. Tọju wọn sinu oluṣakoso ọrọ igbaniwọle, tẹjade wọn, tabi kọ wọn silẹ ki o si tọju wọn lailewu ni ibi ti o yatọ si awọn ẹrọ rẹ. Laisi awọn koodu atilẹyin, sisọnu foonu le pa ọ kuro ninu akọọlẹ rẹ lailai.

Àwọn Ìbéèrè tí Wọn Máa Béère

Eyi ni idi ti awọn koodu atilẹyin ṣe pataki. Nigbati o ba ṣeto 2FA, pupọ awọn iṣẹ pese awọn koodu imularada — awọn koodu akoko-kan ti o kọja 2FA. Lo ọkan lati gba iraye si pada, lẹhinna ṣeto 2FA lẹẹkansi lori ẹrọ tuntun rẹ. Ti o ba lo Authy tabi Ente Auth, awọn koodu rẹ jẹ atilẹyin ti a fi koodu pamọ si awọsanma ati pe a le mu pada si ẹrọ tuntun. Google Authenticator ni bayi tun ṣe atilẹyin atilẹyin awọsanma. Ti o ko ba ni awọn koodu atilẹyin ati pe ko si ọna imularada, iwọ yoo ni lati lọ nipasẹ ilana imularada akọọlẹ ti iṣẹ naa, eyiti o le gba awọn ọjọ tabi awọn ọsẹ ati o le nilo ijẹrisi idanimọ.

Dajudaju bẹẹ. Bi o ti jẹ pe awọn ailera si awọn ikọlu SIM swap ati SS7, SMS 2FA ṣe idiwọ pupọ julọ awọn ikọlu adaṣe. Iwadi Google fihan pe o duro 100% ti awọn bot adaṣe ati 96% ti phishing pupọ. Awoṣe irokeke gidi fun pupọ eniyan ko pẹlu SIM swap ti a fojusi — iyẹn jẹ ewu ni akọkọ fun awọn ibi-afẹde iye giga bi awọn ti o ni crypto ati awọn eniyan ti gbogbo eniyan. Ti iṣẹ kan ba pese SMS 2FA nikan, ṣiṣẹ ṣe. Eyikeyi 2FA dara julọ pupọ ju ko ni 2FA.

Ko si ọna 2FA ti o jẹ 100% ti ko le ṣe yâ, ṣugbọn iṣoro yatọ pupọ. Awọn koodu SMS le ni idilọwọ nipasẹ SIM swap. Awọn koodu TOTP le ṣe phishing ni akoko gidi pẹlu awọn ikọlu ti o ni imọran ti o gbe awọn koodu lọ si oju-iwe iwọle gidi. Sibẹsibẹ, awọn bọtini aabo ohun elo ti o nlo FIDO2 jẹ atako phishing nipasẹ apẹrẹ — bọtini naa jẹrisi agbegbe ti aaye naa nipa cryptographically ṣaaju ki o to fọwọsi, ti o jẹ ki o ko ṣee ṣe fun awọn aaye phishing lati ṣe idiwọ. Awọn passkey jogun aabo kanna. Fun pupọ eniyan, 2FA ti o da lori TOTP n pese aabo ti o pọju ju aabo ti o to lodi si awọn irokeke gidi.

Ni iṣaaju bẹẹni, ṣugbọn ṣe pataki ni ọna ilana. Akọọlẹ imeeli rẹ ni o ṣe pataki julọ — o jẹ ẹrọ imularada fun gbogbo ohun miiran. Lẹhinna, ṣiṣẹ ṣe 2FA lori awọn iṣẹ ile-ifowopamọ ati iṣuna, ibi ipamọ awọsanma (Google Drive, iCloud, Dropbox), ojulọpọ ti awujọ, eyikeyi akọọlẹ pẹlu alaye sisanwo ti a fi pamọ, ati oluṣakoso ọrọ igbaniwọle rẹ. Awọn akọọlẹ ti o ni pataki kekere laisi data ti ara ẹni o le foju kọja, ṣugbọn ibi-afẹde yẹ ki o jẹ 2FA nibi gbogbo.

Awọn bọtini aabo ohun elo (YubiKey, Google Titan) ti o lo idiwọn FIDO2/WebAuthn jẹ iru 2FA ti o ni aabo julọ ti o wa. Wọn jẹ atako phishing nipasẹ apẹrẹ, nilo nini ti ara, ko si ni awọn koodu lati ṣe idilọwọ tabi gbe. Awọn passkey nfunni ni aabo kanna pẹlu irọrun afikun ti amuṣiṣẹpọ awọsanma. Awọn app olufọwọsi TOTP ni aṣayan ti o tẹle ti o dara julọ — ti o ni aabo pupọ ju SMS. SMS jẹ 2FA ti o lailera julọ, ṣugbọn o tun dara julọ pupọ ju ifọwọsi ọrọ igbaniwọle nikan.

Bẹẹni, iyẹn ni idi apẹrẹ wọn. Awọn passkey ṣe apapọ ọrọ igbaniwọle ati ifosiwewe keji sinu igbesẹ ifọwọsi kan, ti o ni atako phishing. Dipo ti titẹ ọrọ igbaniwọle ati lẹhinna tẹ koodu sii, o kan ṣe ifọwọsi pẹlu biometric tabi PIN ẹrọ rẹ. Cryptography FIDO2 ti o ni ipilẹ pese aabo ti o ni okun sii ju apapo ọrọ igbaniwọle + TOTP. Sibẹsibẹ, gbigba passkey tun n dagba — kii ṣe gbogbo awọn iṣẹ ni atilẹyin wọn. Ni asiko iyipada, tẹsiwaju lilo 2FA aṣa (app olufọwọsi tabi bọtini ohun elo) lori awọn iṣẹ ti ko tii ṣe atilẹyin awọn passkey.