简体中文
探索 MFA:从产品角度看身份验证
通过分析多因素身份验证(MFA)的核心组件、用户流程和基本指导原则来解析它。
在数字世界中,如果每个应用都以相同的方式登录,我们能否通过简化身份验证的方式来节省时间和资源?听起来可行,对吧?就像你用“使用 Google 登录”进行所有操作,或者只用一个邮箱和密码组合来管理你的所有东西。
但真实的情况更有趣。每个应用都有其独特的方法来确保确实是你在登录。我们在这个验证过程中付出努力,以确保安全,平衡用户体验,并尊重每个用户的隐私偏好。
由于没有适用于所有人的神奇公式,让我们分解一下验证如何工作,并创建符合服务的设计。
基础:身份验证的两个部分
身份验证,验证你是谁的专业术语,由两部分组成:标识符和验证因子。
想象标识符就像在说“嗨,我是莎拉。” 你可能会想,“哦,那是莎拉,酷。” 但安全人员会问,“这真的是莎拉吗?莎拉是否具备访问所需的凭证?”这就是验证因子的作用。让我们用技术术语来解释。
标识符:你的数字 ID
标识符决定用户能访问什么。因为资源总是稀缺的,你的身份是你独特的通行证。第一步:在登录页面输入你的标识符。但我们不会选择昵称或全名——这会造成搜索过载。可以使用的标识符有: