แอปตรวจสอบสิทธิ์คืออะไร
เรียนรู้ว่าแอปตรวจสอบสิทธิ์คืออะไรและมันปกป้องบัญชีของคุณอย่างไร รวมคำอธิบายรายละเอียดการทำงานและคำแนะนำทีละขั้นตอนในการใช้แอปตรวจสอบสิทธิ์
เรียนรู้ว่าแอปตรวจสอบสิทธิ์คืออะไรและมันปกป้องบัญชีของคุณอย่างไร รวมคำอธิบายรายละเอียดการทำงานและคำแนะนำทีละขั้นตอนในการใช้แอปตรวจสอบสิทธิ์
แอปตรวจสอบสิทธิ์เป็นเครื่องมือรักษาความปลอดภัยที่สร้างรหัสตรวจสอบจากเวลาโดยใช้การเข้ารหัสลับ (เช่น TOTP หรือ HOTP) เพื่อเพิ่มชั้นความป้องกันเพิ่มเติมให้กับบัญชีของคุณ
การรั่วไหลของรหัสผ่านเกิดขึ้นตลอดเวลา และการพึ่งพารหัสผ่านเพียงอย่างเดียวไม่ปลอดภัยอีกต่อไป นั่นเป็นเหตุผลที่เว็บไซต์และแอปหลักต่าง ๆ เสนอการตรวจสอบสิทธิ์สองขั้นตอน (2FA) หรือการตรวจสอบสิทธิ์หลายชั้น (MFA) แอปตรวจสอบสิทธิ์เป็นเครื่องมือ 2FA ยอดนิยมที่สร้างรหัสตรวจสอบแบบไดนามิกเพื่อปกป้องบัญชีของคุณควบคู่ไปกับรหัสผ่านของคุณ
แอปตรวจสอบสิทธิ์ทำงานได้โดยการแชร์คีย์ลับเฉพาะกับเซิร์ฟเวอร์ที่โฮสต์บัญชีของคุณ เมื่อคุณตั้งค่าการตรวจสอบสิทธิ์สองขั้นตอนในครั้งแรก บริการจะสร้างคีย์ลับนี้และแสดงออกมาเป็นโค้ด QR เมื่อคุณสแกนโค้ดนี้ด้วยแอปตรวจสอบสิทธิ์ ทั้งแอปของคุณและบริการจะมีคีย์ลับเดียวกัน - และมีเพียงพวกเขาเท่านั้นที่รู้
โดยใช้คีย์ลับที่แชร์นี้พร้อมกับเวลาปัจจุบัน ทั้งสองฝ่ายสามารถสร้างรหัสตรวจสอบ 6 หลักเดียวกันได้อย่างอิสระผ่านอัลกอริทึมมาตรฐาน (โดยทั่วไปจะเป็น TOTP - รหัสผ่านที่ใช้ได้ครั้งเดียวตามเวลา) เมื่อคุณพยายามล็อกอิน บริการจะเปรียบเทียบรหัสที่คุณป้อนจากแอปตรวจสอบสิทธิ์ของคุณกับรหัสที่สร้างขึ้น - หากตรงกัน คุณจะได้รับอนุญาตให้เข้าใช้งาน
กระบวนการตั้งค่านั้นตรงไปตรงมา:
แอปตรวจสอบสิทธิ์มอบความปลอดภัยที่น่าประทับใจ ตามการวิจัยของ Google พวกมันขัดขวางการโจมตีอัตโนมัติได้ถึง 99.9% - ซึ่งมีประสิทธิภาพมากกว่าการตรวจสอบทางข้อความ SMS ถึง 50% มาสำรวจว่าทำไมพวกมันถึงปลอดภัยมาก:
ลองจินตนาการถึงความท้าทายในการเจาะระบบ:
การเปรียบเทียบความถูกต้องของรหัส:
คิดซะว่าเป็นตู้เซฟที่มีการเปลี่ยนรหัสตลอดเวลา:
สิ่งที่คุณรู้ (รหัสผ่าน) + สิ่งที่คุณมี (แอปตรวจสอบสิทธิ์) + คณิตศาสตร์ตามเวลา = การป้องกันที่แทบจะแตกไม่ได้
