Двофакторна аутентифікація: який метод обрати
SMS, застосунок-автентифікатор чи апаратний ключ — порівняння за рівнем захисту та зручністю.
Пароль сам по собі більше не є достатнім захистом: бази зламаних паролів вільно циркулюють, а люди повторно використовують ті самі комбінації. Другий фактор закриває більшість цих сценаріїв.
SMS-коди
Краще, ніж нічого, але найслабший варіант. Уразливі до перевипуску SIM-карти та перехоплення. Використовуйте, якщо інших опцій сервіс не дає.
Застосунок-автентифікатор (TOTP)
Генерує шестизначні коди офлайн, не залежить від мобільного оператора. Добрий баланс безпеки та зручності. Обов’язково збережіть резервні коди в надійному місці — при втраті телефона вони єдиний шлях назад.
Апаратні ключі та passkeys
Ключі стандарту FIDO2 і passkeys стійкі до фішингу за конструкцією: вони криптографічно привʼязані до домену, тому підроблений сайт не отримає нічого корисного. Це найнадійніший з масово доступних варіантів.
Практичні поради
- Найперше вмикайте 2FA на пошті — через неї відновлюють доступ до решти сервісів.
- Тримайте резервні коди окремо від телефона.
- Якщо є можливість, реєструйте два ключі: основний і запасний.