Amikor bejelentkezik az online fiókjaiba – ezt a folyamatot "hitelesítésnek" hívjuk –, akkor azt bizonyítja a szolgáltatásnak, hogy ön az, akinek mondja magát. Ez hagyományosan felhasználónévvel és jelszóval történt. Sajnos ez nem túl jó módszer erre. A felhasználóneveket gyakran könnyű felderíteni; néha csak az Ön e-mail-címe. Mivel a jelszavakat nehéz megjegyezni, az emberek általában egyszerűeket választanak, vagy ugyanazt a jelszót használják számos különböző webhelyen.
Ezért szinte minden online szolgáltatások - bankok, közösségi média, vásárlás és igen, a Microsoft 365 is - hozzáadott egy módot a fiókjai biztonságának biztosításához. Előfordulhat, hogy a "Kétlépéses ellenőrzés" vagy a "Többtényezős hitelesítés" nevet hallja, de a jóak mind ugyanazt az elvet követik. Amikor először jelentkezik be a fiókba egy új eszközön vagy alkalmazásban (például egy webböngészőben), többre van szüksége, mint a felhasználónévre és a jelszóra. Szüksége van egy második dologra - amit mi második "tényezőnek" hívunk - annak bizonyításához, hogy ki vagy.
A hitelesítés egy tényezője annak bizonyítására, hogy ön az, akinek mondja magát, amikor megpróbál bejelentkezni. A jelszó például az egyik tényező, amit ismer. A három leggyakoribb tényező a következő:
-
Valami, amit ismer – Például egy jelszót vagy egy memorizált PIN-kódot.
-
Valami, amije van – például egy okostelefon vagy egy biztonságos USB-kulcs.
-
Valami, ami ön - például ujjlenyomat vagy arcfelismerés.
Hogyan működik?
Tegyük fel, hogy bejelentkezik a munkahelyi vagy iskolai fiókjába, és megadja a felhasználónevét és a jelszavát. Ha csak erre van szüksége, akkor bárki, aki ismeri a felhasználónevét és a jelszavát, a világ bármely pontjáról bejelentkezhet!
Ha azonban kétlépéses ellenőrzés (vagy többtényezős hitelesítés) van engedélyezve, a dolgok érdekesebbek lesznek. Amikor először jelentkezik be egy eszközre vagy alkalmazásba, a szokásos módon adja meg a felhasználónevét és a jelszavát, majd a rendszer kérni fogja, hogy adja meg a második tényezőt a személyazonossága ellenőrzéséhez.
Lehet, hogy az ingyenes Microsoft Authenticator alkalmazást használja második tényezőként. Az alkalmazást az okostelefonján nyitja meg, és egy dinamikusan létrehozott, a telefonjára egyedi, 6 jegyű számot jelenít meg, amelyet beír a webhelyre, és éppen be van kapcsolva.
Ha azonban valaki más próbál önként bejelentkezni, akkor meg kell adnia a felhasználónevét és a jelszavát, majd amikor a rendszer rákérdez a második tényezőre, elakad! Hacsak nincs okostelefonjuk, nem tudják bevinni azt a hatjegyű számot. A Microsoft Authenticator 6 jegyű száma pedig 30 másodpercenként változik, így még ha ismeri is a múlt héten bejelentkezett számot, akkor is zárolva van.
Tipp: Az ingyenes Microsoft Authenticator alkalmazás További információkért és itt találhatja meg.
letöltése A Microsoft Authenticator nemcsak a Microsoft-, munkahelyi vagy iskolai fiókjaihoz használható, hanem a Facebook, a Twitter, a Google, az Amazon és számos más típusú fiók védelmére is. IOS vagy Android rendszeren ingyenes.Fontos tudnivalók
Először is fontos, hogy a tényezők különböző típusú tényezők legyenek. Két jelszó, egy jelszó és egy memorizált PIN-kód csak két azonos tényező – amit tud –, és ha valaki egy jelszót feltör, mindkettőt veszélyeztetheti. A három különböző tényező közül legalább kettőnek biztonságosnak kell lennie. A csalók ellophatják a jelszavát, de nem tudják könnyen ellopni az ujjlenyomatát.
Másodszor, nem kell minden bejelentkezéskor elvégeznie a második lépést. Sokan aggódnak, hogy a többtényezős hitelesítés nagyon kényelmetlen lesz, de általában csak akkor használják, amikor először jelentkezik be egy alkalmazásba vagy eszközre, vagy amikor először jelentkezik be a jelszó módosítása után. Ezután csak az elsődleges tényezőre lesz szüksége – általában jelszóra, PIN-kódra, ujjlenyomatra vagy arcfelismerésre.
Az extra biztonság abból ered, hogy valaki, aki megpróbál betörni a fiókjába, valószínűleg nem ezt teszi az eszközén, így a második tényezőre lesz szüksége a bejutáshoz.
A többtényezős hitelesítés nem csak munkahelyi vagy iskolai használatra készült. A bankjától, a személyes e-mailjétől a közösségimédia-fiókokig szinte minden online szolgáltatás támogatja a hitelesítés második lépésének hozzáadását, és be kell kapcsolnia a szolgáltatások fiókbeállításait.
A feltört jelszavak az egyik leggyakoribb módszer, amellyel a rosszfiúk hozzáférhetnek az adataidhoz, az identitásodhoz vagy a pénzedhez. A többtényezős hitelesítés, más néven kétlépéses ellenőrzés használata az egyik legegyszerűbb módja annak, hogy megnehezítse a használatát.