Екі факторлы аутентификация жеке басты екі тәуелсіз тәсілмен, мысалы құпиясөз бен код немесе құпиясөз бен биометрия арқылы растауды талап етеді.
Тәуекелді тану және азайту
Ұғым әрекетті, қорғаныс тәсілін немесе оқиғаны сипаттай ма, соны анықтаңыз; барлық жағдайға бірдей жауап жоқ.
| Не тексеріледі | Практикалық мәні |
|---|---|
| Қайда байқалады | Ресми қосымшада, электрондық құжатта, қауіпсіздік баптауында және операцияны не тұлғаны растау қадамында. |
| Қандай тәуекел туындайды | Аккаунтқа қолжетімділікті, тұлғаны не ерікті білдіруді растауға және бөгде әрекеттен қорғауға. |
| Қауіпті әрекет | Қорғаныс дерегін басқа адамға беру, бөтен құрылғыда сақтау немесе контексті оқымай растау. |
| Қалай әрекет ету керек | Механизмді тек ресми арнада қолданып, не расталып жатқанын тексеру, құпия деректі бермеу және қолжетімділікті уақтылы қайтарып алу. |
Мысалды талдау
Сервис кіру үшін құпиясөз бен қолданбадағы растауды талап етеді. Бір құпиясөздің ұрлануы жеткіліксіз болады, бірақ алаяқ екінші факторды алдаумен сұрауы мүмкін.
Практикалық тексеру тізімі
- Тәуелсіз екінші факторды қосып, резерв кодты офлайн сақтаңыз, SIM-карта мен құрылғыны қорғаңыз, растау алдында сұрауды тексеріңіз және ескі сессияларды жойыңыз.
- Ақша не қолжетімділік қауіпте болса, кіріс хабардағы емес, қосымшадағы немесе картадағы банк нөміріне хабарласыңыз.
Жиі қойылатын сұрақтар
Екі факторлы аутентификация барлық шабуылдан қорғай ма?
Жоқ. Ол аккаунтты басып алу тәуекелін азайтады, бірақ фишингтен, бөтен операцияны растаудан, зиянды құрылғыдан немесе белсенді сессия ұрлығынан толық қорғамайды.
Материал анықтамалық сипатта. Нақты оқиғада банк пен мемлекеттік органдардың ресми арналарын дереу қолданыңыз.
FinQadam банк немесе МҚҰ емес, өтінім қабылдамайды және несие беру туралы шешім қабылдамайды. Шарттар өзгеруі мүмкін. Рәсімдеу алдында ұйымның ресми сайтындағы деректерді тексеріңіз.