Что такое приложение-аутентификатор
Узнайте, что такое приложение-аутентификатор и как оно защищает ваши учетные записи. Включает подробное объяснение работы и пошаговое руководство по использованию приложения-аутентификатора.
Узнайте, что такое приложение-аутентификатор и как оно защищает ваши учетные записи. Включает подробное объяснение работы и пошаговое руководство по использованию приложения-аутентификатора.
Приложение-аутентификатор — это средство безопасности, которое генерирует временные коды проверки с использованием криптографических алгоритмов (таких, как TOTP или HOTP), чтобы добавить дополнительный уровень защиты ваших учетных записей.
Утечки паролей случаются постоянно, и полагаться только на пароли больше небезопасно. Именно поэтому крупные веб-сайты и приложения теперь предлагают двухфакторную аутентификацию (2FA) или многофакторную аутентификацию (MFA). Приложения-аутентификаторы — это популярный инструмент 2FA, который генерирует динамические проверочные коды для защиты ваших учетных записей вместе с вашими паролями.
Приложение-аутентификатор работает, делясь уникальным секретным ключом с сервером, где размещена ваша учетная запись. Когда вы впервые настраиваете 2FA, сервис генерирует этот секретный ключ и отображает его в виде QR-кода. После того, как вы сканируете этот код своим приложением-аутентификатором, и ваше приложение, и сервис теперь обладают тем же секретом — и только они его знают.
Используя этот общий секрет вместе с текущим временем, обе стороны могут независимо генерировать один и тот же 6-значный проверочный код с помощью стандартизированных алгоритмов (обычно TOTP — одноразовый пароль на основе времени). Когда вы пытаетесь войти, сервис сравнивает код, введенный вами из вашего приложения-аутентификатора, с кодом, который он сгенерировал — если они совпадают, вам предоставляется доступ.
Процесс настройки прост:
Приложения-аутентификаторы предлагают впечатляющую безопасность. Согласно исследованиям Google, они блокируют 99,9% автоматизированных атак — это на 50% эффективнее, чем проверка с помощью SMS. Давайте выясним, почему они такие безопасные:
Представьте себе задачу взлома:
Сравнение срока действия кода:
Думайте об этом как о сейфе с постоянно меняющейся комбинацией:
Что вы знаете (пароль) + Что у вас есть (приложение-аутентификатор) + Математика на основе времени = Почти неуязвимая защита
Давайте научимся использовать приложение-аутентификатор на практическом примере.
Мы продемонстрируем процесс с использованием сервиса аутентификации Logto.
Войдите или зарегистрируйтесь в Logto Cloud и создайте своего первого арендатора, следуя руководству по начальной настройке.
Перейдите в Консоль > Многофакторная аутентификация и включите OTP приложения-аутентификатора и факторы аутентификации Резервный код, выберите "Пользователи всегда должны использовать MFA при входе" в качестве политики двухэтапной проверки, затем нажмите Сохранить изменения.


Все еще на странице Опыт входа в системе консоли Logto, нажмите кнопку "Предварительный просмотр в реальном времени" в правом верхнем углу раздела Предварительный просмотр входа в систему". Затем вы будете перенаправлены на страницу входа в демонстрационное приложение.
Нажмите кнопку создать учетную запись на странице входа, введите свое имя пользователя и пароль для создания учетной записи, и затем вы увидите экран с QR-кодом.

Откройте свое приложение-аутентификатор и сканируйте QR-код. Затем вы увидите экран с 6-значным кодом.
Введите 6-значный код, чтобы подтвердить привязку, а затем вы будете перенаправлены на страницу с резервными кодами. Обязательно сохраните резервный код в надежном месте.
Нажмите кнопку Продолжить, и вы успешно вошли в демонстрационное приложение.
Когда вы успешно вошли в демонстрационное приложение, нажмите кнопку Выйти из предварительного просмотра в реальном времени, чтобы выйти из демонстрационного приложения и вернуться на страницу входа в демонстрационное приложение.
Попробуйте войти в демонстрационное приложение, используя свое имя пользователя и пароль, и вы увидите, что вам нужно ввести 6-значный код для входа.
Откройте свое приложение-аутентификатор, введите показанный 6-значный код, связанный с logto.app, и вы успешно вошли в демонстрационное приложение!
Приложения-аутентификаторы безопасны, но вы должны правильно их использовать, чтобы получить наилучшую защиту:
При добавлении учетных записей в ваше приложение-аутентификатор:
Не беспокойтесь, если вы потеряете свое приложение-аутентификатор. При настройке 2FA сервисы предоставляют резервные коды — это одноразовые экстренные коды, которые вы должны надежно хранить офлайн или в менеджере паролей.
Популярные приложения-аутентификаторы предлагают функции резервного копирования:
Если ничего не получается, вы можете связаться со службой поддержки.