Co to jest aplikacja uwierzytelniająca
Dowiedz się, czym jest aplikacja uwierzytelniająca i jak chroni Twoje konta. Zawiera szczegółowe wyjaśnienie, jak działa, oraz przewodnik krok po kroku, jak korzystać z aplikacji uwierzytelniającej.
Dowiedz się, czym jest aplikacja uwierzytelniająca i jak chroni Twoje konta. Zawiera szczegółowe wyjaśnienie, jak działa, oraz przewodnik krok po kroku, jak korzystać z aplikacji uwierzytelniającej.
Aplikacja uwierzytelniająca to narzędzie bezpieczeństwa, które generuje kody weryfikacyjne oparte na czasie, używając algorytmów kryptograficznych (takich jak TOTP lub HOTP), aby dodać dodatkową warstwę ochrony do Twoich kont.
Wyciek haseł zdarza się cały czas, a poleganie tylko na hasłach nie jest już bezpieczne. Dlatego główne strony internetowe i aplikacje oferują obecnie uwierzytelnianie dwuskładnikowe (2FA) lub uwierzytelnianie wieloskładnikowe (MFA). Aplikacje uwierzytelniające to popularne narzędzie 2FA, które generuje dynamiczne kody weryfikacyjne, aby chronić Twoje konta wraz z hasłami.
Aplikacja uwierzytelniająca działa poprzez udostępnienie unikalnego klucza tajnego serwerowi, na którym znajduje się Twoje konto. Gdy po raz pierwszy skonfigurujesz 2FA, usługa generuje ten tajny klucz i pokazuje go jako kod QR. Po zeskanowaniu tego kodu za pomocą aplikacji uwierzytelniającej, zarówno Twoja aplikacja, jak i usługa posiadają teraz ten sam sekret - i tylko one go znają.
Używając tego wspólnego sekretu wraz z aktualnym czasem, obie strony mogą niezależnie generować ten sam 6-cyfrowy kod weryfikacyjny za pomocą standardowych algorytmów (zazwyczaj TOTP - czasowy jednorazowy kod dostępu). Kiedy próbujesz się zalogować, usługa porównuje kod, który wpisujesz z aplikacji uwierzytelniającej, z kodem wygenerowanym przez nią - jeśli się zgadzają, uzyskujesz dostęp.
Proces konfiguracji jest prosty:
Aplikacje uwierzytelniające oferują imponujące bezpieczeństwo. Według badań Google blokują 99,9% zautomatyzowanych ataków - to o 50% bardziej skuteczne niż weryfikacja SMS. Zobaczmy, dlaczego są tak bezpieczne:
Wyobraź sobie wyzwanie włamaniowe:
Porównanie ważności kodów:
Pomyśl o tym jak o skarbcu z ciągle zmieniającą się kombinacją:
Co wiesz (hasło) + Co masz (aplikacja uwierzytelniająca) + Oparty na czasie algorytm = Prawie niezłamna ochrona
Nauczmy się korzystać z aplikacji uwierzytelniającej, używając praktycznego przykładu.
Przedstawimy proces przy użyciu usługi uwierzytelniania Logto.
Zaloguj się lub zarejestruj na Logto Cloud i utwórz swojego pierwszego dzierżawcę zgodnie z przewodnikiem wprowadzającym.
Przejdź do Konsola > Uwierzytelnianie wieloskładnikowe i włącz czynniki uwierzytelniania Aplikacja uwierzytelniająca OTP i Kod zapasowy, a następnie wybierz "Użytkownik musi zawsze używać MFA przy logowaniu" jako politykę weryfikacji dwuetapowej, a następnie kliknij Zapisz zmiany.


Będąc dalej na stronie Doświadczenia logowania w Konsoli Logto, kliknij przycisk „Podgląd na żywo” w prawym górnym rogu sekcji Podgląd logowania. Następnie zostaniesz przekierowany na stronę logowania aplikacji demo.
Kliknij przycisk utwórz konto na stronie logowania i wpisz swoją nazwę użytkownika oraz hasło, aby utworzyć konto. Następnie zobaczysz ekran z wyświetlanym kodem QR.

Otwórz swoją aplikację uwierzytelniającą i zeskanuj kod QR. Następnie zobaczysz ekran z wyświetlanym 6-cyfrowym kodem.
Wprowadź 6-cyfrowy kod, aby potwierdzić połączenie, a następnie zostaniesz przekierowany na stronę zapasowego kodu. Pamiętaj, aby zapisać kod zapasowy w bezpiecznym miejscu.
Kliknij przycisk Kontynuuj, a zostaniesz pomyślnie zalogowany do aplikacji demo.
Kiedy pomyślnie zalogowałeś się do aplikacji demo, kliknij przycisk Wyloguj się z podglądu na żywo, aby się wylogować z aplikacji demo i wrócić na stronę logowania aplikacji demo.
Spróbuj zalogować się do aplikacji demo, używając swojej nazwy użytkownika i hasła, a okaże się, że musisz podać 6-cyfrowy kod, aby się zalogować.
Otwórz aplikację uwierzytelniającą, wprowadź wyświetlony 6-cyfrowy kod związany z logto.app, a zostaniesz pomyślnie zalogowany do aplikacji demo!
Aplikacje uwierzytelniające są bezpieczne, ale musisz je poprawnie używać, aby uzyskać najlepszą ochronę:
Dodając konta do swojej aplikacji uwierzytelniającej:
Nie martw się, jeśli zgubisz swoją aplikację uwierzytelniającą. Podczas konfigurowania 2FA, usługi dostarczają kody zapasowe - to są jednorazowe kody awaryjne, które powinienes przechowywać bezpiecznie offline lub w menedżerze haseł.
Popularne aplikacje uwierzytelniające oferują funkcje kopii zapasowych:
Jeśli wszystko inne zawiedzie, możesz skontaktować się z pomocą klienta po pomoc.