Monivaiheinen todennus: Katsaus tunnistautumiseen tuotteen näkökulmasta
Monivaiheisen todennuksen (MFA) purkaminen sen ydinosa-alueiden, käyttäjäprosessien ja olennaisten ohjaavien periaatteiden analyysin kautta.
Monivaiheisen todennuksen (MFA) purkaminen sen ydinosa-alueiden, käyttäjäprosessien ja olennaisten ohjaavien periaatteiden analyysin kautta.
Digitaalimaailmassa, jos kaikkia sovelluksia käytetään samalla tavalla kirjautumiseen, voisimmeko säästää aikaa ja resursseja yksinkertaistamalla tapaa, jolla todistamme henkilöllisyytemme? Kuulostaa mahdolliselta, eikö vain? Kuten kun käytät "Jatka Googlella" kaikkeen, tai vain yhtä sähköpostia ja salasanaa kaikille asioillesi.
Mutta todellinen tarina on mielenkiintoisempi. Jokaisella sovelluksella on oma tapa varmistaa, että todella sinä kirjaudut sisään. Panostamme tähän varmennusprosessiin pitääksemme asiat turvallisina, tasapainottaaksemme käyttäjäkokemuksia ja kunnioittaaksemme käyttäjäkohtaisia yksityisyysmieltymyksiä.
Koska kaikille ei ole olemassa taikakaavaa, puretaan miten varmennus toimii ja luodaan suunnitelmia, jotka vastaavat palvelua.
Tunnistautuminen, hieno sana sille, että kuka olet, koostuu kahdesta asiasta: Tunnisteesta ja Varmennustekijästä.
Ajattele tunnistetta kuin sanot "Hei, olen Sarah." Saatat ajatella, "Voi, se on Sarah, hienoa." Mutta turvallisuushenkilöstö kysyy, "Onko tämä todella Sarah? Onko Sarahilla tarvittavat tunnukset päästäkseen sisään?" Siinä kohti varmennustekijä tulee mukaan. Laitetaanpa tämä teknisiin termeihin.
Tunnisteet määräävät, mihin käyttäjä voi päästä. Koska resurssit ovat aina niukat, identiteettisi on ainutlaatuinen läpäisykorttisi. Ensimmäinen askel: syötä tunnisteesi kirjautumissivulle. Mutta emme käytä lempinimeä tai kokonaista nimeä – se olisi liikaa hakua. Tunnisteita, joita voidaan käyttää, ovat:
Käyttäjä-ID: Tekninen, muuttumaton ja ainutlaatuinen. Se on kuin hallintoa varten, mutta käyttäjät eivät muista näitä kaikille tuotteille.
Käyttäjänimi: Käyttäjäystävällinen versio käyttäjä-ID:stä. Se on ainutlaatuinen eikä voi toistua tilijärjestelmässä. Sosiaalialustat personoivat profiileja, mutta jotta tunnistaminen pysyy vakaana, sen on oltava käyttäjänimi. Rajoitetut muutokset, ehkä jopa maksullisia.
ID-numero: Kuten henkilökortit, opiskelijatunnukset tai pankkikorttinumerot, ovat vankkoja ja ainutlaatuisia tunnisteita. Vaikka niitä ei ole helppo muistaa, ne voivat toimia luotettavana varamekanismina, jos unohdat pääasiallisen ID:si.
