تایید دو عاملی (2FA) چیست/ بعد از ثبت نام در یک صرافی ارز دیجیتال، احتمالا نیاز خواهید داشته تا تنظیمات امنیتی حسابتان را پیکربندی کنید و با چیزی به نام “2FA” برخورد خواهید کرد. در این درس، قصد دارم توضیح دهم که 2FA چیست و چرا اکثر صرافیهای ارز دیجیتال آن را الزامی میکنند.
برای ورود به هر حساب کاربری آنلاین، احراز هویت الزامی است. احراز هویت صرفا یک اصطلاح برای “اثبات هویت کاربر” است. 2FA نوع خاصی از فرآیند احراز هویت است که برای تایید هویت شما به دو روش (همچنین به عنوان “فاکتور” شناخته میشود) نیاز دارد.
با توجه به حجم بالای اطلاعات شخصی ذخیره شده در دستگاههای تلفن همراه و رایانههای ما، جای تعجب نیست که اینها اهداف اصلی هکرها یا بدافزارها برای نقض دادهها باشند. نقض دادهها زمانی اتفاق میافتد که اطلاعاتی بدون اطلاع یا اجازه صاحب سیستم از آن سرقت شود. به همین دلیل، اکثر برنامهها و وبسایتها باید امنیت خود را برای محافظت از مشتریان و وجوه آنها تقویت کنند.
یکی از روشهای مؤثری که صرافیهای ارز دیجیتال برای تأیید اینکه کاربران واقعاً همانهایی هستند که ادعا میکنند استفاده میکردند، نیاز به “2FA” است. 2FA سطح امنیتی بیشتری در برابر دسترسی غیرمجاز به حساب صرافی ارز دیجیتال شما فراهم میکند.
تایید دو عاملی (2FA) چیست؟
تنها رمز عبور برای ایمن نگه داشتن حساب صرافی ارز دیجیتال شما کافی نیست. احراز دو عاملی یا 2FA روشی برای بهبود امنیت حساب صرافی ارز دیجیتال شما با نیاز به یک “فاکتور” اضافی برای اثبات هویت صاحب حساب و دسترسی به حساب او است.
“فاکتور” یک شکل متمایز از شناسایی است که برای دسترسی به چیزی مورد نیاز است.
سه “فاکتور” اصلی وجود دارد:
- چیزی که میدانید (به عنوان مثال رمز عبور، سوال امنیتی، پین)
- چیزی که دارید (به عنوان مثال کد ارائه شده توسط دستگاه)
- چیزی که هستید (به عنوان مثال اثر انگشت، اسکن عنبیه، اسکن چهره، اسکن صدا)
در 2FA، برای احراز هویت باید دو فاکتور ارائه دهید. سوالات امنیتی مانند “نام خانوادگی مادر شما چیست؟” یا “نام خیابان محل بزرگ شدنتان چیست؟” 2FA محسوب نمیشوند، زیرا جایگزین رمز عبور شما میشوند. به عبارت ساده، سوال امنیتی و رمز عبور شما در یک دسته قرار میگیرند که این باعث میشود دو عاملی نباشد.
2FA چگونه کار میکند؟
دو گزینه محبوب 2FA وجود دارد:
- پیام کوتاه (SMS)
- برنامه احراز هویت
پیام کوتاه (SMS)
در ابتدا، وارد کردن کدی که از طریق پیام کوتاه به تلفن شما ارسال میشود، گزینه اصلی برای فاکتور دوم احراز هویت 2FA بود. از آنجایی که اکثر افراد دارای تلفن هوشمند هستند، به راحتی میتوانستند شماره تلفن همراه خود را ارائه دهند و یک پیام متنی حاوی کدی را دریافت کنند که پس از وارد کردن نام کاربری و رمز عبور خود، آن را وارد کنند.
متأسفانه، هکرها روشهای متعددی را برای هدایت مجدد شماره تلفن شما و رهگیری این پیامهای متنی (مانند تعویض سیمکارت) ابداع کردهاند. برنامههای احراز هویت نسبت به پیام کوتاه امنتر و قابل اعتمادتر به اثبات رسیدهاند.
برنامه احراز هویت
برنامههای احراز هویت به روشی مشابه پیام کوتاه کار میکنند.شما یک کد روی برنامهای در تلفن هوشمند خود دریافت میکنید و از آن در ترکیب با نام کاربری و رمز عبور خود برای ورود به حسابهایتان استفاده میکنید. تفاوت اساسی این است که کد از طریق شبکه تلفن همراه ارسال نمیشود و میتواند به صورت آفلاین کار کند.این امر رهگیری کد توسط هکرها را بسیار دشوارتر میکند.