มาศึกษาวิธีการใช้แอปตรวจสอบสิทธิ์ผ่านตัวอย่างการปฏิบัติจริงกันเถอะ
เราจะสาธิตกระบวนการโดยใช้บริการตรวจสอบสิทธิ์ของ Logto
เข้าสู่ระบบหรือสมัครสมาชิก Logto Cloud และสร้าง tenant แรกของคุณตามคู่มือการเริ่มต้น
ไปที่ Console > การตรวจสอบสิทธิ์หลายชั้น และเปิดใช้งาน แอปตรวจสอบสิทธิ์ OTP และตัวปัจจัยการตรวจสอบสิทธิ์ รหัสสำรอง และเลือก "ผู้ใช้ต้องใช้ MFA ทุกครั้งเมื่อเข้าใช้งาน" เป็นนโยบายการตรวจสอบสิทธิ์สองขั้นตอน จากนั้นคลิก บันทึกการเปลี่ยนแปลง


ยังคงอยู่ในหน้า Logto Console ประสบการณ์การใช้งานการลงชื่อเข้าใช้ ให้คลิกปุ่ม "แสดงตัวอย่างสด" ในมุมขวาบนของส่วน แสดงตัวอย่างการลงชื่อเข้าใช้ จากนั้นคุณจะถูกเปลี่ยนเส้นทางไปยังหน้าลงชื่อเข้าใช้ของแอปตัวอย่าง
คลิกปุ่ม สร้างบัญชี ในหน้าลงชื่อเข้าใช้ และเข้าสู่ชื่อผู้ใช้และรหัสผ่านของคุณเพื่อสร้างบัญชี แล้วคุณจะเห็นหน้าจอที่แสดง QR โค้ด

เปิดแอปตรวจสอบสิทธิ์ของคุณ และสแกน QR โค้ด จากนั้นคุณจะเห็นหน้าจอที่แสดงรหัส 6 หลัก
ป้อนรหัส 6 หลักเพื่อยืนยันการเชื่อมโยง และคุณจะถูกเปลี่ยนเส้นทางไปยังหน้ารหัสสำรอง อย่าลืมบันทึกรหัสสำรองในที่ปลอดภัย
คลิกปุ่ม ดำเนินการต่อ แล้วคุณจะเข้าสู่ระบบแอปตัวอย่างเรียบร้อยแล้ว
เมื่อคุณเข้าสู่ระบบแอปตัวอย่างเรียบร้อยแล้ว ให้คลิกปุ่ม ลงชื่อออกจากแสดงตัวอย่างสด เพื่อออกจากแอปตัวอย่างและกลับไปยังหน้าลงชื่อเข้าใช้ของแอปตัวอย่าง
ลองลงชื่อเข้าใช้แอปตัวอย่างด้วยชื่อผู้ใช้และรหัสผ่านของคุณ และคุณจะพบว่าคุณต้องป้อนรหัส 6 หลักเพื่อเข้าสู่ระบบ
เปิดแอปตรวจสอบสิทธิ์ของคุณ ป้อนรหัส 6 หลักที่แสดงเกี่ยวกับ logto.app แล้วคุณจะเข้าสู่ระบบแอปตัวอย่างเรียบร้อยแล้ว!
แอปตรวจสอบสิทธิ์มีความปลอดภัย แต่คุณต้องใช้งานอย่างถูกต้องเพื่อให้ได้รับการป้องกันที่ดีที่สุด:
เมื่อเพิ่มบัญชีไปยังแอปตรวจสอบสิทธิ์ของคุณ:
อย่ากังวลถ้าคุณสูญเสียแอปตรวจสอบสิทธิ์ของคุณ เมื่อการตั้งค่าการตรวจสอบสิทธิ์สองขั้นตอน บริการจะให้รหัสสำรอง - ซึ่งเป็นรหัสฉุกเฉินใช้ครั้งเดียวที่คุณควรเก็บรักษาไว้ให้ปลอดภัยแบบออฟไลน์หรือในผู้จัดการรหัสผ่าน
แอปตรวจสอบสิทธิ์ยอดนิยมมีคุณลักษณะสำรองข้อมูล:
หากทุกอย่างล้มเหลว คุณสามารถติดต่อฝ่ายบริการลูกค้าเพื่อขอความช่วยเหลือ