Awọn ọrọ igbaniwọle nikan ko to lati daabobo awọn akọọlẹ ori ayelujara rẹ. Awọn irufin data ṣafihan biliọnu awọn ẹri ni ọdun kọọkan, ati paapaa awọn ọrọ igbaniwọle ti o lagbara le ni idagba nipasẹ phishing, keyloggers, tabi awọn ikọlu brute-force. Ifọwọsi onifo-meji (2FA) ṣafikun ipele aabo keji — paapaa ti ẹnikan ba ji ọrọ igbaniwọle rẹ, wọn ko le wọle si akọọlẹ rẹ laisi ifosiwewe keji. Itọsọna yii ṣalaye kini 2FA jẹ, bi ọna kọọkan ṣe n ṣiṣẹ, iru wo ni o ni aabo julọ, ati bi a ṣe le ṣeto rẹ lori awọn akọọlẹ pataki julọ rẹ. O jẹ ọkan ninu awọn igbesẹ ẹyọkan ti o munadoko julọ ti o le ṣe lati daabobo igbesi aye oni-nọmba rẹ.
Awọn iru ifọwọsi onifo-meji
Awọn koodu SMS
A firanṣẹ koodu akoko-kan si nọmba foonu rẹ nipasẹ ifiranṣẹ ọrọ. O tẹ koodu yii sii lẹhin ọrọ igbaniwọle rẹ lati pari iwọle. SMS 2FA jẹ ọna ti o gbooro julọ ti o wa — fẹrẹ gbogbo iṣẹ ṣe atilẹyin rẹ ati pe ko nilo eyikeyi awọn app afikun tabi ohun elo. Sibẹsibẹ, o jẹ iru 2FA ti o lailera julọ nitori awọn ailera si awọn ikọlu SIM swap (nibiti olukọlu ṣe parowa fun olutaja rẹ lati gbe nọmba foonu rẹ si SIM wọn) ati awọn ilokulo ilana SS7 ti o le ṣe idiwọ awọn ifiranṣẹ ọrọ.
- Awọn anfani: Atilẹyin gbooro, ko nilo app, ṣiṣẹ lori foonu eyikeyi
- Awọn aila-nfani: Ipalara si SIM swap, idiwọ SS7, ati imọ-ẹrọ awujọ lodi si awọn olutaja foonu
Awọn app olufọwọsi (TOTP)
Awọn app Time-based One-Time Password (TOTP) ṣe ipilẹṣẹ koodu 6-iṣiro tuntun ni gbogbo iṣẹju-aaya 30 nipa lilo aṣiri ti a pin ati akoko lọwọlọwọ. Awọn app olokiki pẹlu Google Authenticator, Authy, Microsoft Authenticator, ati Ente Auth. TOTP ni aabo pupọ ju SMS nitori awọn koodu ti wa ni ipilẹṣẹ ni agbegbe lori ẹrọ rẹ — ko si ikanni gbigbe lati ṣe idiwọ. Awọn koodu naa n ṣiṣẹ aisinipo ati pe wọn ko sopọ mọ nọmba foonu rẹ. Eyi ni ọna 2FA ti a ṣeduro fun pupọ eniyan, ti o ṣiṣẹpọ aabo to lagbara pẹlu irọrun lilo.
- Awọn anfani: Aabo, agbara aisinipo, awọn app ọfẹ wa, ko sopọ mọ nọmba foonu
- Awọn aila-nfani: Sisọnu ẹrọ rẹ laisi awọn koodu atilẹyin pa ọ kuro; awọn aaye phishing tun le mu awọn koodu ni akoko gidi
Awọn bọtini aabo ohun elo
Awọn ẹrọ ti ara bi YubiKey, Google Titan, ati SoloKeys gbi sinu ibudo USB rẹ tabi tẹ nipasẹ NFC lati fọwọsi. Awọn bọtini ohun elo nlo idiwọn FIDO2/WebAuthn, eyiti o jẹ atako phishing nipasẹ apẹrẹ — bọtini naa jẹrisi agbegbe ti aaye naa nipa cryptographically ṣaaju ki o to fọwọsi, ti o jẹ ki o ko ṣee ṣe fun awọn aaye phishing lati ṣe idiwọ. Google nilo gbogbo awọn oṣiṣẹ lati lo awọn bọtini ohun elo ati pe o ti royin awọn ikọlu phishing aṣeyọri odo lati igba ti a ti ṣe e. Awọn bọtini jẹ idiyele $25-70 ati pe o jẹ ọna 2FA ti o ni aabo julọ ti o wa.
