Оформить заказ Продолжить покупки
x

Категории

  • Электронный документооборот
  • ОС и офисные приложения
  • Мобильные приложения
  • Автоматизация бизнеса
  • Умный дом и интернет вещей
  • Готовые решения
  • СКУД и видеонаблюдение
  • Средства защиты информации
  • Сервис
Смирнова Мария
Смирнова Мария
24 июля 2019
API Astra Linux CRM CryptExpert CryptostoreDay esmart eVision face id JaCarta Jinn Client Kloud.One Litoria MacOS MFA nastroyka_kriptopro NFC OCSP Office Signature OTP OZON PKCS#11 Secret Disk Secret Net TLS TOTP Trusted.ID TSP U2F Windows Wisebot Автоматизация интернет-магазина АИС ТК Аладдин Р.Д. Антивирус Аутентификация Бот для проверки подписи видеонаблюдение видеонаблюдение для дома видеонаблюдение для офиса Видеоупаковка ГИС ЖКХ Голосовой помощник Алиса Госзакупка Госключ Гостуслуги Госуслуги ЕГАИС ЕСИА Железный почтовый ящик Защита информации Защищенная почта Инструкция ИС ЕПТ Кабинет налогоплательщика Кейс Кейсы Континент-АП Контуp.Фокус КриптоAPM КриптоАРМ КриптоАРМ 6 КриптоАРМ Sever КриптоАРМ ГОСТ КриптоАРМ Про КриптоПро КриптоПРО КЭП Металлический корпус МКАД МойОфис МЧД Нотариат Обзор Обновление версии ОС Аврора ОСАГО Персональные данные Портал поставщиков почтовый клиент ПЭП Росреестр Рутокен Сертификат подписи система учета рабочего времени СКЗИ СКУД События Страхование Суд Считыватель карт Токен Токены Торги Удаленная работа умный домофон Утилита MFA УЦ УЭК ФНС ФСРАР ФСФР Честный знак Штамп времени ЭДО Электронная подпись электронная подпись Электронная путевка Электронный документооборот

Технологии двухфакторной аутентификации в web-приложениях

Нас окружает множество интернет-сервисов. Если мы хотим пользоваться ими в полном объеме - нужно регистрироваться, а это значит задавать сложные пароли и запоминать их. Однако, сложный пароль еще не гарантирует пользователю защиту от взлома или компрометации учетной записи.

Защититься от направленной атаки киберприступников достаточно сложно, поэтому для авторизации на многих web-сервисах применяются технологии двухфакторной аутентификации. В качестве второго фактора часто используется код, отправляемый пользователю sms-сообщением. Проблема в том, что перехватить sms-ку не сложно. 

Аппаратные идентификаторы - ключ к безопасности аккаунта.  На сегодняшний момент мы предлагаем 2 вида аутентификаторов на web-ресурсах - U2F и OTP. 

OTP-токен по сути - генератор одноразовых паролей. Подробнее в нашем видео:


Токены U2F - построены на стандарте  FIDO2 U2F и могут работать только на ресурсах, которые этот стандарт поддержали.


U2F и OTP принципиально отличается, поэтому выбор пользователя зависит от ресурса, на котором необходимо авторизоваться. 

В нашем интернет-магазине можно приобрести аппаратные ключи торговых марок Рутокен и JaCarta. 

Поделиться