برای اینکه برنامه احراز هویت با حسابی که میخواهید به آن دسترسی پیدا کنید کار کند، ابتدا باید برنامه را روی گوشی هوشمند خود با حساب «جفت» کنید.اگر تلفن خود را تغییر دهید، باید دوباره این فرآیند را طی کنید.
پس از ورود به حساب صرافی ارز دیجیتال خود با نام کاربری و رمز عبور، 2FA نیاز به وارد کردن یک “رمز عبور یک بار مصرف” (OTP) دارد که برای تکمیل فرآیند ورود به شما در تلفن هوشمندتان ارسال میشود
OTP چیست
OTP مخفف “رمز عبور یک بار مصرف” است. OTP یک کد عددی منحصر به فرد است که با یک الگوریتم استاندارد تولید میشود و به صورت آفلاین در دسترس است. برخی از صرافیها از شما میخواهند نوع استاندارد OTP را برای تنظیم 2FA خود انتخاب کنید.
دو نوع استاندارد OTP وجود دارد:
- HOTP (رمز عبور یک بار مصرف مبتنی بر HMAC)
- TOTP (رمز عبور یک بار مصرف مبتنی بر زمان)
رمز عبور HOTP می تواند برای مدت زمان نامعلومی معتبر باشد. در مقابل، رمز عبور TOTP هر 30 ثانیه تغییر می کند. TOTP امنتر است زیرا کد هر 30 ثانیه توسط برنامه احراز هویت شما تولید میشود و به همگامسازی بین برنامه روی دستگاه شما و سرور برنامه نیاز دارد.
مزایای 2FA
2FA مزایای متعددی برای صرافیهای ارز دیجیتال، مشتریان و جامعه ارز دیجیتال به طور کلی دارد:
- امنیت را افزایش میدهد: 2FA یک لایه امنیتی اضافی به حسابهای صرافی ارز دیجیتال شما اضافه میکند و هک کردن آنها را برای هکرها دشوارتر میکند.
- از سرقت هویت محافظت میکند: 2FA به محافظت از حسابهای شما در برابر سرقت هویت کمک میکند، زیرا حتی اگر هکر رمز عبور شما را به دست آورد، باز هم برای ورود به حساب شما به کد 2FA نیاز دارد.
- اعتماد را افزایش میدهد: 2FA به ایجاد اعتماد بین صرافیهای ارز دیجیتال و مشتریان کمک میکند زیرا نشان میدهد که صرافیها متعهد به محافظت از حسابهای مشتریان خود هستند.
معایب 2FA
در حالی که 2FA مزایای متعددی دارد، برخی از معایب احتمالی نیز وجود دارد:
- استفاده از آن میتواند پیچیدهتر باشد: 2FA می تواند استفاده از آن کمی پیچیده تر از ورود به سیستم با استفاده از رمز عبور به تنهایی باشد.
- ممکن است برای برخی از کاربران ناراحت کننده باشد: برخی از کاربران ممکن است ورود به سیستم دو عاملی را ناراحت کننده بدانند، زیرا نیاز به یک مرحله اضافی در فرآیند ورود به سیستم دارد.
- خطر از دست دادن دسترسی به حساب: اگر تلفن خود را گم کنید یا به آن آسیب برسد، ممکن است دسترسی به حسابهای خود را که از 2FA استفاده میکنند از دست بدهید.
نکات اضافی 2FA
- در صورت امکان، از برنامههای احراز هویت مبتنی بر برنامه به جای پیام کوتاه برای 2FA استفاده کنید.
- از یک برنامه احراز هویت متفاوت برای هر حسابی که استفاده میکنید استفاده کنید.
- کدهای 2FA خود را با کسی به اشتراک نگذارید.
- اگر از برنامه احراز هویت مبتنی بر برنامه استفاده میکنید، از آن نسخه پشتیبان تهیه کنید.
2FA یک ابزار امنیتی مهم است که میتواند به محافظت از حسابهای صرافی ارز دیجیتال شما در برابر هکرها و سارقان هویت کمک کند. در حالی که برخی از معایب احتمالی وجود دارد، مزایای 2FA به طور قابل توجهی بیشتر از معایب آن است.