แอปตรวจสอบสิทธิ์คืออะไร
เรียนรู้ว่าแอปตรวจสอบสิทธิ์คืออะไรและมันปกป้องบัญชีของคุณอย่างไร รวมคำอธิบายรายละเอียดการทำงานและคำแนะนำทีละขั้นตอนในการใช้แอปตรวจสอบสิทธิ์
แอปตรวจสอบสิทธิ์เป็นเครื่องมือรักษาความปลอดภัยที่สร้างรหัสตรวจสอบจากเวลาโดยใช้การเข้ารหัสลับ (เช่น TOTP หรือ HOTP) เพื่อเพิ่มชั้นความป้องกันเพิ่มเติมให้กับบัญชีของคุณ
การรั่วไหลของรหัสผ่านเกิดขึ้นตลอดเวลา และการพึ่งพารหัสผ่านเพียงอย่างเดียวไม่ปลอดภัยอีกต่อไป นั่นเป็นเหตุผลที่เว็บไซต์และแอปหลักต่าง ๆ เสนอการตรวจสอบสิทธิ์สองขั้นตอน (2FA) หรือการตรวจสอบสิทธิ์หลายชั้น (MFA) แอปตรวจสอบสิทธิ์เป็นเครื่องมือ 2FA ยอดนิยมที่สร้างรหัสตรวจสอบแบบไดนามิกเพื่อปกป้องบัญชีของคุณควบคู่ไปกับรหัสผ่านของคุณ
แอปตรวจสอบสิทธิ์ทำงานอย่างไร?
แอปตรวจสอบสิทธิ ์ทำงานได้โดยการแชร์คีย์ลับเฉพาะกับเซิร์ฟเวอร์ที่โฮสต์บัญชีของคุณ เมื่อคุณตั้งค่าการตรวจสอบสิทธิ์สองขั้นตอนในครั้งแรก บริการจะสร้างคีย์ลับนี้และแสดงออกมาเป็นโค้ด QR เมื่อคุณสแกนโค้ดนี้ด้วยแอปตรวจสอบสิทธิ์ ทั้งแอปของคุณและบริการจะมีคีย์ลับเดียวกัน - และมีเพียงพวกเขาเท่านั้นที่รู้
โดยใช้คีย์ลับที่แชร์นี้พร้อมกับเวลาปัจจุบัน ทั้งสองฝ่ายสามารถสร้างรหัสตรวจสอบ 6 หลักเดียวกันได้อย่างอิสระผ่านอัลกอริทึมมาตรฐาน (โดยทั่วไปจะเป็น TOTP - รหัสผ่านที่ใช้ได้ครั้งเดียวตามเวลา) เมื่อคุณพยายามล็อกอิน บริการจะเปรียบเทียบรหัสที่คุณป้อนจากแอปตรวจสอบสิทธิ์ของคุณกับรหัสที่สร้างขึ้น - หากตรงกัน คุณจะได้รับอนุญาตให้เข้าใช้งาน
กระบวนการตั้งค่านั้นตรงไปตรงมา:
- บริการจะสร้างคีย์ลับเฉพาะ
- คุณสแกนโค้ด QR ที่มีคีย์ลับนี้ด้วยแอปตรวจสอบสิทธิ์ของคุณ
- แอปจะบันทึกคีย์ลับอย่างปลอดภัยในอุปกรณ์ของคุณ
- จากนั้น ทั้งสองฝ่ายสามารถสร้างรหัสตรวจสอบที่ตรงกันได้เมื่อจำเป็น
ทำไมแอปตรวจสอบสิทธิ์ถึงปลอดภัย?
แอปตรวจสอบสิทธิ์มอบความปลอดภัยที่น่าประทับใจ ตามการวิจัยของ Google พวกมันขัดขวางการโจมตีอัตโนมัติได้ถึง 99.9% - ซึ่งมีประสิทธิภาพมากกว่าการตรวจสอบทางข้อความ SMS ถึง 50% มาสำรวจว่าทำไมพวกมันถึงปลอดภัยมาก:
ความปลอดภัยทางคณิตศาสตร์
ลองจินตนาการถึงความท้าทายในการเจาะระบบ:
- รหัส SMS: เหมือนการทายเลข 6 หลัก (มีความเป็นไปได้ 1 ล้าน)
- คีย์ตรวจสอบ: เหมือนการทายเลข 80 บิต (มีการรวมกันมากกว่าจำนวนอะตอมในจักรวาล)
การป้องกันจากเวลา
การเปรียบเทียบความถูกต้องของรหัส:
- รหัส SMS โดยปกติยังคงใช้ได้ 5-10 นาที สร้างความเสี่ยงด้านความปลอดภัยที่สำคัญ
- รหัสในแอปตรวจสอบสิทธิ์จะรีเฟรชทุก 30 วินาที ทำให้ไม่สามารถหาประโยชน์ได้