Sähköposti tai puhelinnumero: Toisin kuin käyttäjänimi, jää usein mieleen, yhteystiedot ovat muistettavampia. Sähköpostin tai puhelinnumeron käyttäminen tunnisteena estää käyttäjiä, jotka ovat olleet pitkään epäaktiivisia tai palautettuja unohtamasta identiteettiään, mikä vähentää potentiaalista poistumariskiä. Vaikka tämä mukavuus on käyttäjäystävällinen, "henkilöt, sähköpostit ja tilit" -vuorovaikutuksen hallinta voi mutkistaa tuotestruktuuria. Ajatellaan Instagramia: (1) Se mahdollistaa useita tilejä yhdellä sähköpostilla; (2) Useita sähköpostiosoitteita voidaan lisätä Instagram-profiiliin kirjautumista tai palautusta varten; (3) Instagram sallii samanaikaiset kirjautumiset eri tileillä, riippumatta sähköpostin yhteensopivuudesta. Vaikka tileillä yleensä on eriytetyt resurssit, Instagram sallii tilitietojen yhdistämisen, mikä tukee yhtenäistä todentamista, kohdennettuja mainoksia ja personoituja suosituksia.

Todennustekijät ovat ne liikkeet, jotka osoittavat, että todella olet sinä. On paljon tekijöitä, jotka on jaettu ominaisuuksien mukaan valittavaksi:
| Mitä se tarkoittaa | Varmennustekijät | |
|---|---|---|
| Knowledge | Jotain mitä tiedät | Salasana, Sähköpostin varmennuskoodi, Varakoodi |
| Possession | Jotain mitä sinulla on | SMS-varmennuskoodi, Vahvistussovelluksen OTP, Laitteistovarmenne |
| Inherence | Jotain mitä olet | Biometriset kuten sormenjäljet, kasvotunnistus |
Teoriassa voit yhdistellä näitä varmennustekijöitä mihin tahansa tunnisteeseen todistaaksesi, että olet sinä. Yleinen yhdistelmä: Sähköpostiosoite (ID) ja Sähköpostin varmennuskoodi (Tekijä). Mutta voit sekoitella: Sähköpostiosoite (ID) ja SMS-varmennuskoodi (Tekijä).
Koska pahuus piilee, yksi tekijä ei riitä. Tässä tulee mukaan monivaiheinen todennus (MFA). Kun kirjaudut sisään, ensimmäinen askel todennus (1FA) on pakollinen, mutta voi olla enemmän askeleita, toinen (2FA) ja jopa kolmas. Lisäksi, kun pyydät pääsyä kriittisiin resursseihin sovelluksessa, sinun täytyy todentaa henkilöllisyytesi uudelleen. Nämä lisäkerrokset tarjoavat tiukempaa suojaa haitallisilta toimijoilta. Tämä koko valikoima on MFA.

Takaisin alkuun – miksi jokaisella sovelluksella on erilaisia tunnisteita ja todennustekijöiden yhdistelmiä? Kyse on käyttäjäkokemuksesta.
Liian tiukka varmentaminen voi ärsyttää käyttäjiä, ajatellen, "Miksi tämä on niin vaikeaa?" Liian rento lähestymistapa voi johtaa hakkeroituihin tileihin ja kaaokseen. Siis, kenen vaivaksi se jää?
Kolme koreografista periaatetta:
Ihmiset joskus unohtavat ID:nsä tai menettävät varmennusvaiheet. Tukitaakan lievittämiseksi tarvitsemme keinoja auttaa:
Todenna ei ole täydellinen, ja kaksivaiheinen todennus ei ole aina turvallisempi. Muista:
Ei kaikki toimenpiteet vaadi 1FA tai 2FA. Se riippuu tilanteesta, eikä aina noudateta samoja vaiheita.
Yksityiskohtia varten, tarkista NIST:n Autentikointivarmuuden tasojen (AAL) ohjeet.
Kun päätämme tutkimuksemme tunnistautumisesta ja monivaiheisesta varmennuksesta (MFA), toivomme että olet saanut näkemyksiä niiden tärkeästä roolista digitaalisessa elämässämme. MFA, yhdistämällä tunnisteita ja varmennustekijöitä, luo vahvan suojan, joka ylläpitää turvallista pääsyä samalla tarjoten käyttäjäystävällisiä vuorovaikutuksia.
Jännittävä uutinen on, että Logton MFA on tulossa. Yksilöille ja yrityksille Logto varmistaa turvalliset verkkovuorovaikutukset.