Что такое двухфакторная защита (2FA) и зачем она в крипте

Что такое 2FA в крипте, как работает, зачем нужна и почему приложение-аутентификатор надёжнее SMS. Простое объяснение.

Что такое двухфакторная защита (2FA) и зачем она в крипте

Двухфакторная аутентификация (2FA) это второй замок на двери аккаунта. Пароль могут утащить. Второй фактор лежит у вас в телефоне и меняется каждые 30 секунд: даже зная пароль, войти без кода не получится.

Как это работает. При входе сервис просит пароль, а потом шестизначный код из приложения-аутентификатора. Приложение генерирует коды локально, без интернета, по времени. Код живёт 30 секунд и больше не работает.

SMS хуже приложения. Часто предлагают присылать код по SMS. Это надёжнее, чем один пароль, но перехватить SMS проще: существуют атаки через подмену SIM-карты. Для значительных сумм используйте приложение-аутентификатор.

Какие приложения. Приложение-аутентификатор (например, Google Authenticator). Работает без интернета и без аккаунта.

Главная ловушка при настройке. Когда подключаете 2FA, сервис показывает резервные коды или QR для восстановления. Запишите их и спрячьте оффлайн: потеряете телефон без резервной копии, потеряете доступ к аккаунту.

Где включать обязательно. На биржах и в кошельках, где хранятся средства. На почте, к которой привязаны эти аккаунты: восстановление через почту без 2FA на ней делает второй замок бесполезным.

Что не защищает 2FA. Если вы сами ввели данные на фишинговом сайте, включая код 2FA, злоумышленник входит с ним в реальном времени. Защита от фишинга это внимательность к адресу сайта, а не технология.

Where to do this

Liked this read? Short crypto notes, every day on Telegram. Subscribe