Preskoči na vsebino
Manage IT

Varnost

Kaj je dvofaktorska avtentikacija (2FA) in zakaj jo uporabljati

Nikola CerićUstanovitelj in direktor, Manage IT

2FA dodaja drugo plast zaščite poleg gesla. Razložimo, kako deluje in zakaj znatno zmanjša tveganje vdorov v račune.

Geslo samo, ne glede na to, kako močno in zapleteno je, je še vedno šibki člen v verigi varnosti — gesla se kradejo prek phishing napadov, ugibajo z avtomatiziranimi orodji ali, kar je najpogosteje, uhajajo iz povsem drugih storitev (baze podatkov nekega nepovezanega spletnega mesta, ki je bilo vdrto), ljudje pa jih ponovno uporabljajo na več mestih. 2FA (dvofaktorska avtentikacija) dodaja drug, neodvisen dokaz identitete poleg samega gesla.

Kako 2FA konkretno deluje

Ko pravilno vnesete geslo, sistem zahteva še drugo, enkratno kodo, ki se generira ali pošlje na drug, ločen kanal — najpogosteje SMS sporočilo ali posebno aplikacijo za avtentikacijo na telefonu, ki generira novo kodo vsakih trideset sekund.

Brez te druge kode samo pravilno geslo ni dovolj, da nekdo vstopi v račun — tudi če napadalec geslo pozna, nima dostopa do vašega fizičnega telefona, da bi dobil drugo, potrebno kodo.

Zakaj je to posebej pomembno za poslovne sisteme

Tudi če nekdo izve vaše geslo (prek uhajanja podatkov z druge strani, phishing e-pošte ali na katerikoli drug način), brez dostopa do drugega faktorja preprosto ne more vstopiti v račun.

Za administratorske račune in dostop do poslovnih sistemov, ki vsebujejo občutljive podatke podjetja ali strank, je 2FA danes standard varnostne prakse, ne izbirni dodatek, ki ga „morda enkrat uvedemo“ — resni sistemi ga vključujejo kot obvezen del od prvega dne.

Nikola Cerić

Ustanovitelj in direktor, Manage IT

Več kot 10 let izkušenj z razvojem programske opreme — v lastnem podjetju in v velikih IT podjetjih Balkana.

Imate projekt v mislih?

Zahtevajte ponudbo