Оформить заказ Продолжить покупки
x

Категории

  • Электронный документооборот
  • ОС и офисные приложения
  • Мобильные приложения
  • Автоматизация бизнеса
  • Умный дом и интернет вещей
  • Готовые решения
  • СКУД и видеонаблюдение
  • Средства защиты информации
  • Сервис
Смирнова Мария
Смирнова Мария
24 июля 2019
API Astra Linux CRM CryptostoreDay etoken eVision face id jakarta MacOS nastroyka_kriptopro NFC OCSP Office Signature OTP OZON PKCS#11 Secret Disk Secret Net TLS TSP U2F Автоматизация интернет-магазина АИС ТК Аладдин Р.Д. Антивирус Аутентификация видеонаблюдение видеонаблюдение для дома видеонаблюдение для офиса Видеоупаковка ГИС ЖКХ Голосовой помощник Алиса Госзакупка Госключ Госуслуги ЕГАИС ЕСИА Защита информации Защищенная почта Инструкция Кабинет налогоплательщика Кейс Кейсы Контуp.Фокус КриптоAPM КриптоАРМ КриптоПро КриптоПРО КЭП Металлический корпус МКАД МойОфис МЧД Нотариат Обзор Обновление версии ОС Аврора ОСАГО Персональные данные Портал поставщиков ПЭП Росреестр Рутокен Сертификат подписи система учета рабочего времени СКЗИ СКУД События Страхование Суд Считыватель карт Токен Токены Торги Удаленная работа умный домофон УЦ УЭК ФНС ФСРАР ФСФР Честный знак Штамп времени ЭДО Электронная подпись электронная подпись Электронный документооборот

Технологии двухфакторной аутентификации в web-приложениях

Нас окружает множество интернет-сервисов. Если мы хотим пользоваться ими в полном объеме - нужно регистрироваться, а это значит задавать сложные пароли и запоминать их. Однако, сложный пароль еще не гарантирует пользователю защиту от взлома или компрометации учетной записи.

Защититься от направленной атаки киберприступников достаточно сложно, поэтому для авторизации на многих web-сервисах применяются технологии двухфакторной аутентификации. В качестве второго фактора часто используется код, отправляемый пользователю sms-сообщением. Проблема в том, что перехватить sms-ку не сложно. 

Аппаратные идентификаторы - ключ к безопасности аккаунта.  На сегодняшний момент мы предлагаем 2 вида аутентификаторов на web-ресурсах - U2F и OTP. 

OTP-токен по сути - генератор одноразовых паролей. Подробнее в нашем видео:


Токены U2F - построены на стандарте  FIDO2 U2F и могут работать только на ресурсах, которые этот стандарт поддержали.


U2F и OTP принципиально отличается, поэтому выбор пользователя зависит от ресурса, на котором необходимо авторизоваться. 

В нашем интернет-магазине можно приобрести аппаратные ключи торговых марок Рутокен и JaCarta. 

Поделиться