- Awọn anfani: Aabo ti o lagbara julọ, atako phishing, ko si batiri, ṣiṣẹ aisinipo, durable
- Awọn aila-nfani: Idiyele $25-70, le sọnu tabi gbagbe, kii ṣe gbogbo awọn iṣẹ ni atilẹyin
Biometrics
Awọn ọlọjẹ ika ọwọ (Touch ID), idanimọ oju (Face ID), ati awọn ọlọjẹ iris nlo awọn ẹya ara ti ara rẹ gẹgẹbi ifosiwewe ifọwọsi. Biometrics jẹ irọrun — o ma wa pẹlu rẹ nigbagbogbo ati pe o ko le gbagbe rẹ. Wọn ṣiṣẹ gẹgẹbi ifosiwewe keji pẹlu awọn ọrọ igbaniwọle lori ọpọlọpọ awọn ẹrọ ati awọn iṣẹ. Sibẹsibẹ, a ko le yi biometrics pada ti o ba ni iyalẹnu (kii ṣe bii ọrọ igbaniwọle) ati pe o le fi agbara mu nipasẹ agbofinro ofin ni ọpọlọpọ awọn agbegbe. Didara yatọ pupọ laarin awọn ẹrọ.
- Awọn anfani: Irọrun, nigbagbogbo wa, ifọwọsi yarayara, soro lati ṣe atunkọ
- Awọn aila-nfani: Ko le yipada ti o ba ni iyalẹnu, le fi agbara mu ni ofin, didara yatọ nipasẹ ẹrọ
Awọn passkey
Awọn passkey ni idiwọn ifọwọsi tuntun julọ, ti a ṣe lati rọpo awọn ọrọ igbaniwọle patapata. Ti a kọ lori FIDO2/WebAuthn, awọn passkey nlo cryptography bọtini ti gbogbo eniyan — ẹrọ rẹ tọju bọtini ikọkọ, ati pe iṣẹ naa tọju bọtini ti gbogbo eniyan ti o ni ibamu. Ifọwọsi waye nipasẹ biometric tabi PIN ẹrọ rẹ, laisi ọrọ igbaniwọle eyikeyi lati tẹ, ṣe phishing, tabi ji. Apple, Google, ati Microsoft ti ṣe akojọpọ atilẹyin passkey sinu awọn ọna iṣẹ wọn. Awọn passkey ṣe amuṣiṣẹpọ kọja awọn ẹrọ nipasẹ iCloud Keychain, Google Password Manager, tabi awọn olupese miiran, ti o npapọ aabo ti awọn bọtini ohun elo pẹlu irọrun ti biometrics.
- Awọn anfani: Atako phishing, ko si awọn ọrọ igbaniwọle lati ranti, amuṣiṣẹpọ kọja awọn ẹrọ, yarayara
- Awọn aila-nfani: Tuntun ni afiwe, ko ti ni atilẹyin gbogbo agbaye, awọn ifiyesi pẹpẹ-titiipa pẹlu awọn passkey ti a muṣiṣẹpọ
Awọn iwa ti o dara julọ ti 2FA
- Ṣiṣẹ ṣe 2FA lori akọọlẹ imeeli rẹ ni akọkọ — o jẹ bọtini ako fun gbogbo awọn akọọlẹ miiran rẹ. Ti ẹnikan ba ni iyalẹnu imeeli rẹ, wọn le tunto awọn ọrọ igbaniwọle lori gbogbo iṣẹ ti o ni asopọ. Imeeli rẹ ni akọọlẹ ẹyọkan pataki julọ lati daabobo pẹlu 2FA.
- Lo app olufọwọsi dipo SMS nigbakugba ti o ba ṣee ṣe. Awọn app TOTP jẹ ti ko le tu si awọn ikọlu SIM swap ati SS7. Ti iṣẹ kan ba pese 2FA ti o da lori SMS nikan, lo o lonakona — SMS 2FA tun jẹ pupọ ju ko ni 2FA rara.
- Tọju awọn koodu atilẹyin lailewu ati lọtọ. Tọju wọn ninu oluṣakoso ọrọ igbaniwọle (ọkan miiran ju eyiti o ni aabo nipasẹ 2FA), tẹjade wọn ki o si fi sinu apoti aabo, tabi kọ wọn sori iwe ti a fipamọ lailewu. Maṣe tọju awọn koodu atilẹyin sinu akọsilẹ ti ko ni koodu sori ẹrọ kanna pẹlu olufọwọsi rẹ.
- Ronu bọtini aabo ohun elo fun awọn akọọlẹ pataki julọ rẹ — imeeli, ile-ifowopamọ, ibi ipamọ awọsanma, ati awọn oluṣakoso ọrọ igbaniwọle. YubiKey 5 NFC ($50) ṣiṣẹ pẹlu USB-A, USB-C, ati NFC, ti o bo fere gbogbo ẹrọ. Forukọsilẹ awọn bọtini meji fun akọọlẹ kọọkan lati ni atilẹyin.
- Atunwo nigbagbogbo iru awọn akọọlẹ ti o ti ṣiṣẹ ṣe 2FA. Lo oluṣakoso ọrọ igbaniwọle lati tọpinpin. Iṣẹtọ pataki: imeeli, awọn iṣẹ ile-ifowopamọ ati iṣuna, ibi ipamọ awọsanma, ojulọpọ ti awujọ, awọn aaye rira pẹlu awọn ọna sisanwo ti a fi pamọ, ati eyikeyi iṣẹ tabi awọn akọọlẹ alamọdaju.